El modelo OSI (Open Systems Interconnection) es un marco teórico que divide la comunicación en red en 7 capas, cada una con una función específica. Sirve como lenguaje común para entender, diseñar y diagnosticar redes.
El modelo TCP/IP es la implementación real que usa internet. Cumple las mismas funciones que OSI pero las agrupa en 4 capas. OSI es la referencia para estudiar; TCP/IP es lo que de verdad corre en cada conexión.
Las 7 capas de OSI (de la 7 a la 1):
| # | Capa | Función | Ejemplo / Unidad |
|---|---|---|---|
| 7 | Aplicación | Interfaz con el usuario y las apps | HTTP, DNS, SMTP |
| 6 | Presentación | Formato, codificación, cifrado | TLS, JPEG, ASCII |
| 5 | Sesión | Abre, mantiene y cierra la conexión | Sesiones, RPC |
| 4 | Transporte | Entrega fiable u ordenada, puertos | TCP, UDP (segmentos) |
| 3 | Red | Direccionamiento lógico y enrutamiento | IP (paquetes) |
| 2 | Enlace de datos | Direccionamiento físico en la red local | MAC, switches (tramas) |
| 1 | Física | Transmisión de bits por el medio | Cables, señales, Wi-Fi |
Truco para memorizar (de abajo arriba): Para Enviar Recibe Tu Sándwich Por Avión (Física, Enlace, Red, Transporte, Sesión, Presentación, Aplicación).
Equivalencia OSI ↔ TCP/IP:
| OSI | TCP/IP |
|---|---|
| Aplicación + Presentación + Sesión | Aplicación |
| Transporte | Transporte |
| Red | Internet |
| Enlace + Física | Acceso a la red |
Cómo "viajan" los datos — encapsulamiento: cada capa envuelve los datos de la capa superior añadiendo su propia cabecera (como sobres dentro de sobres). En el destino, cada capa va abriendo su sobre correspondiente (desencapsulamiento).
Por qué importa en seguridad: los ataques ocurren en capas concretas. Identificar la capa orienta la defensa:
- Capa 2 (Enlace): sniffing, ARP spoofing, MAC flooding.
- Capa 3 (Red): IP spoofing, ataques de enrutamiento.
- Capa 4 (Transporte): SYN flood, escaneo de puertos.
- Capa 7 (Aplicación): SQLi, XSS, ataques a HTTP.
Dominar el modelo de capas es la base para entender el resto del pilar de Redes: direccionamiento IP, TCP/UDP, firewalls y captura de paquetes.