SUMI Agendar demo

Lecturas

¿Por qué dejaron de llegar las lecturas? Cuando el cliente apaga SNMP v1 y v2 por seguridad

·10 min de lectura

Un martes cualquiera, el área de seguridad de tu cliente hace lo correcto. No te avisa, porque para ellos no es un cambio contractual: es una tarea de endurecimiento. Tú te enteras tres semanas después, el día del corte, cuando falta un lote de contadores.

Qué es lo que apagan, y por qué tienen razón

Las lecturas automáticas de un parque de impresión viajan por SNMP, el protocolo con el que un equipo de red cuenta lo que sabe de sí mismo. El contador de páginas es uno de esos datos: el estándar del sector lo define como un valor acumulado que persiste durante toda la vida del equipo.

El problema no es SNMP, son sus dos primeras versiones. La 1 y la 2c se autentican con una cadena de comunidad —una contraseña compartida— que viaja en texto plano. Cualquiera con acceso a la red puede leerla. La documentación del propio estándar es contundente: las califica de «fundamentally insecure».

Conviene decirlo sin rodeos, porque cambia el tono de toda la conversación: el área de sistemas de tu cliente no se equivocó. Está haciendo su trabajo, y lo está haciendo bien.

Lo que se rompe, y lo que no

QuéDespués de apagar v1 y v2c
ImprimirFunciona igual. Nadie levanta un ticket
Escanear y copiarFuncionan igual
Lectura automática del contadorSe detiene
Alertas de consumibleSe detienen, si venían por la misma vía
Tu facturación por excedentesSe queda sin el dato que la sostiene

De ahí viene lo traicionero del asunto: no deja de imprimirse, deja de cobrarse. No llega como una falla —llega como un hueco en la facturación del mes, y para entonces ya pasaron semanas.

Por qué te enteras tan tarde

Porque un equipo que deja de responder no genera ningún registro. No hay error, no hay alerta, no hay línea en ninguna bitácora: simplemente deja de aparecer en el reporte.

Si lo que miras es lo que llegó, el silencio es invisible. Sólo se nota si preguntas al revés:

«¿Qué equipos llevan más de X días sin reportar?» — ése es el reporte que caza esto, y hay que mirarlo antes del corte, no durante el cierre.

La diferencia es concreta: un lote detectado tres días antes del corte se resuelve con una llamada al área de sistemas. Detectado el día de facturar, se resuelve estimando — y una estimación es una factura que el mes que viene hay que corregir.

Qué pedirle al área de sistemas (y qué no)

El error más caro en esta conversación es pedir que vuelvan a encender la versión vieja. Es pedirle a alguien que deshaga una medida de seguridad que acaba de justificar ante su jefe; la respuesta será no, y de paso quedas como el proveedor que pide excepciones.

Lo que sí se puede pedir, y encaja con su política:

  1. Credenciales de SNMP versión 3 para los equipos bajo contrato: un usuario, una contraseña de autenticación y una de cifrado. Es lo que la versión 3 añadió, y es exactamente lo que su política busca.
  2. O una regla que permita las consultas sólo desde la dirección de tu recolector. Si por alguna razón no pueden dar credenciales v3, acotar por origen es la alternativa razonable.
  3. Que te avisen antes de la próxima vez. Vale la pena dejarlo por escrito en el contrato o en el acta de instalación: un cambio en la red que afecte la recolección de contadores se avisa, porque afecta la facturación de las dos partes.

Los equipos que no pueden hacerlo

Hay máquinas —sobre todo las de más años— que sencillamente no soportan la versión 3. Para ésas no hay negociación posible por ese camino, y conviene aceptarlo pronto en vez de perder dos semanas intentándolo.

  • La plataforma del fabricante, si el equipo puede reportarse a ella. El dato ya existe; sólo hay que dejar que llegue.
  • Que el propio equipo envíe su contador, si su firmware lo permite sin software adicional.
  • Captura en campo, aprovechando las visitas que ya haces.

Lo importante es marcarlos como lo que son —un grupo con otro procedimiento— y no dejarlos mezclados con los automáticos, donde desaparecen en silencio otra vez.

Una advertencia práctica sobre migrar a la versión 3

Esto sorprende a casi todos la primera vez: el usuario y las claves de SNMP v3 se configuran equipo por equipo. No es una casilla en un servidor central: en un parque de cientos de máquinas es un trabajo de campo.

Dos recomendaciones que ahorran meses:

  • Aprovecha visitas ya programadas en lugar de organizar un recorrido aparte, que suele quedarse a medias.
  • Registra por número de serie cuáles quedaron migrados, y cuáles no pueden. Ese registro es el que te dice, el mes siguiente, si el hueco se cerró o sólo se movió.

Qué hacer esta semana

  1. Saca el reporte de equipos sin reportar de los últimos 30 días. Si hay un lote del mismo cliente que calló el mismo día, no es casualidad: es un cambio de red.
  2. Llama antes de facturar, no después. La conversación es completamente distinta cuando no hay todavía una factura mal hecha de por medio.
  3. Pregunta a tus clientes grandes si tienen una revisión de seguridad programada. Enterarte antes convierte una urgencia en una tarea planeada.
  4. Comprueba qué versión de SNMP habla tu propio recolector. Si sólo habla v1 y v2c, este problema no es de tus clientes: es tuyo, y llega solo.

Fuentes

  • RFC 3410 — §8.2: las versiones 1 y 2c autentican con cadenas de comunidad en texto plano y son, en sus palabras, «fundamentally insecure».
  • RFC 3805 — Printer MIB v2 — define el contador acumulado del marcador (`prtMarkerLifeCount`) y que su valor persiste durante toda la vida del equipo.

Consultadas el 22 de septiembre de 2026.

Preguntas frecuentes

¿Por qué un cliente apagaría SNMP v1 y v2c?

Por una razón buena. Esas dos versiones autentican con una cadena de comunidad que viaja en texto plano por la red, así que cualquiera que escuche el tráfico la obtiene. La propia documentación del estándar las describe como fundamentalmente inseguras y recomienda la versión 3. Cuando un área de seguridad hace su revisión anual, apagarlas es de las primeras cosas de la lista.

¿Qué se rompe exactamente cuando las apagan?

La impresión no se rompe: los usuarios siguen imprimiendo igual y nadie levanta un ticket. Lo que se rompe es la lectura automática del contador, porque es lo que viaja por SNMP. Dicho de otro modo, no deja de imprimirse: deja de cobrarse. Por eso el problema no llega como una falla, llega como un hueco en la facturación.

¿Por qué me entero tan tarde?

Porque un equipo que deja de responder no genera ningún registro: no hay error, no hay alerta, simplemente desaparece del reporte. Si lo que miras es lo que llegó, el silencio es invisible. Sólo se nota si preguntas lo contrario: qué equipos llevan más de X días sin reportar.

¿Qué hay que pedirle al área de sistemas del cliente?

No que vuelvan a encender la versión vieja. Lo que se pide son credenciales de SNMP versión 3 —un usuario, una contraseña de autenticación y una de cifrado— o, si lo prefieren, una regla que permita las consultas sólo desde la dirección de tu recolector. Las dos peticiones son compatibles con su política; pedir que reactiven v1 no lo es, y quema la conversación.

¿Qué hago con los equipos que no soportan SNMP v3?

Los hay, sobre todo entre los de más años, y no tienen arreglo por ese camino. Ahí las vías que quedan son la plataforma de monitoreo del fabricante si el equipo puede reportarse a ella, que el propio equipo envíe su contador si su firmware lo permite, o la captura en campo. Lo importante es marcarlos como lo que son —un grupo con otro procedimiento— y no dejarlos mezclados con los automáticos.

¿SNMP v3 se configura una vez para toda la flota?

No, y ésa es la parte que sorprende. El usuario y las claves se configuran equipo por equipo, así que en un parque de cientos de máquinas es un trabajo de campo, no un cambio de una casilla. Conviene planearlo aprovechando visitas ya programadas y dejar registrado por serie cuáles quedaron migrados.

Esto es lo que SUMI hace todos los días.

En una demo de 30 minutos lo vemos con tu operación: tus contratos, tus lecturas y tu cierre de mes.

Seguir leyendo

Lecturas con etiqueta QR contra WhatsApp y Excel: qué se gana y qué se pierde Mandar la foto del contador por mensaje funciona y por eso nadie lo cambia. Qué hace bien de verdad, dónde falla sin avisar, y qué resuelve —y qué no— ponerle una etiqueta con código al parque instalado. ¿Windows va a dejar de imprimir en mis equipos? Qué cambia con el fin de los drivers y qué hacer con tu parque Microsoft está retirando los drivers de impresora de terceros por etapas: dos de los tres plazos ya vencieron. No es que las impresoras dejen de imprimir — es que las funciones que sí dependen del driver se van, y eso sí afecta contratos. Qué revisar, equipo por equipo. ¿Cómo se factura un contrato MPS por excedentes, paso a paso? El ciclo completo de un contrato de renta con páginas incluidas: del contador del equipo a la factura, con los seis puntos donde se pierde dinero y por qué el cierre de mes se lleva una semana.