🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónNAT, balanceadores y lo que ocultan
5 tareas · 38 min · Principiante
El escáner ve direcciones, y entre la dirección que ve y el equipo real puede haber una traducción o un balanceador. Eso tiene dos efectos para quien analiza: un servicio puede estar publicado donde no esperabas, y un hallazgo puede vivir en un equipo que el escáner nunca nombra. En esta sala lees las reglas de traducción de Mutual Pedregal, el grupo de un balanceador, cuatro corridas contra la misma dirección y una tabla de traducciones de salida. Todo es lectura de evidencia ficticia; no se prueba nada.
Objetivo de la sala
El escáner ve direcciones, y entre la dirección que ve y el equipo real puede haber una traducción o un balanceador. Eso tiene dos efectos para quien analiza: un servicio puede estar publicado donde no esperabas, y un hallazgo puede vivir en un equipo que el escáner nunca nombra. En esta sala lees las reglas de traducción de Mutual Pedregal, el grupo de un balanceador, cuatro corridas contra la misma dirección y una tabla de traducciones de salida. Todo es lectura de evidencia ficticia; no se prueba nada.La traducción de direcciones (NAT) cambia direcciones al pasar por el borde. La de destino publica un servicio interno bajo una dirección pública: lo que llega a 203.0.113.10:443 se entrega a un equipo interno. La de origen hace lo contrario con lo que sale: muchos equipos internos aparecen con una sola dirección pública. Un balanceador reparte lo que llega a una dirección virtual entre varios miembros.
escáner ──► 203.0.113.11:443 ──► [ borde: traducción ] ──► vip-api ──┬─► api-1
(lo que se ve) ├─► api-2
└─► api-3
El escáner solo conoce la dirección de la izquierda. Lo que informa de ella es lo que contestó ese día el miembro que atendió, o lo que contestó el propio balanceador.
Responde para continuar
Un escáner externo informa de una dirección publicada detrás de un balanceador. ¿Qué ha visto en realidad?
Ver pista de ayuda
El escáner habla con una dirección; no sabe cuántos equipos la comparten.
Abre la tabla nat. Cada fila traduce una dirección y puerto públicos a un equipo y puerto internos. Una de ellas publica un puerto no estándar de la dirección del sitio web, y lo lleva a un puerto que, por convención, es de administración remota.
Un registro de activos que dice «esa aplicación solo es interna» no se contradice con la configuración del equipo, pero sí con esta regla.
Responde para continuar
¿Qué activo interno alcanza la regla NAT-03 desde internet? Escribe su nombre.
Ver pista de ayuda
Mira la columna «hacia» de la regla NAT-03.
La API pública sale en cuatro corridas contra la misma dirección. Tres veces el escáner leyó una versión y una sola vez leyó otra: el balanceador reparte, y esa vez atendió un miembro distinto. Una corrida «limpia» no demuestra que todo el grupo lo esté.
Compara la tabla corridas_api con pool_balanceador, que dice qué versión ejecuta cada miembro.
Responde para continuar
¿Qué miembro del grupo ejecuta la versión que solo apareció en una de las cuatro corridas? Escribe su nombre.
Ver pista de ayuda
Mira qué corrida vio la versión distinta y busca esa versión en el grupo del balanceador.
Con la traducción de origen, el servidor del otro lado ve una sola dirección para todos los puestos internos. Si un hallazgo o una alerta del lado de destino apunta a esa dirección, no dice qué equipo fue. Para saberlo hay que cruzar el puerto de origen con la tabla de traducciones del cortafuegos, que guarda quién había detrás de cada uno.
El registro_destino trae una conexión de las 14:02:11 con un puerto de origen concreto.
Responde para continuar
Una conexión de las 14:02:11 llegó al servidor externo con puerto de origen 40112. ¿Qué equipo interno la originó? Escribe su nombre.
Ver pista de ayuda
Cruza la hora y el puerto del registro de destino con la tabla de traducciones.
El hallazgo de la versión antigua se detectó en la dirección publicada de la API. Si el ticket dice «dirección 203.0.113.11», el equipo de plataforma lo cerrará al ver que la siguiente corrida sale limpia.
Responde para continuar
¿Qué activo se escribe en el ticket de ese hallazgo?
Ver pista de ayuda
Quien parchea necesita el equipo concreto, y quien prioriza necesita saber por dónde se llega.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.