🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónReglas de bandeja y reenvíos, leídos desde el registro
5 tareas · 40 min · Principiante
Jueves 22 de octubre. Tesorería de Transportes Guatavita sospecha que a una compañera le llegan menos respuestas de las que debería, y que alguien está recibiendo copia de sus correos. Una regla de bandeja o un reenvío pueden esconder o desviar mensajes sin que la persona lo note, y quedan escritos en el registro de Exchange. Aquí aprendes a leerlos, a distinguir los que tienen una solicitud detrás de los que no, y qué significa cada parámetro. Todo es lectura de registros de ejemplo; nadie crea ninguna regla.
Objetivo de la sala
Jueves 22 de octubre. Tesorería de Transportes Guatavita sospecha que a una compañera le llegan menos respuestas de las que debería, y que alguien está recibiendo copia de sus correos. Una regla de bandeja o un reenvío pueden esconder o desviar mensajes sin que la persona lo note, y quedan escritos en el registro de Exchange. Aquí aprendes a leerlos, a distinguir los que tienen una solicitud detrás de los que no, y qué significa cada parámetro. Todo es lectura de registros de ejemplo; nadie crea ninguna regla.Una regla de bandeja actúa sobre los mensajes que llegan: los mueve, los marca como leídos, los borra o los reenvía. Es una herramienta legítima, y por eso mismo sirve para ocultar correo o para quedarse en un buzón, porque la regla sigue funcionando aunque cambien la contraseña. En el registro, la forma de crearla decide el nombre de la operación.
Si se crea o cambia desde Outlook en la web, aparecen New-InboxRule y Set-InboxRule. Si se crea, cambia o quita desde el cliente de Outlook de escritorio, aparece UpdateInboxRules. Las tres dejan los detalles en el campo Parameters: nombre, condiciones y acciones.
Responde para continuar
Una persona cambió una regla de su bandeja desde el cliente de Outlook de escritorio. ¿Qué operación deja el registro?
Ver pista de ayuda
Una de las tres operaciones es del cliente de escritorio y las otras dos del navegador.
Los parámetros dicen qué busca la regla y qué hace. SubjectContainsWords es la condición sobre las palabras del asunto. MarkAsRead marca como leído, MoveToFolder mueve a una carpeta, DeleteMessage borra y StopProcessingRules detiene las reglas siguientes. Una regla que mueve y marca como leído lo que contiene «pago» o «factura» esconde justo los mensajes que hablan de dinero.
En la tabla reglas_y_reenvios hay una regla creada por pquiroga desde Outlook en la web. Léela por completo antes de juzgarla: el nombre es lo único que ve la persona, y los parámetros son lo que hace.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe el nombre de la regla que pquiroga creó con New-InboxRule.
Ver pista de ayuda
Mira el parámetro Name del registro `New-InboxRule`.
El reenvío de un buzón se configura con Set-Mailbox. Dos parámetros importan: ForwardingAddress apunta a un destinatario interno de la organización, y ForwardingSmtpAddress apunta a una dirección externa. Esa diferencia ya dice mucho: un reenvío interno a una jefatura rara vez es un problema, uno externo a un dominio que nadie reconoce merece una pregunta.
El registro no dice si es legítimo. Dice quién lo hizo, desde dónde y con qué parámetros, y con eso se pregunta.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe la dirección externa a la que se reenvía el correo de pquiroga.
Ver pista de ayuda
Busca el registro Set-Mailbox con ForwardingSmtpAddress.
DeliverToMailboxAndForward decide si el mensaje, además de reenviarse, se entrega también en el buzón. Con True, la persona conserva su copia y ve su bandeja igual que siempre. Con False, el mensaje solo se reenvía: la persona deja de recibir esos correos y quien ve su bandeja nota un silencio, no un reenvío.
Con una regla que archiva y marca como leído lo que habla de pagos, y un reenvío que quita la copia, la persona dueña no tiene forma de enterarse leyendo su correo.
Responde para continuar
Un reenvío externo está configurado con DeliverToMailboxAndForward=False. ¿Qué implica?
Ver pista de ayuda
False significa que no se entrega una copia en el buzón.
No todo reenvío es sospechoso. El buzón de dmelo también tiene uno: lo hizo un administrador, desde la red de la empresa, hacia un destinatario interno. La tabla solicitudes guarda los cambios que alguien aprobó. Cruzar el registro con esa tabla separa el reenvío que tiene motivo del que nadie pidió.
Fíjate también en quién hizo cada cambio: en uno actuó la propia persona desde una dirección que no es la de la sede; en el otro, un administrador desde la sede.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
Escribe el id de la solicitud que respalda el reenvío del buzón de dmelo.
Ver pista de ayuda
Consulta `solicitudes` y compara el buzón y la fecha con los del registro Set-Mailbox de dmelo.
Conectando con la base…
Tablas
reglas_y_reenvios
- id
- creado_utc
- operacion
- usuario
- buzon
- ip
- cliente
- sesion
- parametros
solicitudes
- solicitud
- fecha
- buzon
- que_se_aprobo
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.