Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Pasarela, intermediario y bastión: la frontera controlada

5 tareas · 40 min · Principiante

Tres patrones resuelven el mismo problema de fondo, cruzar una frontera sin abrirla, para tres clases de tráfico distintas: la pasarela para las peticiones de otros sistemas, el intermediario para las personas que usan una aplicación y el bastión para quien administra. Cada uno tiene una forma típica de degradarse hasta volverse lo que debía evitar. Lees el inventario de flujos de Cuchavira, las publicaciones de su intermediario y los perfiles de su bastión para encontrar dónde la frontera controlada dejó de serlo.

0 de 5 · 0%

Objetivo de la sala

Tres patrones resuelven el mismo problema de fondo, cruzar una frontera sin abrirla, para tres clases de tráfico distintas: la pasarela para las peticiones de otros sistemas, el intermediario para las personas que usan una aplicación y el bastión para quien administra. Cada uno tiene una forma típica de degradarse hasta volverse lo que debía evitar. Lees el inventario de flujos de Cuchavira, las publicaciones de su intermediario y los perfiles de su bastión para encontrar dónde la frontera controlada dejó de serlo.

La pasarela de API recibe peticiones de otros sistemas, autentica a quien llama, valida el formato, limita la tasa y reenvía solo a las rutas que se publicaron. El servicio interno nunca queda expuesto: lo que llega desde fuera habla con la pasarela.

El intermediario de acceso a aplicaciones hace lo mismo para personas: verifica la identidad y el estado del equipo y entrega una aplicación, no una ruta de red. El usuario no «entra a la red»; usa una aplicación concreta y nada más.

El bastión es el único camino para administrar: segundo factor, sesión grabada y destinos acotados. Su valor está en ser el único y en no servir de túnel.

Responde para continuar

Un servicio de un aliado debe enviar pagos en línea, petición por petición, a un servicio del núcleo. ¿Qué patrón corresponde?

Ver pista de ayuda

Quien llama es un sistema, no una persona ni un administrador.

La forma más común de saltarse una pasarela no es técnica: es una regla «temporal» del cortafuegos que se abrió mientras se integraba a alguien y nunca se cerró. El servicio interno queda expuesto directamente, sin autenticación de la pasarela ni límite de tasa, y el inventario lo sigue contando como integrado.

Abre el laboratorio y lee flujos-de-frontera.txt. Fíjate en la columna «por dónde entra» de cada flujo que viene de internet.

Responde para continuar

¿Qué flujo llega desde internet a un servicio del núcleo sin pasar por la pasarela ni por el intermediario? Escribe su id.

Ver pista de ayuda

Los demás flujos entran por pas-api01, int-acceso o bas-adm01. Busca el que entra por una regla del cortafuegos.

El bastión controla lo que pasa dentro de la sesión: quién entra, con qué factor, qué hace y queda grabado. Si además permite reenvío de puertos, la persona puede abrir desde su propio equipo un canal hacia el destino y usar ahí cualquier herramienta: lo que viaja por ese canal ya no se ve en la grabación y el destino queda alcanzable desde un equipo que el bastión no controla. El bastión pasa de frontera a puente.

Lee perfiles-bastion.txt.

Responde para continuar

¿Qué perfil del bastión lo convierte en un puente hacia el núcleo? Escribe su id.

Ver pista de ayuda

Compara la columna de reenvío de puertos de los cuatro perfiles y lee la nota al pie.

El intermediario protege porque publica aplicaciones, una por una. Cuando una publicación apunta a un segmento entero y a todos los puertos, el usuario vuelve a tener una ruta de red, como con un túnel tradicional, y si además no se exige nada al equipo, el patrón queda vacío: tiene el nombre, pero no hace lo que promete.

Lee publicaciones-intermediario.txt y compara el destino de cada publicación.

Responde para continuar

¿Qué publicación del intermediario entrega un segmento de red completo en lugar de una aplicación? Escribe su id.

Ver pista de ayuda

Busca un destino escrito como rango de direcciones, no como nombre y puerto.

Cuando un patrón se degrada, lo primero no es cambiarlo por otro, sino devolverlo a su forma: la publicación del proveedor de medidores sigue necesitando el intermediario, solo que bien usado. Para eso hay que saber qué aplicación usa de verdad ese proveedor, publicarla sola y exigir algo al equipo desde el que entra.

Responde para continuar

El proveedor de medidores solo usa la consola web del sistema de medidores. ¿Qué cambio devuelve su publicación al patrón?

Ver pista de ayuda

El intermediario protege cuando entrega una aplicación concreta a un equipo que cumple algo.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad