Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Redes abiertas

4 tareas · 40 min · Principiante

El campus tiene una red de invitados en la biblioteca, redes de residencias y aulas donde cada persona trae su propio equipo. Casi nada en esas redes está administrado por la universidad, y la dirección de red que aparece en un registro cambia de dueño en minutos. En la Universidad Vallesombra aprendes a leer cuatro tablas, el portal cautivo, las concesiones de direcciones, los segmentos y la alerta de un tercero, y a no afirmar quién fue una persona con una dirección sola.

0 de 4 · 0%

Objetivo de la sala

El campus tiene una red de invitados en la biblioteca, redes de residencias y aulas donde cada persona trae su propio equipo. Casi nada en esas redes está administrado por la universidad, y la dirección de red que aparece en un registro cambia de dueño en minutos. En la Universidad Vallesombra aprendes a leer cuatro tablas, el portal cautivo, las concesiones de direcciones, los segmentos y la alerta de un tercero, y a no afirmar quién fue una persona con una dirección sola.

En una red donde la dirección se asigna de un conjunto compartido, la misma dirección la usan varios equipos a lo largo del día. Una dirección sin hora no dice nada, y con hora solo dice qué equipo la tenía si existe el registro de las concesiones. Para llegar de la dirección a la persona hay que cruzar la hora con ese registro y con el del portal donde la persona se identificó, y aun así se llega a una cuenta, no a quien tenía las manos en el teclado.

Responde para continuar

Un tercero reporta abuso desde una dirección de la red abierta. ¿Qué datos necesitas para saber quién la tenía?

Abre alerta_externa: un tercero reportó abuso desde la dirección y la hora que aparecen allí. Busca en concesiones_dhcp qué equipo la tenía en ese instante (cada fila vale desde desde hasta hasta) y en portal_cautivo con qué identificador se registró ese equipo en esa dirección durante esa concesión. Las horas están en el mismo día, en formato de 24 horas.

Responde para continuar

Escribe el identificador con el que se registró el equipo que tenía la dirección a la hora de la alerta.

Ver pista de ayuda

Elige la concesión que contiene la hora de la alerta y busca ese equipo en `portal_cautivo`.

La tabla segmentos dice qué tipo de autenticación exige cada red: ninguna, portal (la persona se identifica en un portal) o 802.1X (cada equipo se autentica con una credencial de la institución). Donde no hay autenticación individual, ningún registro dice quién es el usuario, y por eso su volumen de salida es la señal que más vale mirar.

Responde para continuar

Escribe la red sin autenticación individual que más datos envió hacia fuera.

Ver pista de ayuda

Filtra `segmentos` por `autenticacion` igual a ninguna y compara `gb_salida_dia`.

La respuesta al tercero que reporta abuso no es ni «no fue de aquí» ni un bloqueo general de la red de invitados. Se confirma que la dirección es de la institución, se pide la hora exacta y el puerto de origen que el tercero vio y se cruza con los registros propios; lo que se comparte, se comparte por el canal que defina el área jurídica. Con la información que hay, la institución puede decir qué cuenta tenía la dirección, no qué persona fue.

Responde para continuar

¿Cuál es la primera respuesta que se envía al tercero que reportó el abuso?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad