Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Registros de proxy

5 tareas · 38 min · Principiante

El proxy de salida es el único punto donde casi toda la navegación pasa por el mismo sitio, y su registro dice quién pidió qué, a qué hora, con qué método, cuánto envió y si la política lo dejó pasar. Lo que ve depende de si abre el tráfico cifrado o no: en una petición normal hay ruta y agente de usuario; en un túnel hay solo un destino. En Distribuidora Tres Ríos lees una mañana de peticiones, sumas por persona y separas lo bloqueado de lo permitido.

0 de 5 · 0%

Objetivo de la sala

El proxy de salida es el único punto donde casi toda la navegación pasa por el mismo sitio, y su registro dice quién pidió qué, a qué hora, con qué método, cuánto envió y si la política lo dejó pasar. Lo que ve depende de si abre el tráfico cifrado o no: en una petición normal hay ruta y agente de usuario; en un túnel hay solo un destino. En Distribuidora Tres Ríos lees una mañana de peticiones, sumas por persona y separas lo bloqueado de lo permitido.

Cuando un navegador va a un sitio con HTTPS a través de un proxy, primero pide un túnel con el método CONNECT hacia un servidor y un puerto. Si el proxy no abre el contenido, su registro tiene el destino, la hora, los bytes y el resultado del túnel, pero la ruta de la página y las cabeceras quedan dentro del cifrado. Con el método GET sobre HTTP sin cifrar, en cambio, la ruta y el agente de usuario están a la vista.

Responde para continuar

Una fila de proxy con método CONNECT y ruta vacía, sin abrir el túnel. ¿Qué dato de la lista falta, por esa razón?

Para vigilar la salida de archivos importa el total que envió cada persona, no el tamaño de una sola petición. Una persona puede subir poco en cada acto y mucho en total. Suma bytes_enviados por usuario en proxy_log, sin tener en cuenta las filas sin usuario, que son peticiones no autenticadas.

Responde para continuar

Escribe el usuario que más bytes envió en total durante la mañana.

Ver pista de ayuda

Agrupa `proxy_log` por `usuario` y suma `bytes_enviados`; la petición más grande de una sola fila no es necesariamente la del mayor total.

La columna accion dice qué hizo el proxy con la petición según la política de categorías. Una petición bloqueada es un intento, no un hecho consumado, y por eso su volumen es una medida distinta de la de lo permitido: nos habla de qué intenta la gente, no de lo que consiguió.

Responde para continuar

Escribe cuántas peticiones tienen la acción BLOQUEADA.

Ver pista de ayuda

Filtra `proxy_log` por `accion` igual a BLOQUEADA y cuenta las filas.

El agente de usuario es el texto con que el programa se presenta. La mayoría de las peticiones traen el del navegador corporativo y los programas de la empresa traen el suyo. Una petición que envía datos con el método POST y se presenta con un nombre de biblioteca de programación no prueba nada: pregunta a quién pertenece ese equipo y qué programa corre.

Responde para continuar

Escribe el agente de usuario de la única petición con método POST.

Ver pista de ayuda

Filtra `proxy_log` por `metodo` igual a POST y lee `agente_de_usuario`.

Algunas filas traen un guion en usuario: el proxy no autenticó la petición. Eso pasa con servicios del sistema y con equipos que no usan la identidad de la persona. Para decir qué equipo y qué persona hay detrás se necesita otra fuente, como el servidor de direcciones o el agente de punto final.

Responde para continuar

En una fila con usuario vacío, ¿qué redacción es honesta?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad