🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCostanera Logística y la red de operaciones
5 tareas · 52 min · Principiante
Otra empresa, otras cifras y nadie te dice dónde mirar. Costanera Logística, un operador de almacenes y muelles de carga, te pide revisar la red de su VPC de operaciones después de una auditoría que dejó dudas: sus responsables creen que toda la salida a internet de las subredes de carga pasa por el firewall de red, que los socios solo ven lo que deben ver y que las reglas de bloqueo funcionan. Con acceso de lectura y dentro de ese alcance, te entrega lo que exportó el 20 de septiembre de 2028: las tablas de rutas, los adjuntos de su puerta de enlace de tránsito, las reglas del firewall, un extracto de los registros de flujo, el inventario de instancias y un extracto de las consultas de DNS. La subred del firewall sale por el NAT, como debe. No hay pistas ni lista de pasos: aplica lo que aprendiste sobre rutas, tránsito, reglas, flujo y DNS, y respeta el alcance.
Objetivo de la sala
Otra empresa, otras cifras y nadie te dice dónde mirar. Costanera Logística, un operador de almacenes y muelles de carga, te pide revisar la red de su VPC de operaciones después de una auditoría que dejó dudas: sus responsables creen que toda la salida a internet de las subredes de carga pasa por el firewall de red, que los socios solo ven lo que deben ver y que las reglas de bloqueo funcionan. Con acceso de lectura y dentro de ese alcance, te entrega lo que exportó el 20 de septiembre de 2028: las tablas de rutas, los adjuntos de su puerta de enlace de tránsito, las reglas del firewall, un extracto de los registros de flujo, el inventario de instancias y un extracto de las consultas de DNS. La subred del firewall sale por el NAT, como debe. No hay pistas ni lista de pasos: aplica lo que aprendiste sobre rutas, tránsito, reglas, flujo y DNS, y respeta el alcance.Las subredes de carga (muelle, WMS y patio) deben mandar su salida a internet al firewall de red, no directamente a un NAT. Una tabla que no cumple deja el tráfico de esa subred sin inspección, y las reglas del firewall, por buenas que sean, no llegan a verlo.
Responde para continuar
¿Qué tabla de rutas de una subred de carga envía su salida a internet al NAT en vez de al firewall?
Los adjuntos de socios deben propagar su rango solo en la tabla de socios, de modo que las redes de operaciones no puedan enrutar hacia ellos de forma accidental. Un adjunto de socio que aparece en la tabla de operaciones rompe esa separación.
Responde para continuar
¿Qué adjunto de un socio propaga su rango en la tabla de operaciones?
La intención de Costanera es que ninguna máquina de la VPC de operaciones (10.60.0.0/16) salga por SSH. Una regla de bloqueo existe para eso, pero el orden de los grupos y el alcance de las reglas de pasar pueden dejarla sin efecto para una subred. Mira la subred de la WMS, 10.60.4.0/24.
Responde para continuar
¿Qué sid anula en la práctica el bloqueo del puerto 22 para la subred 10.60.4.0/24?
El registro de flujo permite medir cuánto se envió a una dirección externa. Para el volumen real cuentan solo las conversaciones aceptadas, a un puerto concreto: las rechazadas no llegaron y otras conexiones al mismo destino son otro asunto.
Responde para continuar
¿Cuántos bytes suman los flujos ACCEPT de 10.60.4.31 a 198.51.100.77 con destino al puerto 443?
El DNS Firewall bloquea una lista de dominios y registra quién los preguntó. El registro habla de direcciones; el inventario dice qué máquina hay detrás. La que más consultas bloqueadas acumula es la primera que conviene revisar, siempre dentro del alcance acordado.
Responde para continuar
¿Qué instancia acumula más consultas de DNS bloqueadas en el extracto?
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.