Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Las redes de AWS y de Azure

5 tareas · 66 min · Principiante

La plataforma de Nutibara usa en AWS una puerta de enlace de tránsito que une cuatro VPC con un firewall de red, y en Azure una red hub-and-spoke con peerings y grupos de seguridad de red. El equipo exportó las configuraciones el jueves. Nadie ha dicho qué falla: hay que leer las dos redes y encontrar lo que no cuadra con lo que cualquier revisor esperaría.

0 de 5 · 0%

Objetivo de la sala

La plataforma de Nutibara usa en AWS una puerta de enlace de tránsito que une cuatro VPC con un firewall de red, y en Azure una red hub-and-spoke con peerings y grupos de seguridad de red. El equipo exportó las configuraciones el jueves. Nadie ha dicho qué falla: hay que leer las dos redes y encontrar lo que no cuadra con lo que cualquier revisor esperaría.

Dos redes conectadas al mismo punto de tránsito necesitan rangos de direcciones que no se solapen: si uno contiene al otro, la ruta hacia el rango común es ambigua y el tránsito no puede decidir a quién enviar el tráfico. El solapamiento no siempre es evidente porque los rangos pueden tener prefijos distintos.

Responde para continuar

¿Qué VPC conectada al tránsito tiene un rango que se solapa con el de vpc-nut-prod? Escribe su nombre.

Una ruta en estado blackhole descarta el tráfico en silencio: apunta a un adjunto que ya no existe o está desconectado. No genera errores, solo paquetes que desaparecen. Las rutas estáticas olvidadas son su causa más habitual, porque una propagada se retira sola cuando el adjunto se va.

Responde para continuar

¿Qué destino de la tabla de rutas del tránsito está en estado blackhole? Escribe el rango.

Con el orden estricto, el firewall de red evalúa sus reglas con estado por número de prioridad, de menor a mayor, y la primera que coincide decide el destino del paquete; las demás no se miran. Una regla de bloqueo colocada detrás de una más amplia que deja pasar nunca llega a evaluarse para esos flujos.

Responde para continuar

Un servidor de 10.20.4.15 abre una conexión TCP al puerto 443 de descargas-gratis.example. ¿Qué SID del firewall de red decide ese flujo? Escribe el SID.

Un peering de Azure solo mueve tráfico cuando está en estado Connected; los estados intermedios o desconectados significan que una de las dos mitades falta o se borró. El tráfico hacia esa red virtual deja de fluir aunque el resto de la topología se vea completa.

Responde para continuar

¿Qué peering del hub de Azure no está conectado? Escribe su nombre.

Un grupo de seguridad de red de Azure evalúa sus reglas por prioridad, de menor a mayor número, y se detiene en la primera que coincide con el origen, el destino y el puerto. El orden en que aparecen escritas no importa. Una regla de denegación solo protege a los orígenes que realmente cubre su rango.

Responde para continuar

Un equipo de 10.62.4.20 abre una conexión TCP al puerto 1433 de la subred de datos de Azure. ¿Qué regla del grupo de seguridad de red decide ese tráfico? Escribe su nombre.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad