Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cortafuegos de host en servidores y estaciones

5 tareas · 40 min · Principiante

El cortafuegos del perímetro no ve lo que ocurre dentro de una red ni lo que hace un portátil fuera de ella. El cortafuegos de host es la segunda línea, y se revisa por equipo: si está activo, qué perfil rige y qué reglas de aceptar tiene. Revisas seis equipos Windows de Ferretería Industrial El Samán en la exportación del 22 de octubre de 2027, con el estado del cortafuegos de cada uno, sus reglas de aceptar y dos casos abiertos. Es una exportación de ejemplo tabulada para la sala: se lee, y no se cambia nada en ningún equipo.

0 de 5 · 0%

Objetivo de la sala

El cortafuegos del perímetro no ve lo que ocurre dentro de una red ni lo que hace un portátil fuera de ella. El cortafuegos de host es la segunda línea, y se revisa por equipo: si está activo, qué perfil rige y qué reglas de aceptar tiene. Revisas seis equipos Windows de Ferretería Industrial El Samán en la exportación del 22 de octubre de 2027, con el estado del cortafuegos de cada uno, sus reglas de aceptar y dos casos abiertos. Es una exportación de ejemplo tabulada para la sala: se lee, y no se cambia nada en ningún equipo.

El cortafuegos de Windows tiene un comportamiento por defecto por sentido. En el tráfico saliente, la documentación del fabricante indica que se permite todo salvo lo que una regla prohíba. En el entrante, los equipos de esta empresa están configurados para bloquear lo que ninguna regla permita, y por eso cada servicio que debe ser alcanzable necesita su regla de aceptar.

Una revisión de host empieza por comprobar tres cosas por equipo: que el cortafuegos esté activo, qué comportamiento tiene por defecto en cada sentido y qué reglas de aceptar tiene habilitadas.

Responde para continuar

Según la documentación del fabricante, ¿qué ocurre por defecto con el tráfico saliente de Windows?

Ver pista de ayuda

Piensa en el comportamiento por defecto de un equipo recién instalado hacia Internet.

Windows distingue perfiles según el tipo de ubicación de red que el sistema asigna a la conexión: Domain, Private y Public. Cada regla se aplica solo en los perfiles en los que está marcada. Si la ubicación de red cambia, por ejemplo tras cambiar un cable o una tarjeta, el perfil que rige puede cambiar con ella, y la documentación del fabricante advierte de que una tarjeta desconectada se asigna al tipo Public.

Una regla marcada solo para Domain deja de aplicarse cuando el equipo pasa a otro perfil, y lo que dependía de ella se queda sin servicio sin que la regla haya cambiado.

Responde para continuar

Una regla de aceptar marcada solo para el perfil Domain, en un equipo cuyo perfil activo es Public. ¿Qué efecto tiene?

Ver pista de ayuda

La regla solo vale en los perfiles marcados.

Cruza casos con equipos y reglas_host. Un caso cuenta que, desde un cambio de cable, el ERP no abre aunque el servicio está en marcha. Busca el servidor cuyo perfil activo no figura entre los perfiles de ninguna de sus reglas de aceptar.

Responde para continuar

¿Qué servidor tiene activo un perfil para el cual ninguna de sus reglas de aceptar está marcada? Escribe su nombre.

Consulta las reglas que abren el puerto 3389. Una administración remota debería limitarse a las direcciones de quienes administran y a los perfiles necesarios. Busca la regla habilitada que la deja abierta a cualquier origen en los tres perfiles.

Responde para continuar

¿Qué regla habilitada abre el escritorio remoto a cualquier origen en todos los perfiles? Escribe su id.

Un cortafuegos de host desactivado «un momento» para resolver un problema es el hallazgo más repetido de las revisiones de estaciones. Cuenta los equipos de la exportación con el cortafuegos desactivado, sean servidores o estaciones.

Responde para continuar

¿Cuántos equipos de la exportación tienen el cortafuegos desactivado? Escribe solo el número.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad