🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCortafuegos de host en servidores y estaciones
5 tareas · 40 min · Principiante
El cortafuegos del perímetro no ve lo que ocurre dentro de una red ni lo que hace un portátil fuera de ella. El cortafuegos de host es la segunda línea, y se revisa por equipo: si está activo, qué perfil rige y qué reglas de aceptar tiene. Revisas seis equipos Windows de Ferretería Industrial El Samán en la exportación del 22 de octubre de 2027, con el estado del cortafuegos de cada uno, sus reglas de aceptar y dos casos abiertos. Es una exportación de ejemplo tabulada para la sala: se lee, y no se cambia nada en ningún equipo.
Objetivo de la sala
El cortafuegos del perímetro no ve lo que ocurre dentro de una red ni lo que hace un portátil fuera de ella. El cortafuegos de host es la segunda línea, y se revisa por equipo: si está activo, qué perfil rige y qué reglas de aceptar tiene. Revisas seis equipos Windows de Ferretería Industrial El Samán en la exportación del 22 de octubre de 2027, con el estado del cortafuegos de cada uno, sus reglas de aceptar y dos casos abiertos. Es una exportación de ejemplo tabulada para la sala: se lee, y no se cambia nada en ningún equipo.El cortafuegos de Windows tiene un comportamiento por defecto por sentido. En el tráfico saliente, la documentación del fabricante indica que se permite todo salvo lo que una regla prohíba. En el entrante, los equipos de esta empresa están configurados para bloquear lo que ninguna regla permita, y por eso cada servicio que debe ser alcanzable necesita su regla de aceptar.
Una revisión de host empieza por comprobar tres cosas por equipo: que el cortafuegos esté activo, qué comportamiento tiene por defecto en cada sentido y qué reglas de aceptar tiene habilitadas.
Responde para continuar
Según la documentación del fabricante, ¿qué ocurre por defecto con el tráfico saliente de Windows?
Ver pista de ayuda
Piensa en el comportamiento por defecto de un equipo recién instalado hacia Internet.
Windows distingue perfiles según el tipo de ubicación de red que el sistema asigna a la conexión: Domain, Private y Public. Cada regla se aplica solo en los perfiles en los que está marcada. Si la ubicación de red cambia, por ejemplo tras cambiar un cable o una tarjeta, el perfil que rige puede cambiar con ella, y la documentación del fabricante advierte de que una tarjeta desconectada se asigna al tipo Public.
Una regla marcada solo para Domain deja de aplicarse cuando el equipo pasa a otro perfil, y lo que dependía de ella se queda sin servicio sin que la regla haya cambiado.
Responde para continuar
Una regla de aceptar marcada solo para el perfil Domain, en un equipo cuyo perfil activo es Public. ¿Qué efecto tiene?
Ver pista de ayuda
La regla solo vale en los perfiles marcados.
Cruza casos con equipos y reglas_host. Un caso cuenta que, desde un cambio de cable, el ERP no abre aunque el servicio está en marcha. Busca el servidor cuyo perfil activo no figura entre los perfiles de ninguna de sus reglas de aceptar.
Responde para continuar
¿Qué servidor tiene activo un perfil para el cual ninguna de sus reglas de aceptar está marcada? Escribe su nombre.
Consulta las reglas que abren el puerto 3389. Una administración remota debería limitarse a las direcciones de quienes administran y a los perfiles necesarios. Busca la regla habilitada que la deja abierta a cualquier origen en los tres perfiles.
Responde para continuar
¿Qué regla habilitada abre el escritorio remoto a cualquier origen en todos los perfiles? Escribe su id.
Un cortafuegos de host desactivado «un momento» para resolver un problema es el hallazgo más repetido de las revisiones de estaciones. Cuenta los equipos de la exportación con el cortafuegos desactivado, sean servidores o estaciones.
Responde para continuar
¿Cuántos equipos de la exportación tienen el cortafuegos desactivado? Escribe solo el número.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.