Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Cortafuegos nativo y reglas centralizadas

5 tareas · 38 min · Principiante

Cuando las redes se multiplican, repetir las reglas en cada grupo de seguridad deja de ser sostenible. El cortafuegos nativo de la nube ofrece una política central, con reglas ordenadas por prioridad que se aplican al tráfico que pasa por él. Flores del Altiplano S.A.S. la usa entre producción y desarrollo. Lees la política y las rutas que llevan el tráfico hasta el cortafuegos, y contrastas lo que dice la política con lo que de verdad se inspecciona. Todo es una exportación ya levantada, sin cambiar ninguna regla.

0 de 5 · 0%

Objetivo de la sala

Cuando las redes se multiplican, repetir las reglas en cada grupo de seguridad deja de ser sostenible. El cortafuegos nativo de la nube ofrece una política central, con reglas ordenadas por prioridad que se aplican al tráfico que pasa por él. Flores del Altiplano S.A.S. la usa entre producción y desarrollo. Lees la política y las rutas que llevan el tráfico hasta el cortafuegos, y contrastas lo que dice la política con lo que de verdad se inspecciona. Todo es una exportación ya levantada, sin cambiar ninguna regla.

Un cortafuegos nativo es un elemento más de la red: inspecciona solo el tráfico que las rutas le entregan. Una política perfecta no protege un camino que lo esquiva: si una subred tiene una ruta directa hacia otra red, el cortafuegos ni se entera. Revisar la política exige revisar las rutas que apuntan a él, no solo las reglas. El modelo de reglas varía por producto; aquí se usa el común: prioridad numérica, de menor a mayor, y la primera regla que coincide decide.

Responde para continuar

Una política central del cortafuegos es correcta, pero una subred tiene una ruta directa hacia otra red que no pasa por él. ¿Qué efecto tiene?

Ver pista de ayuda

Recuerda por dónde pasa el tráfico: la política solo actúa sobre lo que llega al cortafuegos.

Consulta reglas_de_politica. Las reglas están en orden de prioridad: la primera que coincide decide. Una regla de permitir con origen, destino y puerto en «cualquiera» o «todos», puesta «temporalmente» para una migración, deja pasar todo lo que no capturó una regla anterior y hace inútil cualquier regla posterior.

Responde para continuar

¿Qué regla permite cualquier origen hacia cualquier destino y todos los puertos? Escribe su código.

Compara los aciertos de 30 días con la prioridad de cada regla. Una regla de denegar con cero aciertos y colocada después de una regla que permite todo no ha bloqueado nunca nada: no es que nadie intentara cruzar, es que la regla anterior ya lo dejó pasar. La confusión es habitual porque, leída sola, la regla de denegar parece correcta.

Responde para continuar

¿Qué regla de denegar tiene cero aciertos y queda tapada por una regla anterior de permitir? Escribe su código.

Una regla de permitir con el registro apagado deja pasar tráfico sin que quede nada con qué reconstruirlo después. En la política hay reglas con la columna registro en no. Usa la consulta de las reglas que permiten y cuenta cuántas no registran. No es un fallo del cortafuegos, es una decisión de configuración que conviene justificar una a una.

Responde para continuar

¿Cuántas reglas de permitir tienen el registro apagado? Escribe solo el número.

Consulta rutas_de_inspeccion. Para cada subred, la tabla dice si su tráfico hacia la red de desarrollo pasa por el cortafuegos. Busca la que usa un emparejamiento directo y por tanto se salta toda la política central.

Responde para continuar

¿Qué subred no pasa por el cortafuegos para llegar a desarrollo? Escribe su nombre.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad