🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLímites de tasa y cookies de sincronía
5 tareas · 40 min · Principiante
Dos mecanismos que la propia infraestructura trae para no ahogarse: el límite de tasa, que cuenta cuántas peticiones hace cada origen, y la cookie de sincronía, que evita guardar memoria por cada conexión a medio abrir. En Pasajes del Cañón tienes las reglas de límite, su registro de la mañana del 8 de febrero de 2028, los orígenes que la empresa conoce y la cola de conexiones del servidor de reservas. Son tablas de ejemplo: se leen para juzgar la configuración y su efecto, y no se envía ninguna petición. Un límite mal puesto también deniega el servicio, pero a los clientes buenos.
Objetivo de la sala
Dos mecanismos que la propia infraestructura trae para no ahogarse: el límite de tasa, que cuenta cuántas peticiones hace cada origen, y la cookie de sincronía, que evita guardar memoria por cada conexión a medio abrir. En Pasajes del Cañón tienes las reglas de límite, su registro de la mañana del 8 de febrero de 2028, los orígenes que la empresa conoce y la cola de conexiones del servidor de reservas. Son tablas de ejemplo: se leen para juzgar la configuración y su efecto, y no se envía ninguna petición. Un límite mal puesto también deniega el servicio, pero a los clientes buenos.Un límite de tasa fija cuántas peticiones deja pasar un servicio en una ventana de tiempo y a qué clave se le cuenta: dirección de origen, cuenta de usuario o ruta. Cada regla tiene su acción: rechazar con un código de «demasiadas peticiones», retardar o pedir una verificación. Se ponen límites distintos según el costo de la ruta: una búsqueda tolera más que un acceso con contraseña.
Consulta reglas_limite y registro_limite.
Responde para continuar
¿Qué regla se aplicó al origen 203.0.113.77, que hizo 1450 peticiones en 60 segundos? Escribe el id de la regla.
El límite por dirección supone que una dirección es una persona. No siempre: una oficina, un hotel o un operador móvil pueden sacar a decenas de personas con la misma dirección de salida. Si el límite es estricto, esas personas legítimas se bloquean entre sí, que es una denegación causada por el propio control.
Cruza registro_limite con origenes_conocidos buscando a quien el límite trató como atacante sin serlo.
Responde para continuar
¿Qué origen conocido y legítimo recibió la regla L2 por compartir dirección de salida? Escribe la dirección.
Para abrir una conexión TCP el cliente manda un paquete de sincronía, el servidor responde y espera la confirmación. Mientras espera, guarda una entrada en una cola de tamaño fijo. Si llegan sincronías sin que nadie confirme, la cola se llena y las conexiones legítimas no entran. Esta forma de agotar el estado se describe en el RFC 4987 del IETF, que también recoge las defensas habituales.
Una de ellas son las cookies de sincronía: el servidor codifica lo necesario en el número de secuencia de su respuesta y no guarda nada hasta recibir la confirmación. Consulta cola_sincronia.
Responde para continuar
¿A qué hora aparecen las cookies de sincronía como activas? Escribe la hora tal como figura.
Una defensa se valida mirando su efecto en la gráfica, y no solo comprobando que está encendida. Tras activarse las cookies, la cola pasó de llena a ocupar una fracción de su capacidad. Esa fracción se calcula dividiendo lo pendiente entre la capacidad y multiplicando por cien.
Responde para continuar
¿Qué porcentaje de su capacidad ocupaba la cola a las 09:08? Escribe solo el número.
Conviene tener claro qué resuelve cada mecanismo para no pedirle lo que no puede hacer. El límite de tasa decide cuántas peticiones acepta de un origen; la cookie de sincronía solo cambia cómo se guarda el inicio de una conexión. Ninguno de los dos distingue por sí mismo a un cliente bueno de uno malo: eso depende de las claves y los umbrales que se hayan elegido.
Responde para continuar
Frente a la cola de conexiones a medio abrir, ¿qué hace una cookie de sincronía?
Ver pista de ayuda
Piensa en qué ocupa lugar en la cola mientras se espera la confirmación.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.