Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Lo que el cortafuegos y el proxy registraron

5 tareas · 50 min · Principiante

Con las alertas leídas, el siguiente rastro es el de las fuentes que no se llaman «seguridad». El cortafuegos anota cada sesión con la dirección antes y después de traducir, y el proxy anota cada petición de los equipos que salen por él. Aquí tienes, de la misma madrugada en Maderas del Pacífico, la política del cortafuegos con su dueño y su antigüedad, la tabla de traducciones de salida, las sesiones, el registro del proxy y sus reglas. Una dirección traducida no dice qué equipo fue: la tabla de traducciones sí. Nada se ejecuta; son documentos ya levantados.

0 de 5 · 0%

Objetivo de la sala

Con las alertas leídas, el siguiente rastro es el de las fuentes que no se llaman «seguridad». El cortafuegos anota cada sesión con la dirección antes y después de traducir, y el proxy anota cada petición de los equipos que salen por él. Aquí tienes, de la misma madrugada en Maderas del Pacífico, la política del cortafuegos con su dueño y su antigüedad, la tabla de traducciones de salida, las sesiones, el registro del proxy y sus reglas. Una dirección traducida no dice qué equipo fue: la tabla de traducciones sí. Nada se ejecuta; son documentos ya levantados.

El proxy decide por reglas, de arriba abajo. Mira qué equipo intentó salir por él hacia un destino sin categorizar y qué regla del proxy lo detuvo.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué regla del proxy bloqueó los intentos del portal? Escribe su código.

Un minuto después de los intentos bloqueados, el mismo equipo abre sesiones hacia ese destino sin pasar por el proxy. Busca en el registro del cortafuegos qué regla las permitió. Fíjate también en su dueño, en cuándo se creó y en lo que dice su nota.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué regla del cortafuegos permitió las sesiones directas del portal hacia ese destino?

Ver pista de ayuda

Filtra las sesiones por el destino y lee la columna regla.

El registro muestra la dirección ya traducida, la pública de la empresa con un puerto. La tabla de traducciones dice qué equipo interno tiene cada puerto. Sin ese cruce, todas las sesiones de salida parecerían de la misma máquina.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué equipo interno originó la sesión S-9103?

Suma lo que el portal envió, en megabytes, hacia ese destino en todas sus sesiones. Una sola sesión no cuenta la historia: el total sí.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuántos megabytes en total envió el portal a ese destino? Escribe solo el número.

Antes de las sesiones de salida, el portal tuvo una sesión hacia un servidor interno de la que recibió un volumen parecido al que luego envió fuera. Esa sesión estaba permitida por una regla legítima: el portal consulta la base de pedidos. Una regla legítima puede esconder un uso que no lo es.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué regla del cortafuegos permitió la sesión del portal hacia el servidor de la base interna?

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Cortafuegos y proxy · Maderas del Pacífico S.A.S., 2027-08-11, madrugada
Política del cortafuegos, traducciones, sesiones, registro del proxy y sus reglas · solo lectura

Tablas

politica

  • regla
  • origen
  • destino
  • servicio
  • accion
  • aciertos_90d
  • dueno
  • creada
  • nota

traducciones

  • ip_publica
  • puerto_publico
  • ip_interna
  • equipo
  • tipo

sesiones

  • sesion
  • hora
  • origen_antes
  • origen_despues
  • destino
  • puerto
  • regla
  • accion
  • mb_enviados
  • mb_recibidos

proxy

  • peticion
  • hora
  • equipo
  • destino
  • metodo
  • categoria
  • accion
  • regla_del_proxy

reglas_del_proxy

  • regla_del_proxy
  • condicion
  • accion

inventario

  • ip
  • equipo
  • funcion
  • dueno
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad