🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónProxy directo e inverso
5 tareas · 40 min · Principiante
Un proxy es un intermediario: la conexión no llega directa, pasa por él. Según de qué lado esté, protege cosas distintas y se revisa con preguntas distintas. Tienes el inventario de proxies de Cerámicas del Pacífico, de Cali, en mayo de 2027, con la política de CONNECT del proxy de salida y un fragmento del registro de la tienda en línea. Es evidencia de ejemplo: se lee y se razona sobre ella, y no se cambia nada en ningún equipo.
Objetivo de la sala
Un proxy es un intermediario: la conexión no llega directa, pasa por él. Según de qué lado esté, protege cosas distintas y se revisa con preguntas distintas. Tienes el inventario de proxies de Cerámicas del Pacífico, de Cali, en mayo de 2027, con la política de CONNECT del proxy de salida y un fragmento del registro de la tienda en línea. Es evidencia de ejemplo: se lee y se razona sobre ella, y no se cambia nada en ningún equipo.Un proxy directo (forward) está del lado de las personas usuarias: los equipos de la empresa piden a él lo que quieren de Internet, y él lo pide en su nombre. Sirve para filtrar y registrar la navegación de salida. Un proxy inverso (reverse) está del lado de los servidores: Internet habla con él creyendo que es el sitio, y él reenvía la petición al servidor real. Sirve para esconder el servidor, repartir carga, terminar el cifrado en un solo punto y filtrar lo que entra.
La pregunta que distingue uno de otro es quién está configurado para usarlo: en el directo, los clientes de la empresa; en el inverso, nadie, porque los clientes de Internet llegan a él sin saberlo.
Responde para continuar
La empresa quiere filtrar y registrar a qué sitios de Internet navegan sus empleados. ¿Qué pone?
Ver pista de ayuda
Quien navega hacia fuera es cliente del proxy directo.
El registro del proxy es la memoria de lo que pasó: sin él no se investiga una visita rara ni se demuestra que un bloqueo funcionó. Cada proxy debe guardarlo, el directo para saber qué hicieron los equipos y el inverso para saber qué pidieron a los servidores.
Consulta proxies y fíjate en la columna registra.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué proxy inverso no guarda registro? Escribe su código.
Para llegar a un sitio con HTTPS a través de un proxy directo, el navegador le envía un método llamado CONNECT: le pide abrir un túnel hasta un destino y un puerto, y a partir de ahí el proxy solo reenvía bytes en los dos sentidos. El estándar (RFC 9110, sección 9.3.6) advierte que un proxy que acepta CONNECT debe limitarlo a un conjunto de puertos conocidos y seguros, porque si no, cualquiera de sus clientes puede usarlo para llegar a servicios que nada tienen que ver con la web.
Compara los puertos de la tabla connect con el esperado para la navegación segura, que es el 443.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué puerto, además del 443, acepta CONNECT en el proxy px-oficina? Escribe solo el número.
Un proxy directo que autentica sabe quién navegó, no solo desde qué equipo; eso vuelve útil el registro cuando se investiga. Un proxy que no autentica deja solo la dirección del equipo, y en una red compartida, como la de visitas, a veces eso es lo único posible. Lo que importa es que sea una decisión y no un olvido.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos proxies de la empresa no autentican a las personas que los usan? Escribe solo el número.
Detrás de un proxy inverso, la aplicación ve llegar todas las conexiones desde el proxy, no desde la persona. Para no perder el rastro, el proxy añade la dirección del cliente a una cabecera, de uso muy extendido, llamada X-Forwarded-For (el estándar RFC 7239 define una alternativa, Forwarded). Hay una precaución: esa cabecera la puede escribir cualquiera, así que solo se confía en el valor que añadió tu propio proxy, no en el que el cliente trajo de fuera.
Revisa registro_tienda: la columna ip_origen_visto es lo que ve la aplicación.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
En la petición a la ruta /admin con estado 403, ¿qué dirección declara la cabecera X-Forwarded-For como cliente? Escribe solo la dirección.
Conectando con la base…
Tablas
proxies
- proxy
- nombre
- tipo
- ip
- atiende
- autentica_usuarios
- registra
connect
- proxy
- puertos_connect
- comentario
registro_tienda
- hora
- ip_origen_visto
- x_forwarded_for
- ruta
- estado
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.