Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Proxy directo e inverso

5 tareas · 40 min · Principiante

Un proxy es un intermediario: la conexión no llega directa, pasa por él. Según de qué lado esté, protege cosas distintas y se revisa con preguntas distintas. Tienes el inventario de proxies de Cerámicas del Pacífico, de Cali, en mayo de 2027, con la política de CONNECT del proxy de salida y un fragmento del registro de la tienda en línea. Es evidencia de ejemplo: se lee y se razona sobre ella, y no se cambia nada en ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Un proxy es un intermediario: la conexión no llega directa, pasa por él. Según de qué lado esté, protege cosas distintas y se revisa con preguntas distintas. Tienes el inventario de proxies de Cerámicas del Pacífico, de Cali, en mayo de 2027, con la política de CONNECT del proxy de salida y un fragmento del registro de la tienda en línea. Es evidencia de ejemplo: se lee y se razona sobre ella, y no se cambia nada en ningún equipo.

Un proxy directo (forward) está del lado de las personas usuarias: los equipos de la empresa piden a él lo que quieren de Internet, y él lo pide en su nombre. Sirve para filtrar y registrar la navegación de salida. Un proxy inverso (reverse) está del lado de los servidores: Internet habla con él creyendo que es el sitio, y él reenvía la petición al servidor real. Sirve para esconder el servidor, repartir carga, terminar el cifrado en un solo punto y filtrar lo que entra.

La pregunta que distingue uno de otro es quién está configurado para usarlo: en el directo, los clientes de la empresa; en el inverso, nadie, porque los clientes de Internet llegan a él sin saberlo.

Responde para continuar

La empresa quiere filtrar y registrar a qué sitios de Internet navegan sus empleados. ¿Qué pone?

Ver pista de ayuda

Quien navega hacia fuera es cliente del proxy directo.

El registro del proxy es la memoria de lo que pasó: sin él no se investiga una visita rara ni se demuestra que un bloqueo funcionó. Cada proxy debe guardarlo, el directo para saber qué hicieron los equipos y el inverso para saber qué pidieron a los servidores.

Consulta proxies y fíjate en la columna registra.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué proxy inverso no guarda registro? Escribe su código.

Para llegar a un sitio con HTTPS a través de un proxy directo, el navegador le envía un método llamado CONNECT: le pide abrir un túnel hasta un destino y un puerto, y a partir de ahí el proxy solo reenvía bytes en los dos sentidos. El estándar (RFC 9110, sección 9.3.6) advierte que un proxy que acepta CONNECT debe limitarlo a un conjunto de puertos conocidos y seguros, porque si no, cualquiera de sus clientes puede usarlo para llegar a servicios que nada tienen que ver con la web.

Compara los puertos de la tabla connect con el esperado para la navegación segura, que es el 443.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Qué puerto, además del 443, acepta CONNECT en el proxy px-oficina? Escribe solo el número.

Un proxy directo que autentica sabe quién navegó, no solo desde qué equipo; eso vuelve útil el registro cuando se investiga. Un proxy que no autentica deja solo la dirección del equipo, y en una red compartida, como la de visitas, a veces eso es lo único posible. Lo que importa es que sea una decisión y no un olvido.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

¿Cuántos proxies de la empresa no autentican a las personas que los usan? Escribe solo el número.

Detrás de un proxy inverso, la aplicación ve llegar todas las conexiones desde el proxy, no desde la persona. Para no perder el rastro, el proxy añade la dirección del cliente a una cabecera, de uso muy extendido, llamada X-Forwarded-For (el estándar RFC 7239 define una alternativa, Forwarded). Hay una precaución: esa cabecera la puede escribir cualquiera, así que solo se confía en el valor que añadió tu propio proxy, no en el que el cliente trajo de fuera.

Revisa registro_tienda: la columna ip_origen_visto es lo que ve la aplicación.

Esta tarea se hace en el laboratorio

Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.

Conectando con la base…

Responde para continuar

En la petición a la ruta /admin con estado 403, ¿qué dirección declara la cabecera X-Forwarded-For como cliente? Escribe solo la dirección.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Conectando con la base…

Proxies · Cerámicas del Pacífico S.A.S., Cali, mayo de 2027
Inventario de proxies, política de CONNECT y registro de la tienda ya levantados · solo lectura

Tablas

proxies

  • proxy
  • nombre
  • tipo
  • ip
  • atiende
  • autentica_usuarios
  • registra

connect

  • proxy
  • puertos_connect
  • comentario

registro_tienda

  • hora
  • ip_origen_visto
  • x_forwarded_for
  • ruta
  • estado
Ctrl + Enter
Consola de consultas v1.0 · build b77233

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad