Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Registros y trazabilidad de extremo a extremo

5 tareas · 38 min · Principiante

Cuando una petición pasa por el proxy, la pasarela y la aplicación, cada uno la anota a su manera. Investigar una sola petición exige poder seguirla de uno a otro, y exige que lo anotado no se vuelva otro riesgo. Tienes extractos de los tres registros de Transportes Lanceros, de Villavicencio, el 17 de agosto de 2027, y la hora que marca cada sistema. Es una exportación ya levantada: se lee y se razona sobre ella.

0 de 5 · 0%

Objetivo de la sala

Cuando una petición pasa por el proxy, la pasarela y la aplicación, cada uno la anota a su manera. Investigar una sola petición exige poder seguirla de uno a otro, y exige que lo anotado no se vuelva otro riesgo. Tienes extractos de los tres registros de Transportes Lanceros, de Villavicencio, el 17 de agosto de 2027, y la hora que marca cada sistema. Es una exportación ya levantada: se lee y se razona sobre ella.

Para seguir una petición a través de varios sistemas se le pone un identificador de correlación en la entrada, y cada salto lo conserva y lo escribe en su registro. Es habitual usar una cabecera como X-Request-ID o el estándar de contexto de traza del W3C, traceparent. Sin él, hay que casar peticiones por hora y dirección, y con varios clientes detrás de una misma dirección eso no es fiable.

Lo anotado también tiene reglas: ni credenciales, ni tokens, ni números de tarjeta en claro en un registro. Un registro se copia, se envía a otros sistemas y lo lee mucha gente.

Responde para continuar

¿Qué debe hacer cada salto con el identificador de correlación que trae la petición?

Ver pista de ayuda

Si cambia de un salto a otro, no se puede unir lo que cada uno anotó.

La correlación revela huecos. Una petición que crea algo en la aplicación debería aparecer en el proxy, en la pasarela y en la aplicación. Si falta en uno, hay tres explicaciones posibles: el registro de ese salto estaba caído, la cabecera de correlación se perdió o la petición llegó a la aplicación por otro camino. Las tres merecen ser investigadas, y ninguna se concluye con la sola ausencia.

Compara registro_proxy, registro_pasarela y registro_aplicacion: una petición que creó una guía.

Responde para continuar

¿Qué petición creó una guía y aparece en el proxy y en la aplicación, pero no en la pasarela? Escribe su identificador.

Una ruta con un token en la dirección (?token=...) lo deja en el registro del proxy, en el de la pasarela, en el historial del navegador y en cualquier sistema que reciba esas líneas. Las credenciales viajan en cabeceras, no en la dirección web, y el registro debe enmascararlas o descartarlas.

Mira la columna ruta de registro_proxy.

Responde para continuar

¿Qué petición dejó una credencial escrita en la ruta de su registro? Escribe su identificador.

Unir registros por hora solo funciona si los relojes coinciden. Cinco minutos de diferencia bastan para que una secuencia de eventos parezca en otro orden, y para que la fila de un sistema se asocie a otra petición. Por eso los sistemas de un mismo recorrido deben usar un servidor de hora común.

La tabla relojes da la hora que marca cada sistema en un mismo instante y si se sincroniza.

Responde para continuar

¿Qué sistema marca una hora que no concuerda con los otros dos y no usa servidor de hora? Escribe su nombre.

Los registros de la pasarela incluyen las peticiones que no llegaron a la aplicación: las denegadas. Contarlas por cliente es una pregunta de rutina en una investigación: cuántas veces falló un cliente antes de que algo funcionara y por qué.

Consulta registro_pasarela y cuenta las decisiones denegada de un cliente concreto.

Responde para continuar

¿Cuántas peticiones del cliente c-04 denegó la pasarela? Escribe solo el número.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad