Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Reglas con estado y registro

5 tareas · 40 min · Principiante

Un cortafuegos con estado no mira cada paquete como si fuera el primero: sabe qué conexión continúa y qué conexión empieza. Y un cortafuegos que registra bien deja evidencia de lo que descartó; uno que registra mal inunda el disco o calla lo importante. Lees la cadena de protección local de la pasarela de Ferretería Industrial El Samán y un extracto agrupado de 90 días de su registro, al 19 de octubre de 2027. Es una exportación de ejemplo: se lee y se suma, y no se genera ningún tráfico ni se cambia nada en ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Un cortafuegos con estado no mira cada paquete como si fuera el primero: sabe qué conexión continúa y qué conexión empieza. Y un cortafuegos que registra bien deja evidencia de lo que descartó; uno que registra mal inunda el disco o calla lo importante. Lees la cadena de protección local de la pasarela de Ferretería Industrial El Samán y un extracto agrupado de 90 días de su registro, al 19 de octubre de 2027. Es una exportación de ejemplo: se lee y se suma, y no se genera ningún tráfico ni se cambia nada en ningún equipo.

El seguimiento de conexiones (ct) asigna a cada paquete un estado: new (primer paquete visto), established (hay tráfico válido en los dos sentidos), related (una conexión esperada por otra ya aceptada, como un canal de datos auxiliar) e invalid (no sigue el comportamiento esperado).

La regla ct state established,related accept suele ir primera: así las respuestas de conexiones ya aceptadas pasan sin necesitar una regla propia, y el resto de la cadena se ocupa solo de los paquetes nuevos y de los inválidos.

Responde para continuar

¿Para qué sirve una regla de aceptar el estado established,related al comienzo de la cadena?

Ver pista de ayuda

Una conexión aceptada genera tráfico de ida y de vuelta.

La acción log escribe una línea en el registro del núcleo, con el prefijo que se le indique, y no termina la evaluación: el paquete sigue a la regla siguiente. Una regla que solo registra no acepta ni descarta; lo que ocurra después lo decide lo que venga detrás, o la política de la cadena.

Para no inundar el registro se limita la tasa antes de registrar, con limit rate, y se pone un prefijo distinto en cada regla para poder agrupar las líneas luego.

Responde para continuar

Una regla solo con log, sin veredicto. ¿Qué pasa con el paquete que la cumple?

Ver pista de ayuda

log escribe una línea y nada más.

Consulta registro. Cada fila agrupa las líneas de un prefijo, un origen y un puerto de destino. Un mismo origen puede aparecer con varios prefijos; para saber quién escribe más hay que sumar sus filas, no quedarse con la fila más grande.

Responde para continuar

¿Qué origen escribe más líneas de registro en total, sumando todos sus prefijos? Escribe su dirección.

El prefijo es el vínculo entre una línea del registro y la regla que la escribió. Busca en reglas la condición que contiene el prefijo del intento de escritorio remoto desde fuera, y fíjate también en lo que hace esa regla con el paquete.

Responde para continuar

¿Qué regla escribe el prefijo RDP-EXT? Escribe su id.

Dos reglas de la cadena registran y además descartan: una por estado inválido y otra por el escritorio remoto desde fuera. Suma las líneas de registro de sus dos prefijos en el extracto agrupado.

Responde para continuar

¿Cuántas líneas de registro escriben en total los prefijos de las dos reglas que registran y descartan? Escribe solo el número.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad