Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Tablas, cadenas y ganchos

5 tareas · 38 min · Principiante

Antes de leer una sola regla de un filtro de paquetes de código abierto hay que saber dónde está colgada, porque una regla en el sitio equivocado nunca ve el tráfico que debía vigilar. Tienes la exportación de la pasarela de Ferretería Industrial El Samán, de Ocaña, con las siete cadenas de sus dos tablas, escrita en la sintaxis de nftables y levantada el 4 de octubre de 2027. Es una exportación de ejemplo: se lee y se cuenta, y no se carga ni se cambia nada en ningún equipo.

0 de 5 · 0%

Objetivo de la sala

Antes de leer una sola regla de un filtro de paquetes de código abierto hay que saber dónde está colgada, porque una regla en el sitio equivocado nunca ve el tráfico que debía vigilar. Tienes la exportación de la pasarela de Ferretería Industrial El Samán, de Ocaña, con las siete cadenas de sus dos tablas, escrita en la sintaxis de nftables y levantada el 4 de octubre de 2027. Es una exportación de ejemplo: se lee y se cuenta, y no se carga ni se cambia nada en ningún equipo.

Un filtro de paquetes de Linux organiza sus reglas en tablas (con una familia: ip, ip6 o inet para las dos a la vez), las tablas en cadenas y las cadenas en reglas. Las cadenas que reciben tráfico son las cadenas base, y cada una declara un tipo, un gancho y una prioridad.

El gancho es el punto del recorrido del paquete en el que el núcleo se lo entrega a la cadena. El recorrido es: el paquete que llega pasa por prerouting; después por input si es para el propio equipo o por forward si va a otro destino; el que genera el propio equipo pasa por output; y todo el que sale, por postrouting.

Responde para continuar

¿Qué fija el gancho de una cadena base?

Ver pista de ayuda

Pregúntate en qué momento de su viaje ve la cadena al paquete.

Una cadena regular se crea sin gancho. Por sí sola no ve tráfico: solo procesa los paquetes que una regla de otra cadena le envía con un salto (jump o goto). Sirve para ordenar un conjunto de reglas largo en bloques con nombre.

Esto importa al revisar: una cadena bien escrita pero que nadie llama no protege nada, y no hay error ni advertencia que lo diga.

Responde para continuar

Una cadena regular a la que ninguna regla salta, ¿qué tráfico procesa?

Ver pista de ayuda

Sin gancho, nada la engancha al recorrido del paquete.

Consulta cadenas y filtra por gancho. Una pasarela existe para llevar tráfico de una red a otra; el gancho que ve esos paquetes, los que no son para el propio equipo y se reenvían, es forward. La cadena base de filtrado colgada de ese gancho es donde viven las reglas entre zonas.

Responde para continuar

¿Qué cadena de la tabla de filtrado ve el tráfico que la pasarela reenvía entre redes? Escribe su nombre.

Mira las columnas tipo y gancho de todas las cadenas. Las cadenas base tienen un tipo (filter o nat) y un gancho; la regular los lleva vacíos, con un guion en la exportación.

Responde para continuar

¿Qué cadena de la pasarela es regular, sin gancho? Escribe su nombre.

Cuenta solo las cadenas base de las dos tablas, es decir, las que tienen gancho. Las de la tabla de traducción de direcciones también cuentan: son cadenas base de tipo nat.

Responde para continuar

¿Cuántas cadenas base, con gancho, tiene la pasarela? Escribe solo el número.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad