Respuesta correcta
- ALa ACL bloquea el puerto TCP 80 en lugar del puerto TCP 443.
Explicación
La ACL aún permite el tráfico HTTPS debido a que la sentencia deny coincide con el puerto TCP 80 en lugar del puerto TCP 443. En términos prácticos, la entrada bloquea HTTP, no HTTPS. Dado que el requisito es específicamente bloquear el tráfico web cifrado en el puerto TCP 443, la línea actual está apuntando al servicio incorrecto.
Esta es una buena pregunta de precisión porque evalúa si el candidato presta atención al puerto de destino exacto en lugar de limitarse a ver una denegación genérica relacionada con la web.
Para profundizar
Las Access Control Lists (ACLs) son herramientas de seguridad fundamentales en las redes Cisco que filtran el tráfico según criterios definidos, como direcciones IP de origen y destino, protocolos y números de puerto. Las ACLs extendidas permiten específicamente el filtrado por protocolo y números de puerto, posibilitando un control preciso sobre tipos de tráfico como HTTP o HTTPS. El tráfico HTTPS utiliza típicamente el puerto TCP 443, mientras que HTTP usa el puerto TCP 80, por lo que las ACLs deben coincidir con el puerto correcto para permitir o denegar tráfico de manera efectiva.
Al configurar ACLs para bloquear o permitir tráfico, el número de puerto exacto es crítico. Una sentencia deny dirigida al puerto TCP 80 bloqueará HTTP pero no el tráfico HTTPS, el cual utiliza el puerto 443. Los dispositivos Cisco evalúan las entradas de las ACL de forma secuencial, por lo que si la ACL solo deniega el puerto 80 y permite otro tráfico, el tráfico HTTPS pasará. Este comportamiento recalca la importancia de hacer coincidir el puerto correcto en las reglas de las ACL para hacer cumplir las políticas de seguridad previstas.
La trampa del examen surge cuando los candidatos asumen que bloquear HTTP (puerto 80) también bloquea HTTPS (puerto 443), lo cual es incorrecto. En la práctica, esto significa que el tráfico web cifrado permanece permitido si la ACL no deniega explícitamente el puerto 443. Comprender esta distinción es vital tanto para el éxito en el examen como para la seguridad de redes en el mundo real, ya que las ACLs mal configuradas pueden dejar el tráfico sensible sin filtrar y vulnerable.
Sobre estas preguntas de práctica
Esta es una de las preguntas de práctica originales de 200-301 de Courseiva, escrita para aprender y nunca copiada de exámenes reales ni de dumps.
Traducida del original en inglés con IA y revisada para comprobar el sentido. Los códigos de examen, los comandos y los nombres de productos se mantienen tal como aparecen en el examen.