SERVIDOR AWS EC2 EN OPERACIÓN

Redes seguras.
Conectividad real.

Proyecto Integrador de Redes de Computadoras III. Implementación de un servidor web en AWS con DNS, HTTPS, administración remota y pruebas de seguridad de protocolos.

EC2Servidor cloud
HTTPSComunicación cifrada
SSHAdministración segura
VPCRed personalizada
NETWORK STATUS ● ONLINE
⬡

AWS EC2 SERVER

Ubuntu Server · Apache2

SECURE CONNECTION HTTPS / TLS
root@ec2:~$ sudo systemctl status apache2
● apache2.service — active (running)
root@ec2:~$ echo "NETWORK READY"
NETWORK READY_
01 / ARQUITECTURA

Una red diseñada para funcionar y proteger.

La infraestructura integra AWS, direccionamiento, DNS y servicios de red en una arquitectura controlada.

◎
INTERNET Usuarios externos
DNS
◇
DUCKDNS Resolución de nombre
IP
⬢
AWS VPC Red del proyecto
ROUTE
▣
EC2 Ubuntu Server
02 / SERVICIOS

Todo conectado en un solo proyecto.

01
◉

Apache2

Servidor web encargado de publicar esta plataforma desde la instancia EC2.

PORT 80 / 443
03
⌘

SSH

Canal seguro utilizado para administrar remotamente el servidor.

PORT 22
04
▣

RDP

Acceso remoto gráfico mediante XRDP para administración visual.

PORT 3389
05
⚠

Telnet

Protocolo utilizado de forma controlada para demostrar los riesgos del tráfico sin cifrar.

PORT 23
06
◈

DNS

Permite acceder al servidor mediante un nombre de dominio en lugar de una IP.

DOMAIN
03 / SEGURIDAD

Acceso público.
Administración controlada.

El diseño separa los servicios públicos de los accesos administrativos. Los controles de AWS y del sistema operativo trabajan en conjunto para reducir la superficie de exposición.

  • ✓ Security Group con reglas controladas
  • ✓ Firewall UFW en el servidor
  • ✓ SSH restringido para administración
  • ✓ HTTPS para el sitio web
  • ✓ Análisis de tráfico con Wireshark
SECURITY LAYERS
01
AWS SECURITY GROUPControl de tráfico de entrada
ACTIVE
02
UFW FIREWALLControl local del servidor
ACTIVE
03
FAIL2BANProtección contra intentos abusivos
READY
04
TLS / HTTPSCifrado del servicio web
SECURE
04 / PRUEBAS

Seguridad demostrada, no solo explicada.

La práctica compara protocolos seguros y no seguros mediante captura y análisis del tráfico.

✓SSHPUERTO 22

Comunicación cifrada

Los datos de la sesión no se muestran directamente en texto claro al analizar el tráfico.

████ ████ █████ ███ ██████
VS
!TELNETPUERTO 23

Comunicación sin cifrado

Se utiliza para demostrar mediante Wireshark por qué las credenciales y datos pueden quedar expuestos.

USER: admin
PASS: ********
PROYECTO INTEGRADOR · REDES DE COMPUTADORAS III

Infraestructura real.
Aprendizaje demostrable.

Volver al inicio ↑