Todos los escenarios / Tus servicios simplemente no existen para los escáneres.
Caso 02 · Stealth Mode

Tus servicios simplemente no existen para los escáneres.

Sin registros DNS públicos para servicios internos. Las peticiones directas fallan con error de DNS. Con la extensión activada, la resolución DNS ocurre en el gateway, que enruta a tu equipo a la IP correcta sin que se note.

Probar Live Demo

Cómo probar:

  • 1. Instale la extensión para Chrome o Firefox
  • 2. Ingrese el token de demostración: kW9jF
  • 3. Abra el dominio de prueba (disponible en el menú de la extensión) y compare el comportamiento con y sin la extensión.
admin.l7.run — Con la extensión se abre el panel de control; sin ella, la conexión se rechaza.
Vea cómo funciona en el video de arriba
Todos los escenarios
NXDOMAIN
Respuesta sin la extensión
200
Respuesta con la extensión
0
Registros DNS públicos que expongan el host
01

El problema → La solución de L7 Admin Guard

Como siempre

Si es accesible, ya lo están escaneando.

Un panel de administración en una IP pública aparece en Shodan en un día. Incluso detrás de listas blancas de IP, la filtración del hostname vía DNS facilita ataques dirigidos. Los logs de Certificate Transparency difunden cada subdominio que provisionas.

  • Escáneres masivos golpean tu panel cada hora
  • Certificate Transparency filtra todos los hostnames
  • Las listas blancas de IP fallan cuando los empleados viajan
La solución de L7 Admin Guard

Sin registro DNS. Invisible por defecto.

No crees un registro DNS para servicios internos (como Grafana). En su lugar, añade grafana.site.com en nuestro panel con su IP/puerto de destino. Las visitas directas reciben un error DNS. La extensión delega la resolución DNS al gateway, que obtiene la IP de su configuración. Los escáneres no ven nada; tu equipo trabaja con normalidad.

  • Sin registros DNS públicos para los servicios protegidos
  • La resolución DNS ocurre en el gateway, no públicamente
  • Enrutamiento selectivo en el navegador: solo los dominios protegidos pasan por el gateway
02

Cómo funciona

Escáner GET grafana.site.com Ve error NXDOMAIN
DNS público →
Extensión L7 Intercepta la petición Enruta al gateway
resolución en gateway →
Servidor Recibe la petición Panel de admin real
03

Step by step

01

Sáltate el registro DNS

Para servicios internos (p. ej., Grafana), simplemente no crees un registro DNS público. En el panel de L7, añade el dominio grafana.site.com y fija el Target a la IP o puerto reales.

02

El acceso directo falla

Si alguien intenta visitar grafana.site.com directamente, recibe el error estándar del navegador de que el sitio no existe en DNS. Para el resto de internet, incluidos los bots, simplemente no está ahí.

03

Acceso vía extensión

Con la extensión activada, la resolución DNS ocurre en el gateway. El gateway ignora el DNS público y toma la IP directamente de tu configuración. Gracias al enrutamiento selectivo, solo los dominios protegidos pasan por el gateway, dejando que tu equipo trabaje sin fricción.

04

Preguntas frecuentes

¿Esto rompe el acceso a clientes de navegador sin la extensión?
Sí — ese es el objetivo. Para sitios públicos, usa una ruta normal. Stealth es para recursos que no deberían ser descubribles.
¿Y las filtraciones por Certificate Transparency?
Usa certificados wildcard para que los hostnames individuales nunca aparezcan en los logs de CT.

Impleméntalo en cinco minutos.

Demo en vivo, sin registro. O prueba el trial — todas las funciones, catorce días, sin tarjeta.

Probar Live Demo

Cómo probar:

  • 1. Instale la extensión para Chrome o Firefox
  • 2. Ingrese el token de demostración: kW9jF
  • 3. Abra el dominio de prueba (disponible en el menú de la extensión) y compare el comportamiento con y sin la extensión.
admin.l7.run — Con la extensión se abre el panel de control; sin ella, la conexión se rechaza.
Vea cómo funciona en el video de arriba
Leer la documentación