📡 Captura Total de Headers HTTP (Sin Filtros)

Esta página registra todo lo que el servidor recibe. Se guarda en: datos_crudos.log

⚠️ Límite Técnico Importante

Un servidor web NO PUEDE determinar de manera confiable y estándar si un cliente está usando WiFi o Datos Móviles.

La única forma de asegurarlo es que el usuario desactive manualmente el WiFi y use la red 4G/5G de su operadora. La IP por sí sola no es un indicador infalible, como se vio con la IP 216.73.216.213 (identificada como DirectTV, no Entel).

📋 Resumen de la Sesión

IP y Puerto: 216.73.216.213:31283

Protocolo: HTTPS

Dispositivo Móvil Detectado: NO (o no detectable)

User-Agent (recortado): Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.c...

🔎 Headers de Interés (Filtración de Número)

✅ No se detectaron headers con información sensible (como X-MSISDN).

Esto puede significar que:
1. La operadora no está filtrando datos (comportamiento esperado).
2. El usuario está conectado a una red (WiFi o corporativa) que no inyecta estos headers.

📜 Lista Completa de Headers del Servidor

Total: 31 entradas.

USER: kmj736cl
HOME: /home/kmj736cl
SCRIPT_NAME: /index.php
REQUEST_URI: /
REQUEST_METHOD: GET
SERVER_PROTOCOL: HTTP/1.1
GATEWAY_INTERFACE: CGI/1.1
REMOTE_PORT: 31283
SCRIPT_FILENAME: /home/kmj736cl/public_html/poc/index.php
SERVER_ADMIN: webmaster@poc.kmj.cl
CONTEXT_DOCUMENT_ROOT: /home/kmj736cl/public_html/poc
REQUEST_SCHEME: https
DOCUMENT_ROOT: /home/kmj736cl/public_html/poc
REMOTE_ADDR: 216.73.216.213
SERVER_PORT: 443
SERVER_ADDR: 172.16.9.29
SERVER_NAME: poc.kmj.cl
SERVER_SOFTWARE: Apache
PATH: /usr/local/jdk/bin:/usr/kerberos/sbin:/usr/kerberos/bin:/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin:/usr/X11R6/bin:/usr/local/bin:/usr/X11R6/bin:/root/bin:/opt/bin
HTTP_HOST: poc.kmj.cl
HTTP_ACCEPT_ENCODING: gzip, br, zstd, deflate
HTTP_USER_AGENT: Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko; compatible; ClaudeBot/1.0; +claudebot@anthropic.com)
HTTP_ACCEPT: */*
proxy-nokeepalive: 1
SSL_TLS_SNI: poc.kmj.cl
HTTPS: on
UNIQUE_ID: aUWa6XHvI6L10hSQrYlbzwAAAAo
FCGI_ROLE: RESPONDER
PHP_SELF: /index.php
REQUEST_TIME_FLOAT: 1766169321.5674
REQUEST_TIME: 1766169321

🧪 Conclusión para tu PoC

Este código te da la base perfecta para tu demostración:

  1. Captura Cruda: Registra absolutamente todo. No hay sesgo.
  2. Verifica Móvil: Usa el User-Agent, que es un método estándar y confiable.
  3. Explica la Limitación: Es honesto sobre lo que no se puede saber (WiFi vs. Datos).
  4. Muestra el Resultado: Los logs planos son fáciles de analizar y comparar.

Para la conferencia: Puedes mostrar un log de un acceso desde WiFi (sin headers críticos) y, si logras capturar uno real, un acceso desde datos móviles de una operadora vulnerable (con headers como X-MSISDN). La diferencia será evidente en los datos crudos.