BookinglyTech News
Infraestructura

TapMap amplía su mapa de conexiones con identificación de aplicaciones y avisos MQTT

La versión 1.13.0 identifica qué aplicación abre cada conexión, guarda historial de actividad y publica los cambios relevantes en un broker MQTT propio. Corre en Windows, Linux, macOS y Docker.

2 min de lecturar/selfhosted0 vistas

TapMap, la herramienta que dibuja sobre un mapamundi las conexiones que abre el equipo donde se ejecuta, ha publicado la versión 1.13.0. La actualización añade identificación de la aplicación responsable de cada conexión, un historial local de actividad y avisos por MQTT contra un broker propio. El proyecto apareció en marzo como un mapa interactivo y desde entonces ha ido ampliando plataformas: ahora corre en Windows, Linux, macOS y Docker.

Qué trae la 1.13.0

La identificación de aplicaciones señala qué programa hay detrás de cada conexión y, cuando el sistema lo permite, añade la firma nativa y el resultado de la verificación: si el binario está firmado por quien dice ser, la herramienta lo refleja. A partir de ahí construye el historial local, que muestra la actividad recurrente y marca la que se sale de lo normal.

El bloque de conexiones significativas es el que más partido saca de esto. TapMap registra cambios que merecen un aviso —una aplicación nueva que no había salido antes a la red, un país distinto, otro operador, un puerto remoto que no se había visto— y también los fallos de verificación de firma.

Con MQTT entra en juego la parte de integración. La versión 1.13.0 publica esas conexiones significativas en un broker MQTT que ya tengas en marcha, con TLS, autenticación opcional y reconexión automática. Se puede enganchar al mismo broker que ya usa el resto de la infraestructura y no montar otra vía de notificaciones aparte.

El resto son comodidades que faltaban: funciona en segundo plano desde la bandeja del sistema, con arranque automático al iniciar sesión si se quiere, y la instalación viene empaquetada para Windows, macOS y Linux, con compilación firmada y notarizada en macOS y la base de datos GeoIP instalada y actualizada desde la propia aplicación. El código está en el repositorio de GitHub y hay imagen publicada en Docker Hub.

Qué no es

El autor lo dice sin rodeos: TapMap no es un IDS ni un cortafuegos. Es una herramienta para mirar, no para bloquear. Todo el procesamiento ocurre en local y no hay telemetría.

Para quien administra parques de portátiles o escritorios y quiere saber qué está hablando con qué sin desplegar un sensor de red entero, la propuesta encaja: se instala, se deja correr y avisa cuando algo cambia. Lo que no hace es impedir la conexión, así que el resto de la cadena de seguridad sigue haciendo falta.