el 03-10-2010 08:23 AM
Tengo un Linksys WRT54G V8 configurado como Gateway. Detectamos el Puerto UDP 3127 abierto (MyDoom).
Deseo saber cómo, en qué sección de la configuración se puede cerrar este puerto para eliminar la vulnerabilidad n la red.
Saludos
Florencia
el 03-10-2010 11:00 AM
Hola; bajo el menu "Access Restrictions" la sección Internet Access permite bloquear o aceptar determinados tipos de uso y tráfico de Internet, como el acceso a Internet, servicios concretos, sitios Web y tráfico entrante a determinados días y horas. Este tipo de acciones se pueden configurar mediante la definición de las política de acceso y la creación de las diferentes reglas que sustentan esa política de acceso.
En la sección superior de este menú y pulsando el botón Summary accederemos a todas la reglas definidas, Estas reglas se pueden eliminar en la pantalla seleccionándolas y pulsando en el botón Delete; para volver a la ficha Internet Access (Acceso a Internet) haga clic en el botón Close (Cerrar). Por defecto las reglas están desactivadas, para activar una regla, debemos seleccionar su número en el menú desplegable y hacer clic en el botón de radio Enable, las reglas que pueden ser creadas son de dos tipos, para administrar el acceso a Internet y para administrar el tráfico entrante.
Si queremos crear una regla de acceso a Internet,los pasos serian los siguientes:
1- Seleccionar un número en el menú desplegable Internet Access Policy.
2- Para activar esta regla, seleccionamos en el radio button Enable.
3- Damos un nombre a la regla en el campo Enter Policy Name.
4- Seleccionamos Internet Access en Policy Type (Tipo de regla).
5- Por último, pulsamos en el botón Edit List para seleccionar los PC a los que afectará esta regla. (La selección de un PC se puede realizar por la dirección MAC de su adaptador de red o por la dirección IP asignada al adaptador. También es posible introducir un intervalo de direcciones IP si desea que la regla afecte a un grupo de PCs o a todas las mismas)
6- Se seleccionará la opción que corresponda Deny o Allow para denegar o permitir el acceso a Internet de los PC enumerados en la pantalla List of PCs (Lista de PC).
7- Se puede indicar los días y las horas en que desea que se aplique esta regla, seleccionando cada día en que se aplicará la regla o Everyday si se quiere aplicar todos los días. Si se necesita, se puede indicar un intervalo de horas y minutos durante los que se aplicará la regla o 24 horas.
8- Se puede filtrar el acceso a diferentes servicios a través de Internet, como FTP o Telnet, seleccionándolos en los menús desplegables que aparecen junto al texto Blocked Services, siendo posible bloquear hasta 20 servicios. Se podrá introducir también el intervalo de puertos que desea filtrar (ES ACA DONDE DEFINES TU PUERTO). Si el servicio que queremos bloquear no se encuentra en la lista o es necesario editar los parámetros de un servicio, basta pulsar en el botón Add/Edit Service y aparecerá la pantalla Port Services. Si queremos agregar un servicio, se introduce el nombre en el parámetro Service Name, seleccionamos el protocolo usado por el servicio en cuestión en el menú desplegable Protocol y se introduce el intervalo en las cajas de texto Port Range pulsando en el botón Add; Si deseamos borrar o modificar el servicio, se selecciona en la lista de derecha y se pulsa en el botón Delete o se modifican sus datos y se pulsa en el botón Modify. Para cerrar la pantalla y volver de nuevo a la pantalla Access Restrictions pulsamos el botón Close.
9- Salva los settings y listo
No dejes de comentarnos como te fue
Saludos....
el 08-12-2010 08:33 AM
Hola. Estoy averiguando como bloquear la bajada de programas como el ares y el emule, en mi router LINKSYS WRT54G V8. El problema me surge en que me parece que estos programas cambian de puertos al detectar que estan cerrados los que figuraban en la seccion "ACCES RESTRICTION". Mi pregunta es si existe alguna manera de bloquear las bajadas de estos programas?. Desde ya muchisimas gracias por su tiempo. Saludos.
el 08-12-2010 09:20 AM
Hola amigo; se me ocurre que bloquees todos los puertos y solo dejes abiertos los de http; pop; smtp por ejemplo a ver como te va, o incluso deja abierto solo el 80 de navegacion web a ver si salen por alli. Si no lo hacen ve abriendo poco a poco todos los otros puertos que te mencione a ver como va; si sale por el 80 estamos en problemas ya que tu router no esta capacitado para restringir el paso P2P asi como viende de fabrica por lo que en ese caso te recomendaria usar un proxy como SQUID o el mismo WRT54G con dd-wrt y en IP Tables usar algo como:
iptables -I FORWARD -m ipp2p --ipp2p -j DROP
iptables -I OUTPUT -m ipp2p --ipp2p -j DROP
iptables -I INPUT -m ipp2p --ipp2p -j DROP
ya que yo he logrado incluso cerrar la salida del tan molesto para los adminstradores de red MSN via router
Saludos....
el 08-17-2010 03:37 PM
Hola. Probare la solucion que me sugieres y te cuento si me resulto. Muchisimas gracias por tu respuesta. Saludos para ti. Nuevamente muchas gracias.
el 08-18-2010 08:16 AM
Hola amigo; me alegra escuchar eso
Saludos....