Buscar entradas

Categoría: Firewall

Configurando packet filtering en FreeNAS 9 y 11

Intro Todo comenzó con la necesidad de filtrar el puerto 111 en nuestros servidores. En el caso de servidores Linux empleamos la opción de iptables. Sin embargo, los servidores basados en FreeBSD, como los FreeNAS, que son los que sirven los volúmenes NFS no tienen iptables. Como podríamos filtrar el puerto 111 para evitar que sirva para lanzar ataques de DDoS? Entonces hicimos lo que todo administrador de sistemas debe de hacer: Googleamos y… voilá!, […]

El maravilloso mundo de iptables

Intro Confiar en que Linux mantiene los puertos accesibles solamente a quien tiene la llave correspondiente es una suposición que se me va desmontando con el tiempo. Hasta ahora para mi todo era el puerto 22 o el 80, quizás el 443. A estos puertos o tenías el acceso abierto (para acceder al servidor web mediante http o https) o tenías la llave para entrar (mediante contraseña o foreign key en el caso de ssh). […]