|
Tutorial de Pello Xabier Altadill Izura - 27 de Octubre de 2005
|
| En este manual se muestran las habituales arquitecturas de redes con firewall y la forma de montar iptables para cada caso, con distintas opciones para cada ejemplo. |
| Cap 1 |
Qué es un firewall
|
| |
Al puerto tcp 3389 DENEGAR Todo lo que venga del exterior al puerto udp 1 al 1024 DENEGAR
En definitiva lo que se hace es: - Habilita el acceso a puertos de administración a determinadas IPs privilegiadas - Enmascara el trafico de la red local hacia el exterior (NAT, una petición de un pc |
| Cap 4 |
Cómo depurar el funcionamiento del firewall
|
| |
Programas útiles---IPTRAF. Sin duda alguna uno de los programas más prácticos para depurar el firewall es iptables, ya que con el podemos observar si la conexiones se establecen o no; es un programa de consola que es aconsejable controlar ya que muestra en tiempo real el tráfico que atraviesa |
|
|
|
Tutorial de Alfon - 16 de Diciembre de 2005
|
| Una de las actividades más comunes en la administación de una red o administración de seguridad, es la del análisis de tráfico de dicha red. No sólo el tráfico que fluye a través... |
| Cap 6 |
casos de estudio
|
| |
Analizamos aquí las **salidas** de **TCPDump / Windump** ante **escaneos básicos nmap** y otras utilidades en la red para su estudio. De esta manera aprenderemos a identificar los problemas o intrusiones a la red. ==== LISTADOS ==== **C:\scan\nmap3>nmap -sT 192. 168.4.15 -p8080 | windump -nt host 1 |
| Cap 5 |
Extracción de datos. Filtros avanzados
|
| |
> TALLER: icmp: host 192. 168.1.151 unreachable
12:41:48. 358227 ABANCE-2 > INFOGRAFIA3: icmp: host 192. 168.1.150 unreachable
12:41:49. 858193 ABANCE-2 > INFOGRAFIA3: icmp: host 192. 168.1.150 unreachable CASOS PRÁCTICOS Combinemos algunas opciones de windump. Todos los ICMP |
| Cap 2 |
Introducción
|
| |
Una de las actividades más comunes en la **administación de una red** o administración de seguridad, es la del **análisis de tráfico** de dicha red. No sólo el tráfico que fluye a través de nuestra **LAN**, sino que también debemos analizar el tráfico entrante y saliente hacia **INTERNET** a tráves |
|
|
|
Tutorial de Pello Xabier Altadill Izura - 27 de Febrero de 2006
|
| En este manual se muestran las habituales arquitecturas de redes con firewall y la forma de montar iptables para cada caso, con distintas opciones para cada ejemplo. |
| Cap 1 |
Qué es un firewall
|
| |
Al puerto tcp 3389 DENEGAR Todo lo que venga del exterior al puerto udp 1 al 1024 DENEGAR
En definitiva lo que se hace es: - Habilita el acceso a puertos de administración a determinadas IPs privilegiadas - Enmascara el trafico de la red local hacia el exterior (NAT, una petición de un pc |
| Cap 9 |
Cómo depurar el funcionamiento del firewall
|
| |
Programas útiles---IPTRAF. Sin duda alguna uno de los programas más prácticos para depurar el firewall es iptables, ya que con el podemos observar si la conexiones se establecen o no; es un programa de consola que es aconsejable controlar ya que muestra en tiempo real el tráfico que atraviesa |
|
|