elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:38  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Sobre Firewalls y Routers
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Sobre Firewalls y Routers  (Leído 998 veces)
ShotgunLogic

Desconectado Desconectado

Mensajes: 225


Claws so razor sharp


Ver Perfil
Sobre Firewalls y Routers
« en: 17 Junio 2011, 17:30 »

Buenas

El otro día me surgió una duda con esto de los firewalls y los routers. Y es que no se hasta dónde llegan a bloquear conexiones cada uno de ellos.

Yo en mi router tengo bloqueados todos los puertos(http, ftp, etc..), y de hecho cuando por ejemplo abro el http puedo conectarme desde afuera a un servidor apache que tengo montado. Hasta ahí bien, el router nos bloquea las peticiones que se hagan desde afuera.

Pero yo, que estoy haciendo uso de internet, realmente estoy enviando el protocolo http con destino el puerto 80(y de salida otro, que es el que asigna automáticamente NAT), y cuando me devuelven los paquetes http, se supone que pasan por el router, pero el router los deja pasar. ¿Cómo funciona esto? Es que no estoy seguro de si es lo que yo pienso o que. Y otra cosa, el firewall que tengamos instalado en el sistema operativo actúa sobre estos paquetes, pero ¿Como es que a veces nos llega una actualización de por ejemplo java, y el firewall del sistema operativo nos salta, y el router lo deja pasar sin más? ¿No se supone que el router esta bloqueando todos los puertos de alguien que esta intentando conectar sin mas?

Un saludo
En línea

The clans are marching against the law, bagpipers play the tunes of war, death or glory I will find, rebellion on my mind.
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: Sobre Firewalls y Routers
« Respuesta #1 en: 18 Junio 2011, 12:17 »

Yo en mi router tengo bloqueados todos los puertos(http, ftp, etc..), y de hecho cuando por ejemplo abro el http puedo conectarme desde afuera a un servidor apache que tengo montado. Hasta ahí bien, el router nos bloquea las peticiones que se hagan desde afuera.

No se si te has expresado mal, o no termino de entender la frase, o qué se yo, pero no me cuadra demasiado eso, de cualquier manera allá voy:

Como tu bien dices, con un router puedes bloquear las conexiones remotas INICIADAS desde fuera, cuando el mecanismo de NAT te asigna un puerto efímero el soft del router va a dejar pasar las conexiones que vayan por ese puerto, de ahí el uso de muchas veces "reverse shells".

Por otro lado, esta asignación de puertos, es ajena al Sistema Operativo, de manera que desconoce totalmente estas operaciones. En tu SO aparte de por puertos, se suele trabajar por programas, -tu autorizas a un programa a trabajar "libremente"-. Te permite la conexión, porque el actualizador de java inició la conexión, es decir, desde dentro se le asignó un puerto efímero para la conexión.
En línea

Colaboraciones:
1 2
ShotgunLogic

Desconectado Desconectado

Mensajes: 225


Claws so razor sharp


Ver Perfil
Re: Sobre Firewalls y Routers
« Respuesta #2 en: 18 Junio 2011, 12:37 »

No se si te has expresado mal, o no termino de entender la frase, o qué se yo, pero no me cuadra demasiado eso, de cualquier manera allá voy:

Como tu bien dices, con un router puedes bloquear las conexiones remotas INICIADAS desde fuera, cuando el mecanismo de NAT te asigna un puerto efímero el soft del router va a dejar pasar las conexiones que vayan por ese puerto, de ahí el uso de muchas veces "reverse shells".

Por otro lado, esta asignación de puertos, es ajena al Sistema Operativo, de manera que desconoce totalmente estas operaciones. En tu SO aparte de por puertos, se suele trabajar por programas, -tu autorizas a un programa a trabajar "libremente"-. Te permite la conexión, porque el actualizador de java inició la conexión, es decir, desde dentro se le asignó un puerto efímero para la conexión.

Vale ok, ya me queda todo claro, es que no estaba seguro de como bloqueaba bien los puertos el router, estaba casi seguro, pero preferí preguntarlo ya que supuse que habría alguien más con alguna duda de este tipo.

Muchas gracias ;-)
En línea

The clans are marching against the law, bagpipers play the tunes of war, death or glory I will find, rebellion on my mind.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Sobre Routers
Redes
Molotov 1 427 Último mensaje 16 Enero 2004, 01:27
por 2.6.0-r
Duda sobre routers
Redes
Dark Shadow 9 25,459 Último mensaje 8 Marzo 2005, 05:40
por Everlast
Consulta sobre firewalls i seguridad.
Seguridad
Learn 0 352 Último mensaje 9 Octubre 2007, 21:19
por Learn
Sobre Firewalls
Windows
forero21 5 654 Último mensaje 19 Marzo 2008, 12:56
por Thunder2k
Aplicaciones Cliente-Servidor a traves de routers y firewalls
Redes
Palmer-o 0 72 Último mensaje 15 Mayo 2012, 23:47
por Palmer-o
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines