Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: bertitop en 12 Febrero 2012, 09:04 am



Título: ¿Cómo evitar que me detecten en...
Publicado por: bertitop en 12 Febrero 2012, 09:04 am
Hola amigos. Resulta que en mi trabajo me conecto con mi portátil a la red local. Enchufo el cable de red y entro a internet. Pero como soy novato, no sé cómo ser invisible/indetectable para que no me pueda pillar el jefe conectado a internet o pueda ver a qué web conecto y demás. Verdaderamente no sé si el jefe podría hacer esto si conecto desde mi portátil.

La pregunta es cómo hacerme invisible y que no puedan detectarme en la red ni ver las webs que visito cuando estoy conectado a la red local de mi empresa.

Muchas gracias de antemano.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: madpitbull_99 en 12 Febrero 2012, 13:25 pm
La respuesta es Túnel SSH o VPN. Si usas el buscador del foro encontrarás un tutorial que yo mismo escribí sobre túneles SSH.

De todas formas, podrá ver que estás conectado a la red, pero no lo las páginas que estás viendo. Otra cosa que puedes hacer es bloquear los paquetes ICMP en tu firewall.




Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: bertitop en 12 Febrero 2012, 18:11 pm
Hola Madpitbull, vi tu artículo sobre teoría SSH y criptografía y aunque interesante se me escapa a mi comprensión porque no estoy a ese nivel (en otras palabras, soy un informatiquillo nivel usuario de andar por casa y me sonó bastante a chino). De todos modos te agradezco la respuesta.

¿Cuando hablas de VPN si yo uso el hotspot shield es una VPN y me serviría de algo? Mi portátil es un netbook y no tiene muchos recursos, ¿si pongo un firewall como el pc tools firewall plus sería suficiente para lo que quiero? ¿y si mi grupo de trabajo no coincide con el grupo de trabajo de la red local también serviría de algo?

Si no pueden ver las páginas que estoy viendo es una tranquilidad, aunque lo mejor sería que ni supieran que estoy conectado. Es que trabajo de vigilante en cuartucho de 3x3 y se me hacen las horas interminables sin hacer nada, pero claro, si me pillan me echan antes de que se me acabe el contrato.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: madpitbull_99 en 12 Febrero 2012, 21:09 pm
El firewall de windows te sirve perfectamente, no hace falta instalar ningún tercero.

En teoría debería servirte el Hotspot Shield, aunque desconozco su funcionamiento.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: HdM en 12 Febrero 2012, 21:38 pm
Buenas.

Pregunto: aunque configurase el firewall para bloquear tráfico ICMP, al conectar el latiguillo, el servidor DHCP le está asignando una IP e imagino que podría ser monitorizado.

Saludos.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: madpitbull_99 en 12 Febrero 2012, 21:42 pm
Exacto, su IP y MAC saldrían en la tabla ARP del router.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: virtualedu en 13 Febrero 2012, 14:04 pm
Exacto, su IP y MAC saldrían en la tabla ARP del router.


muy cierto... mejor trata de conseguir un modem usb, creo que no vale la pena arriesgar el trabajo


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: bertitop en 13 Febrero 2012, 20:10 pm
Con el firewall de windows hice una regla personalizada para bloquear conexiones entrantes icmpV4, y funciona porque desde el pc mando un ping al netbook y me pone tiempo de solicitud agotado. Luego dejé de compartir la carpeta usuarios, por lo visto se podían ver mis fotos, mi música, mis documentos etc. Lo de la tabla ARP del router ahí ya no llego ni sé lo que es. ¿En esa tabla se puede ver sólo que estoy conectado o algo más? ¿Existe alguna remota posibilidad que vean que estoy en la web de Marca.es o la que sea? Si no lo pueden saber me quedo tranquilo porque con decir que me conecté para enviar un correo sería una buena excusa.

Saludos a todos y gracias por estarme ayudando.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: virtualedu en 15 Febrero 2012, 12:11 pm
la tabla ARP es un listado de todos los PCs que estan conectados al router o que tienen conexión a traves de este, en la tabla de mi router se muestra; el nombre del equipo, la MAC y la IP asignada, creo que no muestra las paginas web que has visitado, por lo menos en el mio no.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: noes1s en 16 Febrero 2012, 02:47 am
Lo más legal que puedes hacer es conectarte al cable de red local que tienes asignado, y activar un VPN que cifrará el tráfico que realices a ojos de la empresa e ISP. Este tráfico será descifrado al salir por el servidor del VPN, es decir no hagas ilegalidades por que con una orden judicial te descubren todo lo que andabas haciendo.

Si lo que quieres hacer es conectarte fuera de horas de trabajo cuando esté la empresa cerrada... Coje un viejo router, y lo conectas a un cable de red local que este suelto en algun departamento, donde no llame la atención.

Configuras el router para que funcione como Access Point, con la gateway de la IP del router de la empresa, activas su wifi, y no le pones ni contraseña ni cifrado.

Con esto tendrás una Wifi Rogue, que no se sabe quien la ha instalado, y en la que se puede conectar cualquiera.

Tu deberás conectarte a este nuevo router.

Es importante que cambies tu nombre de usuario y de computadora de Windows por unos falsos y que instales una VPN del tipo que sea, hotspotshield sirve.

Esto por supuesto pone en compromiso la seguridad de la network de tu empresa y es motivo de despido y denuncia. Pero primero deben demostrar que has sido tu el que ha montado todo ese tinglado. Lo cual sería fácil teniendo en cuenta la experiencia que tienes en estos temas.

Yo no lo haría.


Título: Re: ¿Cómo evitar que me detecten en...
Publicado por: bertitop en 17 Febrero 2012, 21:04 pm
Muy buena toda esta información. Bueno, de momento estoy haciendo lo que dije en el otro post y entrando con la vpn por el cable de red local. También tienen wifi y no sé si conectar por wifi será más seguro.  Mientras no me monitoricen remotamente con algún programa tipo Radmin (y creo que no lo pueden hacer porque el netbook es mío y no me van a instalar ningún server en él) pues pienso que no hay problema. Impagable toda esta ayuda.