Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: virtualedu en 25 Abril 2013, 20:07 pm



Título: Como han logrado bloquear los p2p
Publicado por: virtualedu en 25 Abril 2013, 20:07 pm
Hola que tal, que buena medida o software han implementado para bloquear las jodidas descargas p2p? ya sean proxis firewall o programas locales...

Ando buscando algún software local, pero no se cual sea mas efectivo o la mejor opción

: /


Título: Re: Como han logrado bloquear los p2p
Publicado por: engel lex en 25 Abril 2013, 20:25 pm
bloquear las p2p en que manera? en una red? en una pc? por favor explica tu caso especifico


Título: Re: Como han logrado bloquear los p2p
Publicado por: virtualedu en 25 Abril 2013, 23:56 pm
Para bloquear los p2p dentro de una red con un proxy firewall o para bloquearlo en un solo pc con algún software, cualquiera de las dos...

PD perdón por duplicar el tema, no sabia donde ponerlo : /


Título: Re: Como han logrado bloquear los p2p
Publicado por: engel lex en 26 Abril 2013, 04:26 am
para hacerlo tendrías que usar una pc como proxy para mover todo el trafico de tu red a ella... para bloquear el trafico p2p tendrias que cazar que puertos se está usando, pero la belleza del p2p es que puedes usar otros puertos XD asi que tendrias que empezar a cazar protocolos de mensajes... pero es otro punto, el p2p depende del programa puede usar ofuscacion... busca hacer de una pc tu proxy, y busca cualquier programa que haga de firewall... no siempre es tan simple si tienes usuarios que saben un poco... no tienes acceso sobre las maquinas de la red?


Título: Re: Como han logrado bloquear los p2p
Publicado por: 0x3c en 26 Abril 2013, 09:10 am
para hacerlo tendrías que usar una pc como proxy para mover todo el trafico de tu red a ella... para bloquear el trafico p2p tendrias que cazar que puertos se está usando, pero la belleza del p2p es que puedes usar otros puertos XD asi que tendrias que empezar a cazar protocolos de mensajes... pero es otro punto, el p2p depende del programa puede usar ofuscacion... busca hacer de una pc tu proxy, y busca cualquier programa que haga de firewall... no siempre es tan simple si tienes usuarios que saben un poco... no tienes acceso sobre las maquinas de la red?

lo que dice engelx te funcionara, pero es mas simple bloquear los nombres de los ejecutables que son usados comunmente para gestionar redes p2p no tienes que descargar ningun software de terceros ni nada, solo debes ejecutar el editor de politicas de grupo "gpedit.exe" y seguir estos pasos:

1.- Ir a Inicio (teclaca windows + R) --> ejecutar --> escribimos gpedit.msc --> aceptar.
2.- En la ventana "Directivas de grupo realizar la siguiente busquda" Ir a configuraciones de usuario --> desglosar plantillas administrativas --> seleccionar sistema.
3.- De las opciones desglosadas en la parte derecha dar doble click en "No ejecutar aplicaciones de Windows Especificadas".
4.- De la ventana propiedades de no ejecutar aplicaciones de Windows especificadas, de la pestaña configuracion seleccionamos "Habilitada" luego damos click en la opcion "Mostrar".
5.- En la nueva ventana "Mostrar contenido" damos click en la opcion "agregar".
6.- En la ventana agregar elemento escribimos el ejecutable del programa a ser bloqueado por ejemplo: ares.exe y luego procedemos a aceptar todas las ventanas hasta salir de la aplicacion gpedit.msc.

fuente: http://www.taringa.net/posts/ciencia-educacion/11978159/Bloquear-el-acceso-a-programas-por-gpedit-msc-en-Windows-XP.html

saludos


Título: Re: Como han logrado bloquear los p2p
Publicado por: engel lex en 26 Abril 2013, 19:54 pm
0x3c: :P por eso preguntaba si tenia acceso a las maquinas de la red... pero creo que si puede hacer eso, puede evitar la instalacion de software y listo... no?


Título: Re: Como han logrado bloquear los p2p
Publicado por: virtualedu en 29 Abril 2013, 17:59 pm
Hola, gracias por responder, si poseo acceso a los pc
hasta el momento he logrado bloquear cerrando intervalos de puertos en el router, hasta el 65535. Digo intervalos porque en la empresa usamos algunas cosas como cámaras de vigilancia y otro software que necesitan usar puertos específicos para ingresar desde la web.
También estaba evaluando el método de 0x3c, pero si le llegaran a cambiar el nombre al archivo la técnica quedaría inservible, aunque no esta de mas tenerla.
Quizás mas adelante veré la posibilidad de implementar un proxyfirewall con el SO Brazilfirewall o con Iptables

Otra duda, si al uTorrent u Ares, etc le cambian el puerto por el 80, igualmente serviría para descargar? o si el puerto esta reservado para la web ya no se podría usar en otra aplicación?

Gracias


Título: Re: Como han logrado bloquear los p2p
Publicado por: engel lex en 29 Abril 2013, 18:47 pm
el asunto es mas complejo que cambiarle el puerto y bloquear rangos gigantescos, por ejemplo, cuando tu te conectas a la web con un navegador, tu aplicación llama al servirdor a su puerto 80, pero tu navegador escoge un numero al azar entre 1024 y poco menos de 65335...

si bloqueas grandes rangos de puertos, tendras fallos con navegadores y toda aplicación cliente cuando la conexión deba pasar el router

insisto... simplemente usa tu poder como administrador para evitar la instalación de cosas en las maquinas y punto.. si quieren instalar algo tendran que buscarte para que lo instales... eso lo hacen en las laptops empresariales y es muy util para que los empleados no contaminen la maquina