elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Duda teórica. Iptables INPUT y FORWARD
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda teórica. Iptables INPUT y FORWARD  (Leído 4,140 veces)
‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Duda teórica. Iptables INPUT y FORWARD
« en: 19 Junio 2012, 09:36 am »

Estoy haciendo pruebas con IPTables y Wireshark. El workspace es el siguiente:

Cliente (PC) <--> Servidor (PC) <--> Internet (Router).

Nota: Entre el cliente y el router, se encuentra el servidor (puesto con un Man in the Middle).

Pues a ver, mi objetivo es bloquear una IP al cliente, usando IPTables desde el servidor, y para ello hago lo siguiente:

iptables -A OUTPUT -s IP_A_BLOQUEAR -j DROP

Esto lo que me hace es dropear los paquetes que salen del servidor que tengan como origen la IP a bloquear. Es decir, que los paquetes que van del servidor al cliente con esa IP nunca llegan.
Mi objetivo ahora, es hacer el camino inverso: que los paquetes del servidor al router no lleguen.

Para ello, he probado haciéndolo con INPUT (e incluso con FORWARD) y no me sale. He probado lo siguiente:

iptables -A INPUT -d IP_A_BLOQUEAR -j DROP
iptables -A INPUT -d IP_A_BLOQUEAR -j REJECT
iptables -A FORWARD -d IP_A_BLOQUEAR -j DROP
iptables -A FORWARD -d IP_A_BLOQUEAR -j REJECT

De ninguna de las maneras me sale, y no entiendo el porqué, ya que estoy tratando paquetes que entran (y/o que van direccionados) a un destino en concreto. Pero nada, pasan sin problemas, los puedo ver desde el Wireshark perfectamente.

Después, haciendo iptables -nvx -L (para ver la cantidad de tráfico que llega a cada cadena) me he dado cuenta de que apenas pasan paquetes por INPUT (poquísimos) y al FORWARD no le llega ni uno. Y el caso es que deberían pasar muchos, ya que las pruebas las hago descargando a gran velocidad.

Qué puede ser? Por qué ocurre esto?

Un saludo y gracias!


En línea

er_wanchu

Desconectado Desconectado

Mensajes: 68


Ver Perfil
Re: Duda teórica. Iptables INPUT y FORWARD
« Respuesta #1 en: 21 Junio 2012, 12:26 pm »

Prueba a cambiar -A por -I, a ver el resultado.


En línea

‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Duda teórica. Iptables INPUT y FORWARD
« Respuesta #2 en: 22 Junio 2012, 13:02 pm »

No funciona tampoco...

He estado listando la cantidad de paquetes y bytes que pasan por el ordenador mediante IPTables, y cuando visito una página web desde el equipo víctima, los paquetes de forwarding no se incrementan, los de output se incrementan muchísimo, y los de input se incrementan muy poco.

Habría alguna forma de obtener esos paquetes que pasan por el input para ver cuales son? Igual desde algún filtro de Wireshark?

Un saludo y gracias!
En línea

er_wanchu

Desconectado Desconectado

Mensajes: 68


Ver Perfil
Re: Duda teórica. Iptables INPUT y FORWARD
« Respuesta #3 en: 25 Junio 2012, 19:22 pm »

Postea aqui el resulado de iptables -L -n a ver si podemos ver algo.
En línea

‭lipman


Desconectado Desconectado

Mensajes: 3.062



Ver Perfil WWW
Re: Duda teórica. Iptables INPUT y FORWARD
« Respuesta #4 en: 26 Junio 2012, 01:11 am »

El IPTables lo limpio cada vez que inicio el ordenador xD osea que está todo vacío, con políticas de permisión para permitir todo...
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda teorica sobre procesos simultaneos...!!!
Java
rigoxls 2 4,649 Último mensaje 18 Julio 2009, 02:36 am
por rigoxls
Duda teórica sobre DNS
Redes
ablalliv 2 1,832 Último mensaje 22 Febrero 2014, 03:55 am
por andavid
IP Forward e Iptables papel y funcionamiento, cuál es?
Redes
Alenge 2 2,298 Último mensaje 16 Agosto 2015, 06:52 am
por Alenge
Duda teórica con jQuery
Desarrollo Web
NaSaRiD15 2 2,030 Último mensaje 15 Febrero 2018, 17:25 pm
por NaSaRiD15
No puedo redirigir el trafico (FORWARD) usando IPTABLES entre dos vlans
Redes
exoesqueleto 0 1,706 Último mensaje 3 Enero 2019, 20:20 pm
por exoesqueleto
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines