elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Ataque via puerto UDP 53
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ataque via puerto UDP 53  (Leído 6,203 veces)
Supay_mff

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Ataque via puerto UDP 53
« en: 12 Octubre 2013, 03:54 am »

Hola.
Soy nuevo en el foro, y de entrada vengo a pedirles ayuda.

El problema es el siguiente:

Tengo una conexión ADSL con un rango de IP's públicas para que mis clientes y trabajadores puedan acceder a nuestro servicios y el sistema principal de la empresa, todo esto está detrás de un router de mirktoik, el cual está funcionando también como el firewall prioncipal.

El problema es que cada día tengo al menos 3 o 4 IP's que van haciendo intentos de conexión al puerto 53 en UDP, y me saturanm mi ancho de  banda, simplemente por el momento he estado ingresando todas esas IP en un Black List y todo ese list es dropeado en una regla de firewall.

El tema es que hice una regla que me detectara este tipo de intrusiones pero no funciona.

y tampoco puede bloquear el puerto 53 pues por ahí toda la empresa usa el internet, y desde las distintas sucursales también se conectan por una dirección web, lo mismo los clientes y visitantes, asíq eu no puedo bloquear definitivamente el puerto 53.
Ahora requiero ayuda para ver si alguien conoce una manera efectiva de bloquear estos intentos y poner automáticamente esas IP's en el Black List o algún otro método.


Espero puedan ayudarme.


Saludos


En línea

0x98364

Desconectado Desconectado

Mensajes: 210



Ver Perfil WWW
Re: Ataque via puerto UDP 53
« Respuesta #1 en: 18 Octubre 2013, 16:44 pm »

Bueno, debo preguntarte si el único firewall que usais en vuestra empresa es el router. Si es así, no creo que se pueda crear una regla avanzada para que, por ejemplo, si una IP realiza 3 conexiones por segundo al puerto 53 bloquead dicha IP y meterla al Blacklist.

Si se puede crear esa regla desde el propio router, perfecto. Sino, deberias plantear a la empresa utilizar un firewall por software, tipo pfSense para poder crear dichas reglas.


En línea

while(!noHacking)
      KeepCalmAndHackThePlanet.start();
Supay_mff

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: Ataque via puerto UDP 53
« Respuesta #2 en: 18 Octubre 2013, 19:53 pm »

Hola DURKH3Im. con respecto a tu consulta.

El único firewall que usamos es el router. Es un Mikrotik.

Probaré de crear la regla que comentas, para ver si me funciona.

Muchas gracias por la ayuda.

Espero que pueda haber otras sugerencias más.

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Puerto de control en puerto paralelo
Electrónica
c_tarnoski 0 2,730 Último mensaje 19 Septiembre 2005, 05:46 am
por c_tarnoski
DCOM Exploit puerto 135 ¿Un ataque o aviso de escáner de puertos?
Bugs y Exploits
OLM 1 4,882 Último mensaje 12 Febrero 2012, 06:12 am
por kisk
Ataque a Puerto
Seguridad
warsland007 2 3,216 Último mensaje 20 Febrero 2012, 13:28 pm
por Romanu
Podría ser un ataque por puerto 80 o 443?
Seguridad
heliosvr6 1 4,905 Último mensaje 27 Febrero 2015, 01:25 am
por engel lex
Ataque por el puerto 445
Seguridad
TAVO3000 2 2,308 Último mensaje 1 Octubre 2018, 16:48 pm
por Serapis
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines