elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  ¿cómo detectar escaneos en mi red?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿cómo detectar escaneos en mi red?  (Leído 5,467 veces)
Pretoriano Gdl

Desconectado Desconectado

Mensajes: 62


Ver Perfil
¿cómo detectar escaneos en mi red?
« en: 19 Noviembre 2020, 23:28 pm »

Buenas tardes, pudieran indicarme cómo puedo detectar escaneos en mi red

hoy por hoy la consola del ESET identifica que recibe escaneos pero ¿hay alguna otra herramienta que de más información?

Gracias


En línea

AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.705


🏴 Libertad!!!!!


Ver Perfil WWW
Re: ¿cómo detectar escaneos en mi red?
« Respuesta #1 en: 20 Noviembre 2020, 04:48 am »

Lo ideal seria instalar un sistema Tipo IDS, como SNORT para ver el trafico en bruto o cargarle reglas tal que te avise quien como cuando y donde del escaneo.

Saludos!


En línea

Pretoriano Gdl

Desconectado Desconectado

Mensajes: 62


Ver Perfil
Re: ¿cómo detectar escaneos en mi red?
« Respuesta #2 en: 20 Noviembre 2020, 21:19 pm »

Pero para poner el snort debería ponerlo atrás o adelante del router ¿cómo configurarlo en una PC para que analice toda la red?
En línea

AlbertoBSD
Programador y
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.705


🏴 Libertad!!!!!


Ver Perfil WWW
Re: ¿cómo detectar escaneos en mi red?
« Respuesta #3 en: 20 Noviembre 2020, 21:29 pm »

De pende de lo que quieras realizar y de la topología de tu red, si es un entorno de oficinas entonces debería de existir un puerto de un switch configurable para que todo el trafico que pasa por el switch se vea reflejado en el equipo con snort.

Si es una red doméstica, la verdad mejor asi dejalo, se necesitan algunos cambios, como ponerle al equipo 2 tarjetas de red y que por una entre todo el trafico que viene de la casa (mediante un switch o otro router) y este equipo con snort filtre todos los paquetes que tenga que filtra y al final saque el trafico por la segunda tarjeta de red hacia el router con internet... vez mucho equipo y conexiones para una red doméstica.

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines