Autor Tema: Dudas sobre conexiones (Outpost Firewall)  (Leído 17853 veces)

Desconectado w32.spybot

  • Member
  • ***
  • Mensajes: 478
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #10 en: 13 de Febrero de 2004, 01:58:32 am »
gracias halo, pero he tenido que quitar el outpoost hace un rato

se me reiniciaba el pc cada dos por tres y al volver a windows salia el mensaje de que se ha recuperado de un error grave, lo he desinstalado y todo ha vuelto a la normalidad y  era el firewall el que provocaba el error

no entiendo el por que no se lleva bien con mi pc  :?

Desconectado Paulet

  • Pro Member
  • ****
  • Mensajes: 850
  • fentlinux.com
    • fentlinux.com Portal Linux actualidad y documentación
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #11 en: 13 de Febrero de 2004, 02:00:11 am »
buenas

Inscientia todos los puertos a la hora de hacerte un escaneo online deberían darte como cerrados o invisibles, cualquier otra situación puede ser preocupante, que no alarmista, ya que siendo relativamente fiables, en ocasiones contienen errores, incluso alguna pequeña configuración de un navegador puede alterarlos, así que a parte de los de pcflank, prueba algunos otros para quedarte más tranquila

en la sección cortafuegos tienes unos cuantos escaneos online para probar http://www.alerta-antivirus.es/

de todas formas yo te recomendaría el outpost de pago sobre el free, ya que este posee algunas funciones desactivadas, incluso me da que no piensan seguir desarrollandolo

en cuanto al tema de los puertos activos y en escucha interesante, ya días atrás hice mención a algo parecido, a ver si mañana tengo un poquito más de tiempo y puedo confirmar algunas cositas

de entrada a mi el outpost me crea reglas configuradas para bloquearme los puertos 135 y el 445, incluso observo en sus logs intentos de conexión o escaneos rechazados, pero a pesar de eso le cree un sin fin de reglas añadidas, pero no digo más que tengo que confirmar cosas antes de hablar, que siga el hilo abierto que me parece la mar de interesante.

saludos

saludos
La mejor actualidad y documentación sobre gnu/linux: fentlinux.com

Igualtat per a viure, diversitat per a conviure

Desconectado halo

  • Pro Member
  • ****
  • Mensajes: 541
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #12 en: 13 de Febrero de 2004, 02:05:45 am »
Triple cruzada  :wink:

Que la aplicacion este escuchando no quiere decir que el cortafuegos no haga su trabajo.

http://www.derkeiler.com/Service/PortScan/

Cojonuo, lo dejo Saturn en un post en Softonic. Cuando os salga lo de la contraseña, en los dos huecos poneis "scan" sin comillas.

Sygate lo pasa sin problemas. Ademas tuve que "aflojarlo" porque se mosqueaba enseguida, bloqueaba esa IP y no habia manera de terminar el escaneo.

Saluetes.
Condemnation , Tried , Here on the stand , With the book in my hand , And truth on my side
Accusations , Lies , Hand me my sentence , I'll show no repentance , I'll suffer with pride If for honesty , You want apologies , I don't sympathize...

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15344
    • https://www.daboblog.com
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #13 en: 13 de Febrero de 2004, 02:21:22 am »
bueno, como se ha dado mucha e interesante informacion ( gracias halo por esa informacion, espero tu respuesta Pau  :lol: ) por aqui ando

si alguno quiere que le mire como está, dejar un mensaje que ponga "scan" y luego os copio y pego

estare hasta la 1, 30 o asi

saludos  :lol:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado Inscientia

  • Member
  • ***
  • Mensajes: 272
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #14 en: 13 de Febrero de 2004, 02:30:28 am »
Hola, he hecho todo lo que decis y estos son los resultados:

- según los escáners que hay en alerta-antivirus y alguno más que me he hecho --> todo está ok

- según el escaner de  www.pcflank.com tengo abierto el 2869 y cerrados 3002, 3003, 3004, 3278 y 3279

- según el escaner de http://www.derkeiler.com/Service/PortScan/ los tengo todos ok (entre un escaneo y el otro no he cambiado ninguna regla)

Para poner invisibles o bloquear (no sé lo que debo hacer) esos 6 puertos que tengo mal ¿que regla tengo que crear? ¿esta?
--> protocolo tcp+salida >> bloquear

Paulet sobre lo que dices del outpost de pago, en cuanto me aclare con el free, creo que seguiré tu sugerencia.
Otra cosa, los puertos 445 y 135 me los dan invisibles todos los escaners.

Salu2 y gracias   :)

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15344
    • https://www.daboblog.com
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #15 en: 13 de Febrero de 2004, 02:32:31 am »
perdona amiga, se me pasaba que quedamos hoy para el scan, estoy en ello, luego te comento :wink:
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

Desconectado Inscientia

  • Member
  • ***
  • Mensajes: 272
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #16 en: 13 de Febrero de 2004, 02:33:02 am »
Dabo, ¿donde hay que dejar el mensaje que ponga scan?
 :(  es que no sé a que te refieres

Desconectado Inscientia

  • Member
  • ***
  • Mensajes: 272
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #17 en: 13 de Febrero de 2004, 02:33:49 am »
okis Dabo...cruzada de mensajes... :wink:

Desconectado halo

  • Pro Member
  • ****
  • Mensajes: 541
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #18 en: 13 de Febrero de 2004, 02:38:21 am »
Cita de: Inscientia

- según el escaner de  www.pcflank.com tengo abierto el 2869 y cerrados 3002, 3003, 3004, 3278 y 3279

- según el escaner de http://www.derkeiler.com/Service/PortScan/ los tengo todos ok (entre un escaneo y el otro no he cambiado ninguna regla)

Para poner invisibles o bloquear (no sé lo que debo hacer) esos 6 puertos que tengo mal ¿que regla tengo que crear? ¿esta?
--> protocolo tcp+salida >> bloquear

Paulet sobre lo que dices del outpost de pago, en cuanto me aclare con el free, creo que seguiré tu sugerencia.
Otra cosa, los puertos 445 y 135 me los dan invisibles todos los escaners.



La prueba de NMAP es a los primeros 16xx (no me acuerdo bien). Eso seria una explicacion.

Esos puertos has de bloquearlos, tanto salida como entrada, tanto UDP como TCP.

Cuanto antes lo hagas pro mejor. Si quieres el abracadabra enviame en un MP una direccion a donde poder enviartelo.

Saluetes.
Condemnation , Tried , Here on the stand , With the book in my hand , And truth on my side
Accusations , Lies , Hand me my sentence , I'll show no repentance , I'll suffer with pride If for honesty , You want apologies , I don't sympathize...

Desconectado Dabo

  • Administrator
  • ******
  • Mensajes: 15344
    • https://www.daboblog.com
Dudas sobre conexiones (Outpost Firewall)
« Respuesta #19 en: 13 de Febrero de 2004, 02:46:12 am »
jaja

bueno, de momento el tema va bien, mientras acaba os dire que lo ideal de un firewall sobre todo para los de ADSL o Cable, que no cambian la IP cada vez que desconectais como los de modem, lo ideal ademas de que el firewall bloquee ciertos servicios activos o intentos externos de conexion, es que haga que vuestro ordenador "no exista", me explico, que no se sepa que hay un sistema "vivo" al otro lado de la linea, por eso, lo ideal es que en un escaneo realizado la respuesta sea que "no hay respuesta"

Porque si alguien va a por vosotros, por ejemplo, leyo un post vuestro en un foro que deje la IP escrita , lo que le hara desistir es que no vea ninguna respuesta, de ese modo, el posible intruso/a pensara que o bien esa IP ya ha sido cambiada por vuestro proveedor o que vuestro PC no esta "online"

Porque si consigue ver algun servicio activo (normalmente suelen aparecer el puerto 80 para la navegacion web y el 25 para el envio de correo) sabe que estais alli...y eso puede hacer que sus escaneos sean mas inicisivos

por explicarme, a la hora de intentar atacar, un intruso/a lo que suele hacer la primera vez es un escaneo "normal", todo lo mas un "syn-sthealt" si de primeras no ve nada puede pensar...( a veces influenciado por su EGO) bueno, no esta on line, vamos a por otro, puede pensar "bah , no tiene firewall, si no, lo traspasaria"

pensar que ese intruso/a estara acostumbrado a detectar con ese tipo de scans maquinas activas y se puede confiar, es como una "eliminacion automatica" y si ve que "algo hay"...puede tomarselo mas en serio

sigo con tu scan, por lo que veo, tu firewall esta trabajando bien, rechaza los pings y ahora con los pings desactivados, mi escaner esta bajando su frecuencia de escaneo ya que tu firewall le esta rechazando y bloqueando mi IP...

despues de esta fase, cambio de tecnica pero digo que normalmente con el tiempo que lleva, yo podria pensar que alli "no hay nada"

saludos
Hacking, computing, are in my blood, are a part of me, a part of my life...Debian GNU/Linux rules.

Twitter; https://twitter.com/daboblog
Instagram: @daboblog


www.daboblog.com | www.debianhackers.net | www.caborian.com | www.apachectl.com | www.davidhernandez

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License