TodoUMPC todo lo que buscas sobre ultra mobile pc
  FAQ FAQ  Buscar en el foro   Calendario   Regístrese Regístrese  Ingresar Ingresar

[GUÍA PRÁCTICA, parte III]: SEGURIDAD, ante todo.

 Responder Responder
Nombre de usuario
  Tema Buscar Tema Buscar  Opciones de Tema Opciones de Tema
satelitepro Ver Opciones
Guru
Avatar

Ingresó: 08 Dic 2007
Lugar: España
Estado: Desconectado
Mensajes: 2390
Bookmark and Share   Citar satelitepro Citar  ResponderResponder Enlace directo a este mensaje Tema: [GUÍA PRÁCTICA, parte III]: SEGURIDAD, ante todo.
    Enviado: 22 Ene 2009 a las 16:28


 Con esta guía la intención es que aquellos que no tienen conocimientos sobre seguridad, obtengan unas nociones básicas y que pueda proteger sus equipos de amenazas que circulan en la red día a día. La guía está creada en varias partes: Antivirus, Firewall, Anti Spyware y un resumen de todo, junto con algunos consejos de seguridad, al mismo tiempo será una guía práctica ya que en ella podréis descargar los programas  recomendados para poder probarlos. Comenzaré con los antivirus.

[PARTE 1]:Si navegas, necesitas un antivirus -

¿Que es un antivirus y para que sirve?.
Los virus no son mas que archivos, que pueden tener varias misiones, como adueñarse de un ordenador mediante un Backdoor (puerta trasera) burlando la seguridad del equipo, en este caso el Firewall o cortafuegos, entrando por un puerto que tras ser escaneado y estando abierto, el atacante entra y toma el dominio del PC. Otros se ocultan en el registro, son los mas difíciles de eliminar, ya que el registro no es accesible para todo tipo de usuarios, solo es recomendable su manipulación los usuarios avanzados. Otro tipo de virus se incrustan directamente en el inicio de Windows, el ejemplo son esos falsos antivirus (el 99% en Inglés) que se inician y que de un modo “crítico y exagerado” nos avisan de que el PC está muy infectado, si queremos “eliminar” esas infecciones, nos abre una ventana y a su Web para que paguemos por el “maravilloso antivirus”, también hay falsos AntiSpyware (archivos espia) que hacen exactamente lo mismo. Estos en teoría son los mas fáciles de eliminar y digo en teoria, por que con tan solo acceder a MSCONFIG y desactivarlos del inicio, quedarán inactivos, pero claro, dejan llaves en el registro que puede provocar que el ordenador sea inestable, tengamos pantallazos, etc… por lo que la eliminación es importante.
Hay personas que piensan que los virus existen desde que Internet es popular y “para todos”, en parte pueden tener su razón, pero ya existían cuando el soporte 1,44 era un estándar, no era extraño infectarnos con un Diskette o bien con un CD cuando comenzaron a irrumpir en el mercado.
En general, hay miles y miles de variantes de virus, cada una con su misión, infectar el ordenador, por ello, la importancia de un buen antivirus.
¿Que debe reunir un antivirus para que sea eficaz?.
Antivirus en el mercado hay muchos, eficaces unos cuantos, realmente buenos se podrían contar con una mano, tal vez una y media, es por eso que antes de instalar nada ahi que analizar un poco como está el mercado, desde Softonic podemos encontrar un buen numero de opciones, podemos instalarlos todos y quedarnos con el que mas nos guste, pero no siempre las apariencias y la sensación de calidad a nivel personal servirá para tener el mejor, o el que mas interesa. Es importante saber, que el equipo que se tenga para conocer que tipo de antivirus necesitamos, si instalamos uno muy pesado en una máquina de hace 5 años, se convertirá en una experiencia casi traumática, por lo tanto, lo mejor es encontrar un equilibrio entre potencia del equipo y rendimiento/consumo del antivirus. A continuación, un listado de los que considero mejores.

Avira Antivir 8.

Hace años este antivirus era un desconocido a la sombra de los de siempre, como Panda, Norton, McAfee, Kaspersky, etc, a día de hoy es uno de los más valorados gracias a su calidad y por los pocos recursos que consume, ahora bien, para mi no es el elegido, no si se tiene Windows Vista 64bits, ya que aunque se a añadido compatibilidad a este Sistema Operativo, al menos a nivel personal me causa inestabilidad y pantallazos azules aleatorios que me hacen descartarlo, una pena por que a mi parecer es mejor que algunos de pago que “prometen” ser mas potentes. Así que queda descartado, a no ser que tengáis XP o Vista 32 bits.

Kaspersky 2009.

Esta edición no la e probado, si las anteriores y os puedo asegurar que es uno de los mejores a nivel mundial, pero le pasa lo mismo que a Antivir, con los 64 bits no se lleva lo bien que debería, otra lastima por que a pesar de que últimamente los dueños de este antivirus se están “durmiendo” un poco y la competencia gana ventaja, sigue siendo una acertada elección. En cuanto a consumo, es moderado, más si tenemos en cuenta sus inicios, que su escaner podía duras más de 1 día y ralentizaba al extremo cualquier ordenador. Esto lo han mejorado, lo cual es de agradecer.

Bitdefender 2009.

 Por petición, añado uno de los mejores antivirus del mercado que es síntoma de una evolución en lo que a seguridad se refiere, ya en su versión 2008 era muy bueno y en esta última a sido mejorado, tanto en rendimiento como en detección, además, tenéis varias opciones, solo antivirus o antivirus+Firewall, una excelente solución de seguridad que no puede pasar por alto.

NOD 32.

El sobre valorado supuesto mejor antivirus, pero que a la hora de la verdad deja pasar virus que otros tienen que eliminar una vez desinstalamos, bien con que se debe configurar de un modo correcto, pero aún así a veces es imperdonable como un antivirus de su renombre es superado por otras soluciones gratuitas. Esto no quiere decir que sea malo, no estaría en esta parte del listado, quiere decir que no es tanto como lo pintan en otros foros. En cuanto a rendimiento, casi ni te enteras de que tienes un antivirus, en esto un 10 y es bastante compatible con programas de terceros, incluidos de seguridad. Lástima que su motor no sea lo que los fabricantes prometen.

Panda antivirus 2009.

Similar al 2008, lo han “retocado” un poco y el escaner aún es más rápido, desde la edición anterior este antivirus para mi criterio a pasado de ser malo a bueno y es que ya no es un “devora recursos”, es ligero y limpia el ordenador eficazmente, su configuración es un juego de niños, es más, ya por defecto está configurado para ser efectivo. Lo que no me gusta es que también me da una serie de problemas con aplicaciones de terceros, en este caso el centro de sincronización y con el archivo MOM.EXE, que hace referencia al panel de control de ATI, así que otro buen antivirus eliminado de mi sistema.

Avast 4.8.

Es el que tengo actualmente, otras veces lo e usado y lo e desinstalado por que me daba problemas con algunas aplicaciones y que decir, prefiero un antivirus de un poco menos calidad pero que no me de esta serie de problemas, ahora bien, lo han mejorado y por eso es el que uso ahora, aunque recién lo e instalado, veremos si con el tiempo no me da mas problemas que soluciones. En cuanto a rendimiento, es incluso mas ligero que Antivir, eso te hace sospechar de si realmente detectará virus o no, pero su fama le procede, es bueno y de eso no cabe ninguna duda.
Estas son mis opciones principales, tenéis mas donde elegir pero ya no recomiendo “experimentar”, tal vez alguno se pregunta el porqué no nombro al archi popular Norton y es que, se trata para mi del peor producto del mercado, no solo por que es un coladero (llegando a limpiar sistemas con más de 100 virus, teniendo Norton, configurado y actualizado perfectamente), si no por que es engorroso de instalar, más aún de desinstalar, es raro que un equipo quede 100% limpio tras haber tenido este antivirus y el rendimiento del equipo cae cuando se usa. Realmente, este es el “antivirus perfecto” para los servicios técnicos, puesto que deja los ordenadores echo un asco, lo que garantiza varias cosas, desinfección, reparación de Windows, instalación de otro antivirus con el gasto que eso conlleva en caso de no ser gratuito. Podría dar mas motivos, pero seria dar demasiada publicidad a esta empresa, que por cierto, hace otros productos muy buenos.
Para estar al corriente de los antivirus mencionados, no dejar de entrar en este enlace. Podréis encontrar baterías de análisis en los que ir evaluándolos. En otra ocasión, trataré el tema de los Spyware, importante tener el equipo limpio de ellos, es una amenaza incluso mayor que los antivirus.

[PARTE 2]: Cierra las puertas a los virus.

 De nada serviría disponer del mejor antivirus del mundo, si éste no llevase un buen Firewall o cortafuegos, para quien no sepa lo que es, me gustaría que pensarais en un gran hotel, cada habitación tiene una puerta y cada puerta en el ordenador representa un puerto que es así como se llaman, bien, la misión de un Firewall es abrir o cerrar esas puertas y para eso existen dos métodos, automático (reglas) o manual, en este caso, para usuarios mas experimentados, por que vamos a suponer que el puerto 1550 es requerido para un programa que usamos frecuentemente, cerramos ese puerto y con ello, el programa no puede acceder a la red, por lo tanto, es importante a la hora de elegir un Firewall varias cosas:

* El conocimiento del Ingles, en caso de que no esté disponible en Español y es que, aunque en algunos casos sus configuraciones son simples, no suelen serlo tanto como un antivirus.
* Informarse de si el Firewall cuenta con la creación de reglas automáticas y el nivel interactivo con el usuario.
* La información que nos de el Firewall, que sea lo mas sencillo a la vez que potente, ayudará a usar y aprender de un modo mas agil que algunos Firewalls en su totalidad manuales.

 Para seguir explicando que es un Firewall, pondré como ejemplo los programas P2P, éstos necesitan de la apertura de 2 puertos en concreto, TCP y UDP, son muy famosos los puertos 4662 para el primero y el 4672 para el segundo, en este caso, ambos tienen que estar abiertos desde el Firewall, de no hacerlo, ni mandaremos datos ni los recibiremos, para ello, depende del Firewall en concreto, pero lo encontrareis en CONFIGURACIÓN o en REGLAS AVANZADAS. No entraré en detalles meramente técnicos, para ello os adjuntaré unos enlaces para quienes queráis profundizar mas. Una vez citado todo esto, paso a los distintos Firewalls que podéis escoger y considero los mejores, aunque es tan solo mi criterio personal, esta claro que alguno me dejaré.

 PC Tools Firewall Tools.

 Tal vez no es el mejor del mundo, pero juega con 2 ventajas que pocos tienen, es bueno y gratis, además que es de los mas sencillos de configurar, ya que casi todo lo hace el, es compatible con Windows XP y Vista, la lastima es que no da soporte para los 64 bits, pero al ser este un foro de UMPC/NETBOOKS y que ninguno de estos tiene 64 bits, no será un problema importante.

Agnitum Outpost Firewall.

 Diria que es el mas veterano de los que se mantienen con fuerza, aunque personalmente opino que sigue siendo bueno, pero que versiones anteriores fueron mejores, de todos modos, es una excelente opción, esta vez de pago pero que podréis usar durante 30 dias y si os convence, comprarlo. Éste no es tan sencillo, aunque por defecto aporta reglas de muchísimos programas, a la que os metéis a configurarlo veréis que no es tan fácil como el anterior. Por lo tanto, lo recomiendo a quien necesita configurar hasta el último detalle.
 Es compatible con todas las versiones de Windows, XP, Vista, tanto 32 como 64 bits.

Zone Alarm 2009 PRO.

 Otro de los veteranos, pero que a contado con altibajos bastante fuertes, en esta versión parece que lo han mejorado y su buena reputación regresa a sus mejores momentos, diría que a la hora de configurarlo está a mitad de camino de PC Tools y Agnitum, ya que aunque no es sencillo (para usuarios básicos) no es tampoco complejo y es bastante intuitivo.

 Al igual que el anterior, es compatible con todas las versiones de Windows.

 Online Armor.

 Por si sois de los que preferís no tener que pagar por el Firewall, aquí otro de los buenos que destaca sobre todo por no ser tan solo un Firewall, contempla un motor para la detección y eliminación de Malware, por lo tanto, es un poco 2x1 que en ambos aspectos aporta buena calidad, claro que se dispone de una versión de pago que mejora aún mas la experiencia, aunque con la versión “FREE” tendría que bastar para estar protegido. Su configuración no es complicada, eso si, está en Ingles, lo que dificulta un poco su uso. Si os gusta en su versión gratuita, os recomiendo la de pago ya que cuenta con muchas protecciones extra que junto a un buen antivirus convertirá vuestro ordenador en un muro difícil de  franquear.

 Y eso es todo, como dije, segurisimo que hay mas y buenos, pero con estos ya teneis para estar un rato entretenidos, probando.

[PARTE 3]: Spyware, Malware, BackDoors, Troyanos y sus derivados.

 Hace unos años “la moda” eran los virus, ¿Quien no recuerda a Blaster/Sasser?, representaron amenazas reales ya que infectaron a una enorme cantidad de ordenadores, ahora, aunque todavía existen los virus, la mayor amenaza es aquello que antes era considerado como una “segunda prioridad”, los Spywares son archivos que como su nombre indica sirven para “espiarnos”, reunir estadísticas y hábitos de navegación, con ello, empresas publicitarias se lucran y mandan publicidad masiva vendiéndonos sus servicios, está claro que la gente se a espabilado y directamente elimina esa publicidad, pero si aún existe este método, es por que en parte es efectivo. El Malware por su parte hace uso del Software que instamos en nuestro ordenador, en las redes de pares encontramos una ingente cantidad de Malware oculto de supuestos programas legítimos, en ocasiones se trata de un código incrustado en el original del programa, en otras, un archivo infectado. Otro “caldo de cultivo” son los programas Freeware (gratuitos), donde sin que nos enteremos nos instalan Spyware o/y Malware, es una amenaza importante puesto que causa ralentización en el equipo y lo convierte en inestable. Los troyanos y/o Backdoors hacen referencia a los archivos que sirven para tomar el control de un ordenador, el modo de infección es variado, puede ser mediante la instalación de un programa, por mensajería instantánea (MSN/YAHOO) y con otros métodos, evidentemente es perjudicial ya que a parte de ralentizar el ordenador, ponemos en peligro nuestra información, no suelen ser muy comunes, en beneficio del SPAM y Spyware, casi todo orientado a la molesta publicidad y reunión de estadísticas de uso, pero aún se usan, así que precaución. El Phishing del que tanto se habla, se refiere a “pescar” y como su nombre indica, es usado para “Pescar” a usuarios ingenuos, normalmente se manda un mail diciendo que se necesita reestablecer los datos de la cuenta bancaria debido a un error informático, si se cae en la trampa, daremos el nombre y apellidos, DNI número de cuenta. Esta práctica va mas allá de todo lo conocido, ya que evidentemente pueden robarnos dinero o conocer nuestra dirección, lo cual es mas peligroso. El consejo es que se use el sentido común, si vuestro banco es  el BBVA por ejemplo y el mail se refiere a “LA CAIXA”, no tiene sentido ni que abráis el mail. Uno de los mas peligrosos es el ROOTKIT, ya que es un archivo que se oculta en un archivo del sistema, en su mayoria bastante importante para el buen uso del ordenador, es por ello que podemos encontrarnos con la situación en la que el ordenador funcionaba de un modo fluido pasa a ir super lento y es por que o bien un archivo, llave del registro o un puerto están infectados con esta amenaza. Afortunadamente tampoco son muy comunes, pero prevenir, mejor que lamentar. Y ahora, toca el turno de los programas destinados a la eliminación de este tipo de “basura”.

SpyBot Searh&Destroy.
 
 Bajo mi punto de vista, se trata de uno de los mejores programas relacionados con este área del mundo, es sencillo de usar a la par de contar con opciones avanzadas para los sibaritas, es rápido (en su versión 1.6 en adelante) y su grado de detección alto. Usarlo es tan sencillo como actualizarlo y ejecutar el análisis, el resto, un café y esperar a que termine, limpiar y listo. En algunos casos no puede limpiar archivos o llaves del registro, se tiene que reiniciar para que no estén las infecciones residentes en memoria, es recomendable hacerlo inmediatamente y no esperar.

ADD AWARE Free Anniversary 8.

 Otro de los veteranos y que aunque a tenido momentos no tan buenos, se a mantenido y en esta ocasión la empresa nos regala una versión especial de aniversario en la que contaremos con la protección residente y un buen motor donde encontrará una enorme cantidad de amenazas. ¡OJO!, por que estos 2 no se llevan nada bien y el SpyBoot dice que no son compatibles, recomiendo que para usarlos o bien se ignore este mensaje (no le pasa nada grave al ordenador) o se tenga instalado uno de los 2 y que ocasionalmente se instale el otro para complementarlo.

SuperAntiSpyware 4.X.

 Otro de los grandes, en este caso la versión gratuita no incluye el residente, pero como escaner es bastante potente, aunque lo considero bastante lento, sobre todo si analizamos todo el ordenador y no un “análisis rápido”, recomiendo usar este método cada poco tiempo y el completo al menos 1 vez al mes, para asegurarnos de que el equipo está limpio. Está en Español, lo que ayuda bastante en su uso.

Malwarebytes Anti-Malware 1.3.

 Uno de los grandes y que con el tiempo se a ganado la buena prensa que tiene, está en Español y es muy fácil de usar, su motor es muy bueno y su interfaz impecable. Muy recomendable.

AVG AntiRootkit
.

 Mención especial este programa y lo es, no por que sea mejor o peor, si no por que muchos Anti Spyware no incluyen la eliminación de RootKits, con el AVG podréis detectarlos y eliminarlos, por tanto, es un complemento a aquellos programas que habéis elegido. No tiene docenas de opciones de configuración por que no lo necesita ya que de un modo exclusivo nos servirá para eliminar esta potencial amenaza.

[PARTE 4]: Resumen y premisas finales.

 Llegados a este punto, creo que quienes no conocíais la seguridad en un ordenador, ya tendréis un nivel básico, que es lo que se pretende, es bueno que sepáis que este catálogo cerrado de programas no es lo único que encontráis en el mercado, pero como existen “falsos anti- ... “ lo mejor es conocer aquellos que son buenos y reales sin perjudicar seriamente vuestro ordenador.

 Supongo que ya tendréis claro que es importante contar con un antivirus para detectarlos y no dejar que os infecten en ordenador, un Firewall para cerrar esos puertos por donde pueden entrar mediante la red y un buen Anti Spyware para eliminar todo aquello que se a colado en la máquina, por que el Firewall digamos que es “pasivo”, es decir, solo se dedica a abrir/cerrar puertos tal cual viene configurado o configurais vosotros, pero no eliminará aquello que se a pasado por alto, es por ello, que la conjunción antivirus+Firewall+Anti Spyware son importantes para una buena salud en vuestras máquinas.

 Después de hacer una limpieza, os remito a la primera guía de optimización, donde encontráis programas para limpiar el registro, algo importante para quitar rastros de virus que pueden quedar residentes tanto en archivos temporales, de restauración o en el registro. También es recomendable echarle un vistazo a la segunda guía, sobre todo si aún no tenéis antivirus, ya que es MUY RECOMENDABLE instalarlo en un equipo limpio, sobre todo a lo referente con el inicio y lo que se carga en memoria. Panda Antivirus por ejemplo hace un análisis de lo cargado en memoria antes de instalarse por completo, este es un ejemplo de la importancia de instalar con un ordenador LIMPIO y me repito, para evitar problemas posteriores.

 Esta es la última guía amigos, con ella se complementa toda la labor de optimización de un equipo, se podría aportar miles de datos técnicos con miles de páginas, pero no es la misión, ésta es crear algo sencillo para tanto los iniciados, como los mas experimentados.

 Terminología:

 Firewall, UDP, TCP, Antivirus, Spyware

Un saludo y que la disfrutéis.
Subir
djxyan Ver Opciones
Guru
Avatar

Ingresó: 02 Ago 2008
Lugar: Colombia
Estado: Desconectado
Mensajes: 554
UMPC:
Otro no listado
TABLETPC:
HP TX 2500
eReader:
Otro
Bookmark and Share   Citar djxyan Citar  ResponderResponder Enlace directo a este mensaje Enviado: 22 Ene 2009 a las 18:20
satelitepro me quito el sombrero hoy... que buenos aportes... pero te prometo que te voy a sorprender en Febrero.... aun no he escogido un camino de los muchos que veo al dia pero te voya sorprender... por ahi visto viejos amigos entre los que has nombrado... pero si me permites se te olvido uno que recoje los topicos que trataste y a mi se me mueve comoun bebe, el Bitdefender Internet Security 2008 para WINx64... es de lo mejor... antes yo usaba el avast, acompañado del zonealarm... pero el zone me decepciono y cuando conoci este no lo dude y llevo 2 años de fidelidad absoluta jejejeje

Saludos desde Colombia



Ing. Juan Jose Mora
Analista de Calidad de Software


HP TX2510us AMDX2 ZM-80 2.1 GHz 4GB 250HD 1.69GB VRAM
Windows 7 ultimate X64
Nokia E63
Subir
MecoMan Ver Opciones
Moderador
Avatar

Ingresó: 10 Mar 2007
Provincia: Pontevedra
Estado: Desconectado
Mensajes: 3601
NETBOOK:
Sony VAIO TT21WN/B
MID:
HTC HD2 (LEO)
Bookmark and Share   Citar MecoMan Citar  ResponderResponder Enlace directo a este mensaje Enviado: 22 Ene 2009 a las 22:47
Felicidades Satelitepro, estás aportando una serie de temas que son el abc que todo deberíamos tener en cuenta. Clap
Subir
mahjong Ver Opciones
Moderador
Avatar

Ingresó: 13 Nov 2006
Lugar: El Escorial
Provincia: Madrid
Estado: Desconectado
Mensajes: 4086
NETBOOK:
Nokia Booklet 3G
TABLETPC:
Apple iPad
eReader:
Sony PRS-505(plata)
Bookmark and Share   Citar mahjong Citar  ResponderResponder Enlace directo a este mensaje Enviado: 22 Ene 2009 a las 23:12
Interesante artículo satelitepro.

Yo daría una prueba al AVG Free. No creo que tenga nada que envidiar a Avast o Avira y como bien recomiendas al final tienes AVG Rootkit de la misma marca como antispyware, pero la última versión de AVG Free se instala como plugin del navegador y evita muchos problemas en la raiz, esto es al acceder a la página web.

La pregunta que yo haría sería, ¿que pasa con las protecciones propias de Windows, Vista por ejemplo? El Internet Explorer 8 trae facilidades no solo de anti-popup sino listas de páginas negras y chequeos durante la navegación. El Windows Defender que se actualizar entre una y dos veces por semana hace las funciones de un anti-spyware, de hecho en el portatil es el único que llevo. ¿El firewall de Windows? ¿No hace su función? Yo también es el único que uso. En alguna ocasión añadí el Zone Alarm cuando de lo que me quería proteger es de gente en la red de la propia oficina.

Microsoft lo único que no incluye en su SO es un anti-virus, y hay rumores de que eso está apunto de acabar.

Otro punto que hay que reseñar al respecto de los firewalls es que suelen ser los productos que más ralentizan las comunicaciones, y que en ocasiones no son necesarios. No es necesario un firewall cuando tu PC está detrás de un router. Si el router está correctamente configurado, basicamente con el NAT desactivado, y haciendo de router (nada de bridging) la propia naturaleza del router y de la red IP hace que no precises cargar al PC con un firewall. Si accedemos a páginas web como bandaancha.st y otras la mayoría de los mensajes no son para "cerrar" un router, son problemas para "abrir" un puerto. Es decir, los ISP por defecto configuran los routers como cajas fuertes, y el usuario luego ha de abrir los puertos concretos.

Importante: Algunos ISP venden un engendro de servicio llamado router monopuesto, que no es otra cosa que un router que solo da IP a un PC de la red interior y hace NAT sobre esa IP (luego explico lo del NAT). Si ese es el caso entonces hace falta un firewall en el PC. Pero yo por principio evitaría ese tipo de routers mono-puesto pues son muy problemáticos para la seguridad... no se puede dejar pasar todo desde Internet a tu red interior. (¿Hola Telefónica me escuchas?).

Recomendación: Jamás se emplee el NAT para dejar pasar servicios. Se debe emplear el port mapping o PAT (en terminología CISCO y de otros fabricantes).

Aprovecho y explico ambos terminos y por que no usar NAT.

NAT (Network Address Translation) es un protocolo o servicio por el cual traducimos todo el tráfico que va a una IP concreta para que vaya a otra IP distinta. Supongamos que la IP en Internet de nuestro router es 80.12.12.33 (es un ejemplo) y nuestro PC ha obtenido del router la IP 192.168.1.33 (por ejemplo). Cuando activamos NAT le decimos al router que todo paquete enviado a la dirección IP 80.12.12.33 lo abra, le cambie la dirección de destino por la 192.168.1.33 y lo deje pasar (explicado un poco naif). ¿Que ocurre con esto? Sencillo si tenemos eMule con los puertos que comentaba satelite pro, esos paquetes pasarán y el resultado es que el eMule que antes no nos funcionaba pasará sin peligro. Pero tiene un efecto vicioso que anula totalmente la utilidad de NAT que es que deja pasar todos los protocolos pues el chequeo se hace a nivel dirección IP no de puerto (o servicio). Si miramos los logs (activandolos) del firewall de nuestro router veremos que constantemente llegan paquetes a puertos altos, por encima de 32000 que suelen ser los puertos donde se instalan los rootkits. Eso son tramas exploratorias buscando los ahujeros de seguridad creados por el spyware y los virus.

El método adecuado para abrir puertos y que nos permite tener seguro el resto es el port mapping (mapeo de puertos) o PAT. Es como una extensión de NAT pero que tiene en cuenta los puertos o servicios. Por ejemplo. Supongamos que queremos montar un servidor WEB en el PC de casa. Primero que la dirección IP del PC 192.168.1.33 (en el ejemplo) no es una IP de Internet, es una IP de la red interna. Entonces usamos PAT en el firewall y le decimos: Todo paquete que llegue a la dirección IP 80.12.12.33 (la del ejemplo) al puerto 80 lo abres y cambias el IP de destino por 192.168.1.33 y dejas el puerto 80. El resto de los servicios para esa IP el router los dejará bloqueados. De hecho una muy común medida de seguridad es montar el servidor WEB en el PC no en el puerto 80 sino en cualquier otro como el 8080 y entonces el PAT lo configuramos diciendo convierte 80.12.12.33 puerto 80 en 192.168.1.33 puerto 8080. Ya tendríamos nuestro servidor WEB funcionando sobre la IP de Internet 80.12.12.33.

Otro ejemplo. El eMule. En nuestro ejemplo le diríamos en PAT convierte 80.12.12.33 4667 en 192.168.1.33 4667. Con eso permitimos al eMule funcionar pero no a otros puertos.

Espero haber aportado algo al excelente artículo de satelitepro y si que me gustaría que comentasemos sobre el firewall de Windows y el Windows Defender.



Subir
mahjong Ver Opciones
Moderador
Avatar

Ingresó: 13 Nov 2006
Lugar: El Escorial
Provincia: Madrid
Estado: Desconectado
Mensajes: 4086
NETBOOK:
Nokia Booklet 3G
TABLETPC:
Apple iPad
eReader:
Sony PRS-505(plata)
Bookmark and Share   Citar mahjong Citar  ResponderResponder Enlace directo a este mensaje Enviado: 22 Ene 2009 a las 23:28
Puedo recomendar estos tres artículos de http://www.configurarequipos.com sobre el firewall de Windows Vista y el Windows Defender:

Configuración básica de firewall de Windows

Configuración avanzada de firewall de Windows

En ese segundo artículo sobre el firewall de Windows Vista, creo que podemos comprobar que no tiene nada que envidiar al Zone Alarm o cualquier otro programado por terceros. Este lo hace todo todo, y al final lo mantiene Microsoft mediante Windows Update.

Windows Defender

Las actualizaciones periodicas, no recuerdo que lo mencionen en el artículo de Windows Defender se realizan mediante el cómodo Windows Update.

También puedo recomendar (aunque sea un poco... no se...) el artículo que escribí sobre virus en Mac pues allí se explica un poco de la historia de los virus y de las categorías de amenazas que hoy nos encontramos en los equipos. Lo dicho para Mac es aplicable al PC en ese artículo:

Virus en Mac - Una falsa sensación de seguridad




Subir
ghostem Ver Opciones
Moderador
Avatar

Ingresó: 13 Jul 2007
Lugar: España
Provincia: Almería
Estado: Desconectado
Mensajes: 3996
UMPC:
iPad WIFI 32 Gb
TABLETPC:
HP 2730P
MID:
iPad WIFI 32 Gb
eReader:
iPad WIFI 32 Gb
Bookmark and Share   Citar ghostem Citar  ResponderResponder Enlace directo a este mensaje Enviado: 23 Ene 2009 a las 01:42
Muy buen artículo... felicidades Clap. Muchas veces convertimos equipos con especificaciones aceptables en auténticas tortugas por instalar software demasiado pesado...



Blog IndaloPress
HP 2730P - iPhone 3GS - Palm PRE - Mac Mini - iMac - Macbook Air - iPad - Macbook Pro i7
Subir
satelitepro Ver Opciones
Guru
Avatar

Ingresó: 08 Dic 2007
Lugar: España
Estado: Desconectado
Mensajes: 2390
Bookmark and Share   Citar satelitepro Citar  ResponderResponder Enlace directo a este mensaje Enviado: 23 Ene 2009 a las 01:56
Ahora me siento como en los Oscars .

De nada amigos, normalmente publico estos artículos en mi Blog, nunca en páginas externas, pero TUMPC es una gran familia y ello me invita a compartir mi experiencia para todos, tanto los usuarios registrados como aquellos que tan solo leen y que les pique el gusanillo y se registren :).

mahjong, buenisimo tu aporte como complemento, ayuda a entender un poco mas el funcionamiento de un Firewall, no puso nada relacionado con el Firewall por hardware ya que considero que no está dentro del rango del usuario básico, pero con tu artículo le ayudará a perder ese "miedo" y tal vez de el paso para ser un usuario medio :).

Gracias Mecoman y Ghostem ;). djxyan, es cierto, esta tarde editaré para añadir Bitdefender, sin duda uno de los grandes, que cuenta con un excelente antivirus y un buen Firewall, diria que dentro de las suites, es uno de los mas equilibrados.

Un saludo.
Subir
victorm Ver Opciones
Senior
Avatar

Ingresó: 11 Oct 2006
Lugar: España
Provincia: Madrid
Estado: Desconectado
Mensajes: 622
UMPC:
Samsung Q1 Ultra Premium
Bookmark and Share   Citar victorm Citar  ResponderResponder Enlace directo a este mensaje Enviado: 23 Ene 2009 a las 02:24
genial guia satelitepro  yo quisiera aportar un programa de  firewall gratuito como es el comodo firewall pro, esta en ingles pero hay paquete para ponerlo en español.
 
mahjong genial aporte lo del firewall es algo que desconocia el uso de pat, ya que mirando por la red lo que normalmente aparece es la apertura de puertos de los routers, a ver si averiguo como se usa pues al tener el imagenio , la configuración del  router telefonica se hace atraves de un portal, a no ser que cambies la clave en ese portal y asi entras al router por web, o por telnet.
este  tipo de  guias la verdad son exenciales para tener unos minimos conocimientos en el uso de ordenadores que todo usuario deberia aprender.
salud2



vmre :)
umpc samsung Q1 ultra premiun
sony prs 600
Subir
satelitepro Ver Opciones
Guru
Avatar

Ingresó: 08 Dic 2007
Lugar: España
Estado: Desconectado
Mensajes: 2390
Bookmark and Share   Citar satelitepro Citar  ResponderResponder Enlace directo a este mensaje Enviado: 23 Ene 2009 a las 09:35
Esta guía es publicada en base a tu idea y sin ella, no existiría, así que gracias Victorm ;).

 Edité la guía para añadir BITDEFENDER, junto con el enlace para descargarlo y probarlo durante 30 días, aunque esta empresa es muy generosa y a veces regala licencias de 1 año, totalmente legal, el caso es conseguir el enlace, pero vamos, 1 año con este magnifico antivirus es un buen regalo, algo que la empresa, supongo que hace esto para fidelizar con el cliente.

Un saludo.
Subir
djxyan Ver Opciones
Guru
Avatar

Ingresó: 02 Ago 2008
Lugar: Colombia
Estado: Desconectado
Mensajes: 554
UMPC:
Otro no listado
TABLETPC:
HP TX 2500
eReader:
Otro
Bookmark and Share   Citar djxyan Citar  ResponderResponder Enlace directo a este mensaje Enviado: 23 Ene 2009 a las 12:39
Imaghinate como soy de fiel... que los 2 años que llevo von ellos han sido con licencias regaladas jejeje
 
Si asi no se consigue un usuario fiel... como se hace jajajajaja



Ing. Juan Jose Mora
Analista de Calidad de Software


HP TX2510us AMDX2 ZM-80 2.1 GHz 4GB 250HD 1.69GB VRAM
Windows 7 ultimate X64
Nokia E63
Subir
satelitepro Ver Opciones
Guru
Avatar

Ingresó: 08 Dic 2007
Lugar: España
Estado: Desconectado
Mensajes: 2390
Bookmark and Share   Citar satelitepro Citar  ResponderResponder Enlace directo a este mensaje Enviado: 23 Ene 2009 a las 12:48
jeje, eso si es echarle morro, pero claro, si ellos las regalan, pobre de nosotros...tendremos que aprovechar ¿no?, que ESTAMOS EN CRISISSSS :p

Un saludo.
Subir
 Responder Responder

Saltar al Foro Permisos del Foro Ver Opciones