BandaAncha.eu

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
ADSL/VDSL

O dicho de otro modo lo de Poner en modo STEALTH o SILENCIOSO los puertos

BocaDePez
BocaDePez

Hola, visto que no ha contestado nadie a la pregunta que formulo, intentare hacerla de otro modo, ya que tal vez no la he realizado correctamente:

¿Existe la posibilidad mediante filtros, de cerrar todos los puertos del router, de tal modo, que las peticiones que le lleguen desde internet no seán contestadas, pero que permita salir desde dentro de mi zona de confianza (vamos, desde mi red) al exterior.?

A ver el caso es que tras realizar la instalación del router, teoricamente todos los puertos quedan cerrados. Posteriormente, cuando una aplicación o un servicio utiliza alguno de ellos, dicho puerto queda abierto. Sin embargo, si retoco la configuración inicial del router en la ventana de configuración de seguridad, e indico que bloquee los puertos correspondientes a telnet, tftp, ftp, ping, http y snmp, si realizo un escaneo de puertos desde una pagina de scaneo, por ejemplo grc.com, precisamente aparecen el puerto 21, 23, y 80 en modo silencioso y los servicios ftp y http, por ejemplo, si que me funcionan ya que puedo ver paginas o descargarme documentos, etc.

Bien, la pregunta es, alguien puede decirme si es posible y que regla sería la adecuada para dejar absolutamente todos los puertos cerrados, de tal modo, que sí después incluyera en configuración de seguridad el servicio http por ejemplo, dicho puerto, quedará como silencioso a las peticiones externas, pero a mi me permitiera salir a internet y poder navegar perfectamente.

Tal vez lo planteo de manera erronea.

En fin, que si alguién puede echarme un cablecillo, pues estupendo. En caso negativo, seguire pegandome con los drop y esas cosillas que tienen los filtros.

Muchas gracias de antemano.

Este tema está cerrado a nuevas respuestas. Abre un nuevo tema para retomar la conversación.
sprocket

Yo tuve un problema parecido. Al principio, sólo con activar en la opción de seguridad el filtro de PING, ya en el escaneo de puertos de grc me salían todos en STEALTH (verde). Pero luego toqué algo que me creó un nuevo filtro y cuando activaba lo del PING, sólo me ponía en verde los usuales (Telnet, FTP, TFTP, Web...)

Mi solución: resetear el router, y volverlo a configurar, con lo que de nuevo, bloqueando el PING desde la WAN, en el escaneo de puertos me aparecen todos en STEALTH... Espero que te sirva de algo...

P.D.: Acabo de tener el primer cuelgue de mi router... led PPPoE y led ACT apagados... me imagino que por la famosa limitación de la tabla NAT y sus escarceos con los P2P :-|

🗨️ 3
BocaDePez
BocaDePez

MUCHAS GRACIAS POR LA INFO.

Yo también probe con lo mismo (pero no recordaba que era seleccionando la opción del ping) y cierto, en un scaneo que hice después, salían todos los puertos en stealth. Y cierto, al tocar de nuevo la configuración, me volvieron a salir solo los dichosos puertos http, ftp y telnet como silenciosos, lo que pasa es que estaba convencido que había seleccionado algo más que el ping y por eso no lo volví a probar seleccionando solo el ping.

Respecto al p2p, no puedo ayudarte, ya que no uso los programas de intercambio, pero si que puedo comentarte una cosa y es que no tengo claro si tienes instalado el programa de telefónica para la configuración del router, en la lista de procesos el proceso asociado se llama aimon.exe, pero lo que si te puedo comentar, es que el jodido, tiene la santa virtud de dejar tieso al equipo, por lo que yo, de momento, lo instalo y uso para realizar todos los parametros de configuración del router (cada vez que le reseteo, aunque tal vez pueda guardar la configuración desde el router sin necesidad de instalar de nuevo el programa de telefónica, para serte sincero no me he fijado) y una vez empleado, le desinstalo totalmente con el regcleaner.

Hecho esto, la conexión funciona a las mil maravillas y no necesito tener ningún programita por debajo que me consuma recursos y haga vete a saber que sin que me entere.

Nada más. Ahora probare lo del ping, agradecerte la info y por último, comentarte que he estado hechandole un ojo a la web de la.me.to y comentarte que esta bastante bien. Sí no la has mirado hechale un ojo que merece la pena. La dirección es: wave.prohosting.com/lameto/

En ella el tema de filtros esta bien explicado, aunque en mi caso, requerira algo de tiempo para llegar a controlarlo (toy mu verde).

Un saludo.

🗨️ 2
sprocket

¿Te ha funcionado? Porque resulta que a mi me funcionaba porque cuando se modifican los filtros, el router reconecta con Telefónica, con lo que cambia de IP, y claro, si no se entra de nuevo al escaneo de puertos, salen todos como Stealth, porque la antigua IP ya no la tenemos :-(

Ahora lo he hecho bien, y aun activando todos los filtros, sólo me aparecen en Stealth los de siempre (Web, FTP, TFTP, SNMP, Telnet y el tema del PING), mientras que los demás aparecen como CLOSED.

¿Se puede configurar el 650HW-31E de manera que aparezcan todos los puertos en Stealth? ...porque igual estoy intentando algo imposible :-?

Salu2 :-P

🗨️ 1