BandaAncha

  • 🔍 en 📰 artículos ⏎
  • 🔍 en 💬 foros ⏎
  • 🔍 en 👇 este 💬 foro ⏎
  • 🔍 en 👇 este 💬 tema ⏎
Regístrate Regístrate Identifícate Identifícate
Fibra

Me aparecen puertos abiertos en mi conexión de fibra O2

Cuenta
-1

Tengo montado una ONT de Ubiquiti y detrás un equipo con OPNSense. Todo funciona sin problemas desde hace bastante tiempo, pero llevo unos días intentando encontrar el origen de lo que me parece un problema de seguridad. Resulta que si realizo un escaneo de puertos abiertos desde cualquiera de las páginas webs que se dedican a esto hacia mi IP pública, encuentro que la mayoría de puertos habituales están abiertos (21, 22, 80, 443, etc.).

Lo primero que pensé es que sería alguna regla mal configurada en el cortafuegos y tras muchas vueltas he dejado sólo la ONT con el cable de fibra óptica, sin conexión a la red local y las webs me seguían diciendo que tenía los mismos puertos abiertos.

La ONT de por sí, sólo debería tener el servicio http (80) activo (el servicio SSH lo tenía desactivado), pero no debería estar expuesto a la parte WAN y tampoco explicaría el resto de puertos abiertos. Si intento acceder desde fuera de mi red a mi IP pública con el navegador web me da el error de "La conexión ha sido reiniciada".

Así que no estoy seguro de si es problema mío o si es cosa de O2 que deja, de alguna forma, los puertos habituales "virtualmente" abiertos. ¿Os pasa algo parecido?

pepejil
4

Lo primero que pensé es que sería alguna regla mal configurada en el cortafuegos y tras muchas vueltas he dejado sólo la ONT con el cable de fibra óptica, sin conexión a la red local y las webs me seguían diciendo que tenía los mismos puertos abiertos.

Si sólo tienes una ONT enchufada y la fibra, sin haber sesión PPPoE iniciada y mucho menos tener una IP asignada a tu conexión, es IMPOSIBLE que puedas tener algo funcionando en capa 3. Si no hay una IP para alcanzar a tu red, ¿Como va a ser cierto que se pueda detectar sockets abiertos en una red que no tienes asignada?

Así que no estoy seguro de si es problema mío o si es cosa de O2 que deja, de alguna forma, los puertos habituales "virtualmente" abiertos. ¿Os pasa algo parecido?

Teoría que también es imposible técnicamente. Si una IP pública está delegada directamente a tu router, lo que pase en él es responsabilidad tuya.

Estas páginas web fallan más que una escopeta de feria. Si quieres cerciorarte con seguridad, usa NMAP por ti mismo en otra red.

🗨️ 1
Cuenta
2

Pues he enganchado el móvil al portátil y he hecho lo que me has dicho, un NMAP a unos cuantos puertos. Efectivamente, aparecen "filtered" como debería ser.

Si es que no me cuadraba esta historia por ninguna parte.

Gracias!

dukez

Entiendo que tienes la ONT en modo Bridge y pasas toda la configuracion al OPNSense

Las ONT de Ubiquiti se pueden configurar en modo router y lo que estarias haciendo es un doble NAT

🗨️ 1
Cuenta

Exacto, la ONT estaba en modo bridge.