Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Herramientas Anti-Malwares » Firewalls
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Firewalls Zone Alarm, Outpost, COMODO, Sygate y otros...

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 23/08/09, 22:36:12
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

Hola amigos, podría alguien decirme que puertos de entrada y salida deben ser bloqueados permanentemente ? y el protocolo respectivo.

saludos
InfoSpyware

  post #2  
Antiguo 24/08/09, 01:08:37
Avatar de Blottedisk
Usuario Habitual
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 1.013
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

Saludos ajap


Eso depende del uso que le des a tu sistema y cuáles servicios y aplicaciones necesites ejecutar. Lo recomendable es bloquear todos los puertos que no vamos a utilizar; pero como existen más de 60000 puertos y sólo utilizamos una mínima cantidad de ellos, es más sencillo bloquear todos los puertos y luego permitir solo los que utilizamos, que permitir todos los puertos y bloquear los que no. Es aquí en donde entran en juego los cortafuegos; mi recomendación es que instales y ejecutes uno en vez de estar bloqueando puertos manualmente.


Cortafuegos | InfoSpyware


De cualquier manera, respondiendo a tu pregunta, algunos de los puertos básicos que se recomiendan bloquear por cuestiones de seguridad, ya que poseen vulnerabilidades que un delincuente puede aprovechar, son los siguientes (la lista es más larga, solamente estos recuerdo):
  • 21 tcp y udp
  • 23 tcp y udp
  • 53 tcp y udp
  • 80 tcp y udp


Saludos.

--= Blottedisk =--
  post #3  
Antiguo 24/08/09, 02:22:58
Avatar de worm_dies
Usuario
 
Registrado: mar 2009
Ubicación: Argentina
Mensajes: 554
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

Otro importante a cerrar es el de NetBios:

Puerto: 139 | Protocolo: UDP/TCP

Si es que no lo utilizas, calculo que no

Última edición por worm_dies fecha: 24/08/09 a las 02:25:24.
  post #4  
Antiguo 24/08/09, 12:17:45
Avatar de Blottedisk
Usuario Habitual
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 1.013
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

Si, es verdad, ese es otro de los puertos a bloquear, ya que NetBios es un servicio que rara vez utilizamos ( )


A continuación encontré un tema en Forospyware del 2006 donde hay una lista un poco más completa de los puertos que es conveniente bloquear por motivos de seguridad:


Vigilar los puertos


Cita:
Estos son algunos puertos comunes:

* - 80: HTTP : servidor de páginas web
* - 21: FTP : servidor de ficheros
* - 25: SMTP: servidor para envio de emails
* - 110: POP3: servidor para recepción de emails
* - 135: Escritorio remoto de windows
* - 137, 138 i 139: NETBIOS: ficheros compartidos de windows
* - 53: DNS: servidor de nombres de internet
* - 118: SQL: servidor de bases de datos
* - 194: IRC: servidor de chat
* - 5632: PcAnywhere: control remoto
* - 5900: VNC: control remoto
* - 12345: Netbus: troyano de control remoto
* - 20001: Virus Millennium
* - 23456: Virus Evil FTP
* - 54320: BackOriffice: Troyano con control remoto
* - 65000: Troyano Devil

Saludos.

--= Blottedisk =--
  post #5  
Antiguo 25/08/09, 15:36:22
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

gracias a ustedes por responder

Respuesta general
Si uso un cortafuegos, ghostwall, pero la manera como este verifica la reglas no me permite bloquear todo y después desbloquear lo que necesite abrir. El ejecuta la primera que se cumpla de arriba a abajo y si lo primero que hago es bloquear todo entonces no voy a poder hacer nada, por eso es que debo hacer los bloqueos manualmente. ahora bien, ¿por qué no uso otro firewall que haga eso ? porque ghostwall es muy ligero, demasiado ligero, ocupa 1,65 mb de espacio en disco y ejecutando alcanza como máximo 2 mb de ram, además de que estoy corto de memoria, 256 mb. Ha pasado las pruebas de firewall pero lo malo es que no tiene control propio de protocolos de salida. permite toda salida por defecto y es eso precisamente lo que quiero atacar lo más que pueda.
luego les escribiré las reglas que he sacado pero que no he colocado an el firewall para ver que opinan de ellas.
Saludos y gracias adelantadas para ustedes que me han respondido.
  post #6  
Antiguo 25/08/09, 15:53:23
Avatar de worm_dies
Usuario
 
Registrado: mar 2009
Ubicación: Argentina
Mensajes: 554
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

Pero para qué vas a andar con tantas vueltas? Los Mb de memoria que te consume habría que compararlo con otro Firewall de los ligeros.
Pero si vamos al grano, por qué no le agregas otro módulo de 256 Mb de memoria Ram a uno de los slots al menos? No te va costar casi nada y vas a poder usar herramientas que valgan la pena. No te podes limitar con la mayoría de las cosas por algo tan simple de solucionar. Con 256 Mb de Ram no estás limitado, sino limitadísimo, aunque usando un Firewall como el de Comodo no se si te va a sobrecargar tanto con 256 Mb, dependiendo de los procesos que tengas residentes en memoria.
  post #7  
Antiguo 25/08/09, 19:27:29
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

worm_dies, es verdad, pero por los momentos debo conformarme con lo que tengo hasta que consiga una tarjeta de mayor capacidad de las que ya tengo (dos de 128).
De los otros firewalls que me han recomendado parece que el kerios 2.1.5 es el mas ligero, no me consta pero por lo que he leido, asi parece ser. Del comodo he visto varios posts donde la gente sobresaltada indica que les ha comido hasta 200 mb de ram, asombrados y yo pues, ni pensarlo. Por ahi me han recomendado tambien el malware defense que trae incluido firewall pero eso solo lo tiene la version 3 y esa está en beta, no ha sido liberada. Por todo esto, mi nterés en mantenerme con ghostwall. he consultado y leido y me han dicho que con ghostwall, avira free y defensewall estoy muy bien protegido y que lo que podia hacer para que me quedara tranquilo era agregar las reglas de bloqueo de salida al cortafuegos.

saludos
  post #8  
Antiguo 27/08/09, 01:45:12
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

me pueden decir como anexar un archivo txt ? es que si hago copy/paste lainformación se desordena toda gracias
  post #9  
Antiguo 27/08/09, 08:12:23
Avatar de Blottedisk
Usuario Habitual
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 1.013
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

ajap,


No se pueden adjuntar archivos al foro, pero puedes subir el archivo a un host de archivos como Megaupload o Rapidshare. ¿Quñe es exactamente lo que quieres subir?


256 MB de memoria RAM del sistema es poco y debes andar un poco ajustado con respecto a los programas que puede sejecutar en simultaneo. Aprovecho el thread para recomendarte dos métodos que deberías tener en cuenta para optimizar y mejorar el rendimiento de la PC.


// Primero | Desactivar programas innecesarios

Vas a inicio/ejecutar y escribí msconfig
Accedé a la pestaña Inicio y desde allí deshabilitá los programas que no consideres necesarios que se inicien junto al sistema, cada vez que inicias sesión o encendés la máquina. Los programas que se ejecutan al iniciar siguen ejecutándose hasta que se apague el sistema y mientras tanto consumen recursos. Si no estás seguro sobre cuáles programas desactivar, podés consultar en el foro.


// Segundo | Deshabilitar servicios innecesarios

Vas a inicio/ejecutar y escribí services.msc
Allí localizá los servicios que no utilices y les das click derecho y seleccionas Propiedades. Luego en Tipo de Inicio seleccioná Deshabilitado y aceptá los cambios. Realizá esto con cada uno de los servicios que te sean inútiles. Los servicios se visualizan como procesos (algunas veces como svchost.exe), y por tanto, siguen ejecutándose hasta que se apague el sistema y mientras tanto consumen recursos. Si no estás seguro sobre cuáles servicios deshabilitar, podés consultar en el foro.


Saludos

--= Blottedisk =--
  post #10  
Antiguo 28/08/09, 01:32:24
Usuario
 
Registrado: sep 2008
Ubicación: venezuela
Mensajes: 414
re: Bloqueo permanente de puertos Configuración de Ghostwall (Solucionado)

hola blottedisk, quería subir un archivo txt con la información de las reglas que tenia escritas y que no he pasado al firewall buscando la opinión experta de ustedes.
Aunque parece que tengo poca memoria y unos cuanto procesos ejecutando, la pc no me va tan lenta, me responde bien, además tengo residente el programa anvir task manager que esta chequeando constantemente la cantidad de cpu utilizado por los procesos y el que consuma mucho, le baja la prioridad y baja la carga del pc. También el programa me chequea la memoria utilizada por los procesos no activos y la libera, el pico que he visto es cuando arranco la máquina, alli se me van 230 mb de 247 que tengo disponibles, pero es solo al inicio y tampoco tarda mucho en estabilizarse, como unos 2 y a lo sumo 3 minutos mas o menos. y eso creo que es por el avira ya que es el único ícono que tarda en activarse.Claro. todo esto no es lo óptimo pero tampoco es lo peor. hay algo que me puse a chequear con respecto alo que me sugeriste, los servicios y el inicio. En el msconfig tengo 7 procesos seleccionados y en el startup del anvir tengo como 15. ¿ por qué la diferencia ?

anexo programas del inicio

anvir



windows
http://img215.imageshack.us/img215/6182/msconfig.gif

los servicios activos(running) son:
actualizaciones automáticas
centro de seguridad
instrumental de administracion de windows
tuneup ampliacion del thema
cliente de seguimiento de vinculos distribuidos
temas
servicios de terminal server
telefonia
servicios de descubrimineots ssdp
servicio de restauracion del sistema
cola d eimpresion
deteccion de hardware shell
firewall de winbdows\conexion conpartida a internet
notificacion de sucesos del sistema
programador de tareas
administrador de cuentas de seguridad
llamadas a procedimientos remotos(rpc)
administrador de conexion de acceso remoto
almacenamiento protegido
plug and play
NLA (network location awareness)
conexiones de red
ayuda de netbios sobre tcp\ip
java quick starter
compatibilidad de cambio rapido de usuario
sistema de sucesos com+
registro de sucesos
cliente dns
administrador de discos logicos
cliente dhcp
defensewall internal service
iniciador de procesos de servidor dcom
servicio de cifrado
servicio de transferencia inteligende en segundo plano
audio de windows
avira antivir guard
avira antivir scheduler

saludos
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Comodo puertos 21-23-80 abiertos. (Solucionado) kersti Firewalls 3 12/08/09 02:13:05
Configurar router. Abrir puertos. (Solucionado) gokzy_2004 Ayuda General 4 13/05/09 02:33:39
Abrir puertos del router. (Solucionado) Rodelero Ayuda General 8 12/05/09 23:58:51
configuracion de mi ordenador cambiada (Solucionado) clipto boxw Temas Solucionados 3 06/05/08 13:22:26
problemas con la configuracion de red de internet (Solucionado) latan_alex Ayuda General 3 06/07/07 19:19:09




Todas las horas son GMT -4. La hora es 07:30:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31