<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Firewall</title> <atom:link href="http://www.dragonjar.org/tag/firewall/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</title><link>http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml</link> <comments>http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml#comments</comments> <pubDate>Fri, 30 Jul 2010 07:50:18 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[2010]]></category> <category><![CDATA[Antivirus]]></category> <category><![CDATA[antivirus gratuitos]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[descargas]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Firewalls]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Herramientas]]></category> <category><![CDATA[Malware]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Utilidades]]></category> <category><![CDATA[Virus]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4777</guid> <description><![CDATA[En la actualidad existen muchas herramientas gratuitas que nos ayudan a mejorar nuestra seguridad en entornos Windows, tenemos tantas alternativas que aveces es encontrar entre ellas la que mejor se adapte a nuestros gusto y necesidades. Si a eso le sumamos que la mayoría de fabricante nos ponen un formulario de registro como &#8220;barrera&#8221; entre [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/08/SSDownloader.jpg" width="240" title="SSDownloader   Gestor de descargas para Herramientas de Seguridad" alt="SSDownloader SSDownloader   Gestor de descargas para Herramientas de Seguridad" /></p><p>En la actualidad existen muchas <a
href="http://www.dragonjar.org/tag/herramientas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramientas">herramientas</a> gratuitas que nos ayudan a mejorar nuestra <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> en entornos Windows, tenemos tantas alternativas que aveces es encontrar entre ellas la que mejor se adapte a nuestros gusto y necesidades.</p><p>Si a eso le sumamos que la mayoría de fabricante nos ponen un formulario de registro como &#8220;barrera&#8221; entre nosotros y la descarga de su solución, tenemos un motivo para no probarlas todas, SSDownloader llega para solucionarnos este problema.</p><p
style="text-align: center;"><img
class="alignnone" title="Descargar herramientas de seguridad" src="http://www.dragonjar.org/wp-content/uploads/2010/08/SSDownloader.jpg" alt="SSDownloader SSDownloader   Gestor de descargas para Herramientas de Seguridad" width="400" height="299" /></p><p>SSDownloader es un gestor de <a
href="http://www.dragonjar.org/tag/descargas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con descargas">descargas</a> portable para herramientas de seguridad, que nos permite <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> fácilmente un gran numero de soluciones de software que nos permiten mantener seguro nuestro sistema, sin que tengamos llenar ningún formulario, estar pendientes de versiones o crear cuentas en ninguna pagina.<span
id="more-4777"></span></p><p>El software cuenta con herramientas divididas en 5 secciones, donde podremos encontrar <a
href="http://www.dragonjar.org/tag/firewalls" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewalls">Firewalls</a>, <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">Antivirus</a> Gratuitos, <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">Antivirus</a> de Prueba, Software Anti <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">Malware</a> y Utilidades varias, las cuales podemos descargar con solo 1 click.</p><h2 style="text-align: center;"><a
href="http://sourceforge.net/projects/ssdownloader/files/">Descargar SSDownloader</a></h2><p><strong>Mas Información:</strong><br
/> <a
href="http://sourceforge.net/projects/ssdownloader/files/">Pagina Oficial de SSDownloader</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-saber-si-estas-infectado-con-el-conficker-2.xhtml" title="¿Como saber si tu equipo esta infectado con el Conficker?">¿Como saber si tu equipo esta infectado con el Conficker?</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/descargar-avira-antivir-premium-gratis.xhtml" title="Licencia para Avira AntiVir Premium en Español Gratis">Licencia para Avira AntiVir Premium en Español Gratis</a></li><li><a
href="http://www.dragonjar.org/los-antivirus-gratuitos-reaccionan-mas-rapido.xhtml" title="Antivirus Gratuitos son mas Rápido">Antivirus Gratuitos son mas Rápido</a></li><li><a
href="http://www.dragonjar.org/antivirus-gratis-para-mac-os-x-y-gnu-linux.xhtml" title="Antivirus gratis para Mac OS X y GNU Linux">Antivirus gratis para Mac OS X y GNU Linux</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>ENDIAN una solución gratuita de seguridad perimetral</title><link>http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml</link> <comments>http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml#comments</comments> <pubDate>Mon, 05 Jul 2010 03:13:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Eventos en seguridad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Campus Party]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Endian]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Firewalls]]></category> <category><![CDATA[Open Source]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[UTM]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4595</guid> <description><![CDATA[Endian Firewall es una solución de Seguridad Integral que protege su red y mejora su conectividad, ofreciendo todos los servicios que brinda un UTM y más, con una interface simple y fácil de configurar. En la Campus Party Colombia 2010, nuestro compañero Leonardo Huertas realizo una charla sobre esta solución open source, que permite identificar [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/Endian.jpg" width="240" title="ENDIAN una solución gratuita de seguridad perimetral" alt="Endian ENDIAN una solución gratuita de seguridad perimetral" /></p><p><a
href="http://www.dragonjar.org/tag/endian" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Endian">Endian</a> <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">Firewall</a> es  una solución de <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">Seguridad</a> Integral que protege su red y mejora su  conectividad, ofreciendo todos los servicios que brinda un <a
href="http://www.dragonjar.org/tag/utm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UTM">UTM</a> y más, con una interface simple  y fácil de configurar.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://www.dragonjar.org/wp-content/uploads/2010/07/Endiann.jpg" alt="Endiann ENDIAN una solución gratuita de seguridad perimetral"  title="ENDIAN una solución gratuita de seguridad perimetral" /></p><p>En la <a
href="http://www.dragonjar.org/tag/campus-party" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Campus Party">Campus Party</a> <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> 2010, nuestro compañero Leonardo Huertas realizo una charla sobre esta solución <a
href="http://www.dragonjar.org/tag/open-source" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Open Source">open source</a>, que permite identificar cada  paquete entrante, reconociendo la fuente y el contenido de cada paquete, Endian puede <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> contra intrusiones no deseadas o ataques externos.</p><p>Les dejo la presentación de la parte teórica sobre <a
href="http://www.dragonjar.org/tag/firewalls" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewalls">Firewalls</a> y  ENDIAN:</p><p
style="text-align: center;"><object
id="__sse4716097" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="355" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowScriptAccess" value="always" /><param
name="src" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=endianunasolucionfreedeseguridad-100709001725-phpapp02&amp;stripped_title=endian-una-solucion-free-de-seguridad-4716097" /><param
name="name" value="__sse4716097" /><param
name="allowfullscreen" value="true" /><embed
id="__sse4716097" type="application/x-shockwave-flash" width="425" height="355" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=endianunasolucionfreedeseguridad-100709001725-phpapp02&amp;stripped_title=endian-una-solucion-free-de-seguridad-4716097" name="__sse4716097" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/nuestros-retos-forenses.xhtml" title="Nuestros Retos Forenses">Nuestros Retos Forenses</a></li><li><a
href="http://www.dragonjar.org/consejos-simples-de-seguridad-para-ir-a-la-campus-party.xhtml" title="Consejos Simples de Seguridad para ir a la Campus Party">Consejos Simples de Seguridad para ir a la Campus Party</a></li><li><a
href="http://www.dragonjar.org/segundo-reto-forense-de-la-comunidad-dragonjar.xhtml" title="Segundo Reto Forense de La Comunidad DragonJAR">Segundo Reto Forense de La Comunidad DragonJAR</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/seguridad-informatica-en-la-campus-party-colombia.xhtml" title="Seguridad Informática en la Campus Party Colombia">Seguridad Informática en la Campus Party Colombia</a></li><li><a
href="http://www.dragonjar.org/todas-las-charlas-de-seguridad-en-la-campus-party-colombia-2011-en-video.xhtml" title="Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video">Todas las charlas de Seguridad en la Campus Party Colombia 2011 en Video</a></li><li><a
href="http://www.dragonjar.org/winautopwn-ataques-automaticos-de-entornos-windows.xhtml" title="winAUTOPWN &#8211; Ataques automáticos de entornos Windows">winAUTOPWN &#8211; Ataques automáticos de entornos Windows</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Hakin9 Español GRATIS</title><link>http://www.dragonjar.org/revistas-hakin9-gratis.xhtml</link> <comments>http://www.dragonjar.org/revistas-hakin9-gratis.xhtml#comments</comments> <pubDate>Fri, 30 Apr 2010 08:54:15 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Análisis Forense]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[DSL]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Forense]]></category> <category><![CDATA[Gratis]]></category> <category><![CDATA[ingles]]></category> <category><![CDATA[Magazine]]></category> <category><![CDATA[megaupload]]></category> <category><![CDATA[Revista]]></category> <category><![CDATA[Revistas]]></category> <category><![CDATA[Routers]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[Seguridad Informática]]></category> <category><![CDATA[Shell]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4250</guid> <description><![CDATA[Hakin9 español es una revista que habla de cuestiones relacionadas con la seguridad de los sistemas informáticos; tanto desde el punto de vista de la persona que rompe la seguridad, como desde el punto de vista de la persona que la asegura. Hakin9 español es publicada en catorce países del mundo y seis idiomas (francesa, [...]]]></description> <content:encoded><![CDATA[<p><strong>Hakin9 <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a></strong> es una <a
href="http://www.dragonjar.org/tag/revista" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Revista">revista</a> que habla de cuestiones relacionadas con la seguridad de los sistemas informáticos; tanto desde el punto de vista de la persona que rompe la seguridad, como desde el punto de vista de la persona que la asegura.</p><p
style="text-align: center;"><img
class="aligncenter" title="Hakin9 español" src="http://i.imgur.com/9v0yr.png" alt="9v0yr Hakin9 Español GRATIS" width="300" height="80" /></p><p><em>Hakin9 español</em> es publicada en catorce países del mundo y seis idiomas (francesa, italiana, inglesa, alemana, checa y polaca), aunque algunos años atrás dejo de existir Hakin9 español, la revista sigue siendo un referente en temas de <a
href="http://www.dragonjar.org/tag/seguridad-informatica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad Informática">seguridad informática</a> y la mayoría de sus textos son vigentes al día de hoy.<span
id="more-4250"></span></p><p>Para todos los interesados en ojear esta revista Hakin9 español, les cuento que ya no será necesario comprarla por <a
href="http://www.dragonjar.org/tag/megaupload" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con megaupload">megaupload</a> o rapidshared, ya que los directivos de Hakin9 han decidido liberar su versión en <a
href="http://www.dragonjar.org/tag/ingles" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ingles">ingles</a> al público en general y permiten descargar en PDF su último ejemplar.</p><p
style="text-align: center;"><img
class="aligncenter" title="hakin9 español" src="http://i.imgur.com/YRSUv.jpg" alt="YRSUv Hakin9 Español GRATIS" width="450" height="221" /></p><p>En este número gratuito de <a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml">Hakin9 español</a>, hablan sobre temas como:</p><ul><li>Análisis forense en dispositivos móviles</li><li><a
href="http://www.dragonjar.org/tag/firewalls" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewalls">Firewalls</a> para principiantes</li><li>Pentest contra routers ADSL</li><li>Escribiendo una shellcode para windows con un compilador de C</li><li>Fraudes con ID&#8217;s</li><li>Modelado de amenazas</li><li>y como no puede faltar en cada edición, una entrevista a un personaje de la seguridad informática.</li></ul><p>hakin9 español puede <a
href="http://download.hakin9.org/en/hakin9_04_2010_EN.pdf" rel="nofollow" target="_blank">descargarse totalmente gratis desde este enlace</a> y s<a
href="http://hakin9.org/newsletter" rel="nofollow" target="_blank">uscribirse a su boletín de noticias</a>, para que cada que salga un numero nuevo, te notifiquen al correo hakin9 español.</p><p>Este tipo de <a
href="http://www.dragonjar.org/tag/revistas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Revistas">revistas</a> como hakin9 español lograron llevar la seguridad informatica a muchas partes donde por uno u otro motivo el acceso a internet es limitado o nulo, debemos agradecer a sus autores por esto  y si algún dia nos topamos con alguna edición de <span
style="text-decoration: underline;">hakin9 español</span> deberíamos comprarla sin pensarlo y compartirla con todos.</p><p>Si prefieres la documentación hakin9 español te dejo un listado con los artículos gratuitos, que se alcanzaron a publicar de <a
href="http://hakin9.org/category/free-articles/" rel="nofollow" target="_blank">Hakin9 español</a>, antes que dejaran de editarse Hakin9 español.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/101-libros-de-seguridad-informatica-gratis.xhtml" title="101 Libros de Seguridad Informática Gratis">101 Libros de Seguridad Informática Gratis</a></li><li><a
href="http://www.dragonjar.org/curso-gratis-de-seguridad-y-redes-en-el-sena-virtual.xhtml" title="Curso Gratis de Seguridad y Redes en el Sena Virtual">Curso Gratis de Seguridad y Redes en el Sena Virtual</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/curso-en-el-sena-virtual-sobre-auditoria-en-seguridad.xhtml" title="Curso en el Sena Virtual sobre Auditoria en Seguridad">Curso en el Sena Virtual sobre Auditoria en Seguridad</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-honeypot.xhtml" title="Vídeo Tutorial Honeypot">Vídeo Tutorial Honeypot</a></li><li><a
href="http://www.dragonjar.org/webcast-de-microsoft-sobre-seguridad-informatica.xhtml" title="Webcast de Microsoft sobre Seguridad Informática">Webcast de Microsoft sobre Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/revistas-hakin9-gratis.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>FIREWALLS &#8211; Diseño y Panorámica Actual</title><link>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml</link> <comments>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml#comments</comments> <pubDate>Mon, 21 Sep 2009 23:01:02 +0000</pubDate> <dc:creator>Anaxmon</dc:creator> <category><![CDATA[Contramedidas]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Diseño]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Firewalls]]></category> <category><![CDATA[iptables]]></category> <category><![CDATA[netfilter]]></category> <category><![CDATA[Proteger]]></category> <category><![CDATA[Servidores]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=3116</guid> <description><![CDATA[La seguridad no fue uno de los principios fundamentales de diseño de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  seguridad de la que carecían. Una de las más trascendentales han sido los firewalls, con más [...]]]></description> <content:encoded><![CDATA[<p>La <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> no fue uno de los principios fundamentales de diseño de las primeras redes y protocolos entre los 60s  y 70s, razón por la cual se han desarrollado tecnologías para complementar dichos sistemas y añadirles una capa de  <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> de la que carecían. Una de las más trascendentales han sido los <a
href="http://www.dragonjar.org/tag/firewalls" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewalls">firewalls</a>, con más de 25 años de antigüedad,  que han sufrido una evolución increíble en términos de complejidad y efectividad, a tal punto de ser  prácticamente imprescindibles para cualquier red informática de la actualidad. Vamos a darle una mirada profunda  a sus características y topologías, al tiempo que repasamos algunas recomendaciones de diseño y conocemos los  más utilizados actualmente a nivel empresarial.<span
id="more-3116"></span></p><h2>FIREWALLS</h2><p>La definición más sencilla para un <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">firewall</a> es que es un dispositivo que filtra el tráfico entre una red protegida  (interna) y una red insegura (externa), con el objetivo de  proteger la red interna de la gran cantidad de amenazas  provenientes de la red externa. Para lograrlo se implementan políticas o reglas que indican qué hacer ante  diferentes tipos de tráfico. Debido a que constituye un punto único de falla y un cuello de botella para el tráfico de  la red, la teoría ha sugerido que deberían ejecutarse en una máquina dedicada sin tener otros servicios habilitados,  esto con el fin de agudizar su desempeño y reducir las posibilidades de compromiso por parte de atacantes (a  menor número de servicios habilitados mayor dificultad para atacar el sistema). Sin embargo esta tecnología ha  evolucionado hasta alcanzar una  integración con otros sistemas generando nuevos conceptos conceptos tales como  Deep Packet Inspection y <a
href="http://www.dragonjar.org/tag/utm" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con UTM">UTM</a> (Unified Threat Management).</p><h2>Deep Packet Inspection:</h2><p>Firewalls que se integran con sistemas IDS e IPS para analizar a profundidad el tráfico que lo atraviesa. Dicha  integración eleva de forma importante el nivel de seguridad de la solución, al chequear la carga útil (payload) de  los paquetes y evaluarla utilizando heurística e identificación de firmas para tomar decisiones con respecto al procesamiento del paquete.</p><h2>UTM:</h2><p>Corresponden a la tendencia más seguida en la actualidad y ampliamente difundida en las empresas. Consolidan  gran cantidad de servicios de seguridad en una sola máquina, como VPN, IDS, IPS, Mail Gateway, <a
href="http://www.dragonjar.org/tag/antivirus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Antivirus">Antivirus</a>, Anti- spam, Web Proxy, NAT, DHCP Server,  entre muchos otros. Este tipo de sistemas se ubican en el borde del perímetro para proteger la red interna y brindar servicios tanto al exterior como interior de la red. Ofrece un sin número de ventajas, aunque constituyen un punto único de falla de altísima importancia para la red al reunir tantos servicios en un solo dispositivo.</p><h2>TIPOS DE FIREWALL</h2><p>Es importante recalcar que la selección e implementación de un firewall depende completamente de las  necesidades de la organización antes que de las características propias del firewall, es decir, no hay un diseño universal que aplique a cualquier infraestructura. Existen 3 grupos grandes de firewalls:</p><h2>1. Gateway Firewall</h2><p>Controla el tráfico con base en la información contenida en las headers de los paquetes referentes a direcciones IP (origen y destino), puertos (origen y destino) y protocolos. Existen 2 categorías dentro de este grupo:</p><h3>- Packet filter</h3><p>Fue la primer tecnología de firewalls que vio la luz a finales de los 80s y principios de los 90s, consistente en filtrar cada paquete de forma independiente con base en IP fuente, IP destino, puerto fuente, puerto destino y protocolo.<br
/> Ofrecen ventajas en su alto desempeño y bajo costo, pero presentan una debilidad mayúscula en el hecho que al manejar cada paquete de forma aislada son incapaces de reconocer diversos tipos de <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> como flooding o DDoS, por tal motivo se conocen como firewall stateless, es decir, que no son conscientes de las sesiones o conexiones que recibe.<br
/> Las ACL de algunos routers son un ejemplo de packet filtering, en el que cada paquete se compara contra una tabla de reglas de IP, puertos y protocolos. Este caso no es muy recomendable, lo más adecuado es usar un router endurecido dedicado únicamente a enrutamiento y un firewall detrás encargado de realizar el filtrado del tráfico, así el desempeño del router no se afecta y se optimiza el desempeño de la red.</p><h3>- Stateful Inspection</h3><p>Desarrollado por Check Point Software Technologies a mediados de los 90s. Es el tipo de firewall más utilizado y recomendado para proteger redes, generalmente el perímetro de una red es controlado por un firewall de este tipo.</p><p>Cumple las mismas funciones que un packet filter y adicionalmente registra las conexiones que pasan a través de sí en una tabla, que chequea con cada entrada o salida de un paquete para determinar si lo permite o lo deniega, evitando así los tipos de ataques a los que un packet filter es vulnerable (flooding, DDoS, etc.).</p><p>Los statefull firewall ofrecen equilibrio en desempeño entre firewalls packet filter y application proxy.spam, Web Proxy, NAT, DHCP Server,  entre muchos otros.</p><h2>2. Application Proxy Firewall</h2><p>Es el firewall más completo que existe, aunque presenta el menor throughput y el mayor costo (si se opta por una opción comercial). Se diferencia de los gateways firewalls en que tiene la capacidad de revisar hasta la capa 7 (aplicación) y la carga útil (payload) del paquete, es decir, realiza un chequeo completo.</p><p>Es vital comprender en primera instancia el concepto de proxy, que es un intermediario entre el usuario y el servicio que solicite, o sea el usuario vé el proxy como el servidor, mientras el servidor vé el proxy como el<br
/> usuario. El mismo concepto se aplica a la tecnología de firewalls, donde el paquete es recibido y chequeado por el proxy firewall, que termina la conexión con el origen y establece una conexión con el destino (el usuario), es decir, el proxy firewall se convierte en el nuevo origen del paquete (modifica el campo source del paquete). El objetivo de actuar como intermediario es “simular” que el proxy recibe y procesa el paquete como si estuviera destinado a él, así determina si el mismo es seguro o no, para dejarlo pasar su destino verdadero.</p><p>La principal desventaja de este tipo de firewall es que demandan mayor procesamiento, por lo que pueden traer lentitud dependiendo del volumen de tráfico de la red. Un ejemplo de application proxy es el ISA (Internet Security &amp; Aceleration) Server de Microsoft.</p><h2>3. Personal Firewall</h2><p>Podría considerarse un tercer tipo de firewall, que se ejecuta en las máquinas de los usuarios y que tiene como objetivo protegerlas de tráfico generado dentro de la misma red, mitigando, por ejemplo, la propagación de<br
/> <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a>. También permiten definir con más detalle el tráfico permitido hacia y desde cada host de la red.</p><h2>TOPOLOGÍAS</h2><p>Existen diferentes formas de proteger una red mediante firewalls,  como se dijo anteriormente,  cada implementación depende de forma específica de la organización y sus necesidades, por tanto no existe una topología única que garantice la seguridad de cualquier red, sino una política de seguridad que tras un estudio profundo de la organización en cuestión, debe generar los lineamientos que aporten al diseño más adecuado, en este caso, de la topología de firewall a implementar.</p><h3>Caso 1: Router ACLs</h3><p>Constituye la forma más sencilla e insegura de topología, en la cual el router desempeña funciones de enrutamiento y filtrado de paquetes, es decir, es el dispositivo encargado de las comunicaciones y seguridad de la red.  Este tipo de diseño presenta la desventaja de exponer la red a un gran número de ataques debido a su naturaleza stateless.</p><p>Fue una solución aceptable en su época, que en en la actualidad no debería implementarse por ningún motivo.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img200.imageshack.us/img200/565/firewall1.png" alt="firewall1 FIREWALLS   Diseño y Panorámica Actual" width="538" height="223" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Caso 2: <a
href="http://www.dragonjar.org/tag/servidores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Servidores">Servidores</a> conectados directamente a Red Insegura</h3><p>Servidores que ofrecen servicios al exterior de la red se encuentran conectados directamente al router y no al firewall, que protege la red interna. Toda la seguridad de los servidores depende de sí mismos, es decir, deben implementar diferentes mecanismos y técnicas de endurecimiento para soportar ataques desde la red insegura y continuar funcionando. Como recomendación deben tener el mínimo de paquetes instalados y servicios habilitados, así como endurecimiento a nivel de sistema operativo y servicios. El acceso desde los servidores públicos hacia la red interna es estrictamente prohibido debido a que pueden ser utilizados como salto hacia la red interna.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img121.imageshack.us/img121/6073/firewall2.png" alt="firewall2 FIREWALLS   Diseño y Panorámica Actual" width="554" height="246" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Caso 3: Demilitarized Zone (Single Firewall)</h3><p>Tanto los servidores públicos como la red interna son protegidos por un firewall. El área en la que se ubican los servidores públicos se conoce como zona desmilitarizada, que puede definirse como una área pública protegida que ofrece servicios al interior y exterior de la red. La red interna se comunica con la DMZ mediante enrutamiento (no deberían compartir el mismo segmento de red por razones obvias de seguridad). Este tipo de diseño es muy común, debido a su fácil implementación, seguridad y control del flujo de tráfico.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img185.imageshack.us/img185/4118/firewall3.png" alt="firewall3 FIREWALLS   Diseño y Panorámica Actual" width="545" height="260" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Caso 4: Demilitarized Zone (Dual Firewall)</h3><p>El diseño de firewall dual adiciona un gateway firewall para controlar y proteger la red interna, una de las razones es la protección de los servidores públicos frente a ataques provenientes de la red interna (como es bien conocido la mayor cantidad de ataques son generados desde dentro de la red). Ofrece mayor seguridad para la red interna al no contar con un punto único de ataque como en las anteriores topologías. Como desventajas puede decirse que tiene mayor dificultad de configuración y monitoreo, así como mayores costos en hardware y software.<br
/> Su implementación es adecuada para redes grandes en las que hay flujo de tráfico importante entre la red interna y la DMZ, donde también se demanda mayor seguridad para la red LAN.<br
/> Algunos expertos en seguridad afirman que para esta arquitectura deberían implementarse <a
href="http://www.dragonjar.org/tag/dos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DoS">dos</a> tipos diferentes de firewalls (fabricantes distintos), debido a que si un atacante logra pasar el firewall exterior, ya tendría suficiente información para superar el firewall interno (asumiendo que es de la misma clase), ya que tendrían similar configuración al firewall ya violentado.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img268.imageshack.us/img268/9130/firewall4.png" alt="firewall4 FIREWALLS   Diseño y Panorámica Actual" width="640" height="316" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Ejemplo “Defense In-depth”</h3><p>Defense In-Depth es un concepto en seguridad de la información en el que la seguridad de un sistema informático se implementa mediante capas para maximizar la protección. En el siguiente ejemplo se observa cómo se aplica este concepto combinando diferentes tipos de firewalls que protegen diferentes activos de la red. Esta segmentación de la red permite que no se comprometa toda la red cuando un sistema es atacado exitosamente.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img36.imageshack.us/img36/8908/firewall5.png" alt="firewall5 FIREWALLS   Diseño y Panorámica Actual" width="429" height="498" title="FIREWALLS   Diseño y Panorámica Actual" /></p><h3>Observaciones:</h3><ul><li>En el borde del perímetro se ubica un Stateful Gateway Firewall que realiza el filtrado de paquetes y protege la DMZ y LAN de tráfico proveniente de Internet, así como el que viaja entre la LAN y la DMZ. En este punto de la arquitectura de la red se busca seguridad y desempeño. Como alternativa podría ubicarse un firewall en frente de la red interna, como lo especifica el caso 4 (Dual Firewall).</li><li> Los servidores críticos y con información más sensible de las redes son protegidos por Application Proxy Firewalls, para estos recursos la seguridad es mucho más importante que el desempeño.</li><li> Cada servidor implementa mecanismos de seguridad propios que permiten reforzar la seguridad de la red, como endurecimiento de sistema operativo y servicios.</li><li> Los usuarios tienen un firewall personal instalado en sus máquinas.</li><li> El router no realiza filtrado o cifrado, es una máquina dedicada a enrutamiento que también ha sido endurecida a nivel de sistema.</li></ul><h2>ACTUALIDAD</h2><p>Un firewall puede implementarse en hardware o software como veremos a continuación.</p><h3>FIREWALL APPLIANCE (BASADO EN HARDWARE)</h3><p>Máquinas endurecidas, optimizadas y diseñadas para realizar trabajos exclusivos de firewall, especialmente de filtrado de paquetes. Brindan grandes ventajas:</p><ul><li>Sistema operativo desarrollado y concebido para mitigar ataques.</li><li>Mayor desempeño en comparación con los firewalls basados en software.</li><li> Menor tiempo de implementación que los firewalls basados en software.</li><li> Reducen necesidad de decidir entre hardware, sistema operativo y software de filtrado, ya que todo viene configurado, simplificado y optimizado en un solo paquete.</li></ul><p>A continuación un listado de los appliances más utilizados en las medianas y grandes empresas:</p><ul><li> Cisco PIX (Private Internet Exchange.) &#8211; http://www.cisco.com/en/US/products/sw/secursw/ps2120/index.html</li><li> Juniper NetScreen &#8211; http://www.juniper.net/us/en/products-services/security/netscreen/</li><li> SonicWall &#8211; http://www.sonicwall.com/us/products/7543.html</li><li> Checkpoint &#8211; http://www.checkpoint.com/products/appliances/index.html</li><li> Astaro &#8211; http://www.astaro.com/our_products/astaro_security_gateway</li></ul><h3>FIREWALL BASADO EN SOFTWARE</h3><p>Constituyen una alternativa más económica en relación que los firewall basados en hardware, pero presentan mayores desafíos en su implementación: debe seleccionarse adecuadamente la plataforma de hardware y endurecer el sistema operativo, debido a que sistemas Windows o Unix no son optimizados (por defecto) para uso para realizar reenvío de paquetes (forwarding), además corren por defecto servicios que no son requeridos si la máquina funciona como firewall exclusivamente. En conclusión presentan un mayor desafío en su configuración.<br
/> Algunos ejemplos de firewalls basados en software:</p><ul><li> Checkpoint (Virtualizado) &#8211; http://www.checkpoint.com/products/security_virtualization/index.html</li><li> <a
href="http://www.dragonjar.org/tag/iptables" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con iptables">IPTables</a> &#8211; http://www.netfilter.org/</li><li> Microsoft Internet Security &amp; Aceleration Server &#8211; http://www.microsoft.com/forefront/edgesecurity/isaserver/en/us/default.aspx</li><li> Untangle &#8211; http://www.untangle.com/home</li><li> SmoothWall &#8211; http://www.smoothwall.com</li><li> Engarde Secure Linux &#8211; http://www.engardelinux.org/</li><li> m0n0wall- http://m0n0.ch/wall/</li></ul><h2>IMPLEMENTAR UN FIREWALL</h2><p>Recordemos que el diseño de la arquitectura y reglas del firewall se soportan sobre las políticas de seguridad de la organización. Los conceptos de diseño de la topología fueron mencionados anteriormente, en cuanto a las reglas que controlarán el tráfico, es recomendable seguir el siguiente el procedimiento:</p><p>1). Reunir suficiente información que permita permita una concepción de las reglas ajustada al sistema donde se implementarán, para ello se deben estudiar los servicios ofrecidos en la red y el tipo de usuarios que los reciben, considerando:</p><ul><li>Nivel de acceso a la información (privado/público)</li><li> Criticidad de la información (alta, media, baja)</li><li> Seguridad en comunicaciones (cifrado o texto claro)</li></ul><p>2). Con base en los requerimientos reunidos, se definen zonas denominadas “Security Areas”, que constituyen un conjunto de activos de red con atributos y requerimientos de seguridad similares, es decir, la red es dividida en áreas con permisos y restricciones comunes. Cada una de ellas tiene un nivel de riesgo de 1 a 5 (1=alto, 5=bajo) que debe ser debidamente justificado y que permitirá definir prioridades e incluso QoS (calidad de servicio) sobre diferente tipo de tráfico. La siguiente tabla ilustra las Security Areas de un diseño para una red hipotética.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img147.imageshack.us/img147/8189/firewall6.png" alt="firewall6 FIREWALLS   Diseño y Panorámica Actual" width="390" height="177" title="FIREWALLS   Diseño y Panorámica Actual" /></p><p>3. Construir en un nivel lógico las reglas que serán aplicadas a cada una de las Security Areas. La siguiente tabla<br
/> explica este concepto que continúa con el ejemplo anterior.</p><p
style="text-align: center;"><img
class="alignnone" src="http://img97.imageshack.us/img97/1043/firewall7.png" alt="firewall7 FIREWALLS   Diseño y Panorámica Actual" width="605" height="232" title="FIREWALLS   Diseño y Panorámica Actual" /></p><p>Como se puede apreciar, se define qué tipo de accesos son permitidos entre las Security Areas y cuándo almacenar registros de las conexiones. Las reglas planteadas deben ser depuradas y re-evaluadas para asegurar que su implementación no causarán impactos negativos en la red, por ejemplo un DoS. Sería conveniente que el equipo de Tecnología y Seguridad de la Información trabajen en conjunto para llevar a cabo estos procesos.</p><p>4. Una vez finalizado el diseño se procede con la implementación y pruebas correspondientes de la solución.</p><h2>CONSEJOS PARA ESCOGER UN FIREWALL</h2><p>Los criterios más importantes para escoger un firewall incluyen:</p><ul><li>Throughput esperado: un firewall es un bottleneck para la red, una medida que es necesaria en la que se pierde en desempeño y se gana en seguridad. Este es un criterio de diseño importante porque se debe seleccionar una solución que no afecte considerablemente los tiempos de transferencia de información.</li><li> Presupuesto: existen diversas alternativas libres y comerciales, a las cuales se les debe evaluar ventajas y desventajas en términos de credibilidad, calidad, soporte, casos de éxito y costos.</li><li> Número de redes a proteger: el tamaño de la red es un punto importante que define las capacidades del hardware de la máquina. También debe estudiarse y considerarse el tráfico estimado que controlará el firewall.</li><li> Nivel de profundidad del filtrado: dependiendo de los recursos a proteger es conveniente decidir hasta qué capa debe realizarse chequeo de los paquetes, considerando que a mayor nivel de profundidad se pierde en velocidad pero se gana en seguridad.</li><li> Capacidad de escalabilidad de las funciones del firewall.</li></ul><h2>NOTAS/RECOMENDACIONES</h2><ul><li> Un firewall funciona si existe un perímetro de red bien definido, en donde no existen otras conexiones o enlaces que rompan el perímetro en cuestión. Por ejemplo un access point indebidamente protegido, es un dispositivo que rompe un perímetro de seguridad, permitiéndole a un atacante registrarse automáticamente dentro de la red sin haber interactuado siquiera con el firewall. Otro ejemplo puede ser un usuario que se conecte a Internet mediante un módem desde el interior del perímetro.</li><li> Las reglas del firewall deben ser chequeadas periódicamente, debido a que muchas veces creamos reglas “temporales” que se convierten en permanentes porque olvidamos removerlas.</li><li> Es una buena práctica realizar la revisión continua de los reportes o logs generados para detectar situaciones que puedan ser prevenidas a tiempo.</li><li> Un firewall debería ser lo mas simple y minimalista posible, es decir, que solo tenga instalado el software necesario para cumplir con el control del tráfico. Atacantes han comprometido firewalls mal implementados, que tenían instalados compiladores y otros paquetes que facilitan el despliegue de un ataque.</li><li> La seguridad de la red no se concentra en el firewall, aunque es parte importante de la misma, sino en una política de seguridad coherente que se adapte a la organización y su misión, en la que se tome la red como un todo y no como sub-sistemas independientes que dependen de un firewall para protegerse.</li></ul><h3>Sobre IPTables:</h3><ul><li>No ofrece chequeo a nivel de aplicación.</li><li>Es software libre de gran robustez, pero tiene una curva de aprendizaje amplia en comparación con productos comerciales.</li><li>No ofrece soporte oficial, situación que le pone en desventaja debido a que las grandes empresas requieren cumplir con reglamentación y estándares que les exigen implementar productos certificados y soportados por</li><li>empresas de calidad.</li></ul><h3>¿Redes Microsoft requieren ISA Server?:</h3><p>No necesariamente, deben considerarse los tips de selección de firewall mencionados anteriormente, además esta decisión produciría una total dependencia con un solo proveedor, con el que se contrataría infraestructura y seguridad. Es más aconsejable la diversificación del sistema, evitando así que una vulnerabilidad pueda afectar la totalidad de la red.</p><h3>Combinar Tecnologías de Firewalls</h3><p>Es una práctica muy conveniente, como se mencionó anteriormente en el ejemplo de Defense In-Depth. En la realidad es común encontrar arquitecturas que protegen el perímetro de la red con Cisco PIX, IPTables o Juniper Netscreen, mientras los activos más valiosos con Microsoft ISA Server.</p><h3>Recomendaciones para los servidores públicos</h3><ul><li>Es importante subrayar que los servidores públicos deben tener sus propios mecanismos de seguridad sin importar si se encuentran protegidos por un firewall.</li><li> Es una buena práctica de seguridad que los servidores sean endurecidos, actualizados y parchados antes de su conexión y puesta en producción.</li><li> No debe existir conexión directa entre los servidores públicos y la red interna, esto con el objetivo de evitar el acceso a esta última desde servidores en la DMZ que puedan estar comprometidos.</li><li> Los servidores de la DMZ no deberían tener cuentas registradas del dominio de la red debido a que podrían exponer la estructura del mismo hacia el exterior de la red.</li></ul><h2>BIBLIOGRAFÍA</h2><ul><li>Security in Computing, Fourth Edition<br
/> Charles P. Pfleeger -  Pfleeger Consulting Group, Shari Lawrence Pfleeger<br
/> Prentice Hall 2006</li><li> Firewall Policies and VPN Conﬁgurations<br
/> Anne Henmi, Mark Lucas, Abhishek Singh, Chris Cantrell<br
/> Syngress Publishing,Inc 2006</li><li> Firewall Evolution &#8211; Deep Packet Inspection<br
/> Ido Dubrawsky 2003-07-29<br
/> Security Focus: http://www.securityfocus.com/infocus/1716</li><li> The Enemy Within: Firewalls and Backdoors<br
/> Bob Rudis and Phil Kostenbader 2003-06-09<br
/> Security Focus: http://www.securityfocus.com/infocus/1701</li><li> Firewall Evolution &#8211; Deep Packet Inspection<br
/> Ido Dubrawsky 2003-07-29<br
/> Security Focus: http://www.securityfocus.com/infocus/1716</li></ul><p><a
href="http://comunidad.dragonjar.org/members/anaxmon/">Articulo escrito para La Comunidad DragonJAR por anaXmon</a>, si deseas <a
href="http://www.4shared.com/file/134931008/6f9653ec/Firewalls-Diseo_y_Panoramica_Actual.html">descargar este articulo en pdf, puedes hacerlo desde este enlace</a>&#8230;</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/como-protegernos-de-los-peligros-en-internet.xhtml" title="¿Cómo protegernos de los peligros en Internet?">¿Cómo protegernos de los peligros en Internet?</a></li><li><a
href="http://www.dragonjar.org/parchear-problema-de-seguridad-de-safari-en-iphone-ipod-touch-e-ipad.xhtml" title="Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad">Parchear problema de seguridad de Safari en iPhone, iPod Touch e iPad</a></li><li><a
href="http://www.dragonjar.org/la-policia-nacional-colombiana-en-las-redes-sociales.xhtml" title="La Policía Nacional Colombiana en las Redes Sociales ">La Policía Nacional Colombiana en las Redes Sociales </a></li><li><a
href="http://www.dragonjar.org/ipsec-las-redes-del-futuro-cercano.xhtml" title="IPSec las redes del futuro cercano">IPSec las redes del futuro cercano</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml/feed</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</title><link>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml</link> <comments>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml#comments</comments> <pubDate>Thu, 26 Mar 2009 06:49:29 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Ataques]]></category> <category><![CDATA[Contraseñas]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Gusanos]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Remotamente]]></category> <category><![CDATA[Router]]></category> <category><![CDATA[Routers]]></category> <category><![CDATA[Vulnerabilidad]]></category> <category><![CDATA[Zombi]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2157</guid> <description><![CDATA[Un nuevo gusano llamado psyb0t descubierto por la empresa DroneBL, acecha la red, esto no es nada nuevo, todos los días salen gusanos tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, es [...]]]></description> <content:encoded><![CDATA[<p>Un nuevo <a
href="http://es.wikipedia.org/wiki/Gusano_inform%C3%A1tico">gusano llamado psyb0t</a> descubierto por la empresa <a
href="http://www.dronebl.org/blog" target="_blank">DroneBL</a>, acecha la red, esto no es nada nuevo, todos los días salen gusanos tratando de conseguir la mayor cantidad de víctimas posibles para convertirlos en zombies y realizar las tareas que encargue su creador, pero este gusano tiene una particularidad que lo hace diferente, es capaz de infectar <a
href="http://www.dragonjar.org/tag/routers" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Routers">routers</a>, modems y sistemas gnu <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a>.</p><p>Es la primera vez que se observa un ataque exitoso utilizando la infección en este tipo de dispositivos y se calcula que el número de afectados supera los 100.000 equipos y va en aumento, ya que su detección y desinfección son complicadas y &#8220;difíciles&#8221; de llevar a cabo para un usuario promedio.<span
id="more-2157"></span></p><p>El psyb0t se propaga a través de los servicios ssh, telnet y http, explotando vulnerabilidades en ellos o realizando <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de fuerza bruta ante <a
href="http://www.dragonjar.org/tag/contrasenas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Contraseñas">contraseñas</a> débiles en los usuarios, tan pronto logra acceder al dispositivo descarga un archivo malicioso que permite a su creador administrar <a
href="http://www.dragonjar.org/tag/remotamente" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Remotamente">remotamente</a> el dispositivo robando información sensible que pasa por el, realizando denegaciones de servicio o cualquier otra tarea que desee realizar su creador, aparte de esto modifica las reglas del <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">firewall</a> para impedir el acceso a el panel de administración del dispositivo.</p><p>Si notas un comportamiento extraño en tu red y ya descartaste infecciones de los equipos que la confirman, no olvides revisar la configuración de tu <a
href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> o modem, si no puedes entrar al panel de control de ellos posiblemente estas infectado con el psyb0t.</p><p><strong>Recomendaciones si estas Infectado con el psyb0t</strong></p><ul><li>Resetea La Configuración de tu Dispositivo</li><li>Actualiza tu firmware a la última versión</li><li>Sigue las Instrucciones indicadas por <a
href="http://www.dronebl.org/blog" target="_blank">DroneBL</a></li></ul><p><strong>Recomendaciones para evitar ser infectado por el psyb0t</strong></p><ul><li>Mantén al día la versión de tu firmware</li><li>Utiliza contraseñas fuertes (<a
href="http://www.dragonjar.org/passpub-generador-de-contrasenas-seguras.xhtml">nunca</a> nos <a
href="http://www.dragonjar.org/1234-y-password-son-las-contrasenas-utilizadas-en-usa.xhtml">cansaremos</a> de <a
href="http://www.dragonjar.org/malas-contrasenas-para-utilizar.xhtml">repetirtelo</a>)</li><li>Deshabilita los servicios que no utilices en tus dispositivos</li><li>Revisa periódicamente el panel de control de tus aparatos</li></ul><p><strong>Para Más Información:</strong><br
/> <a
href="http://www.dronebl.org/blog" target="_blank">DroneBL</a><br
/> <a
href="http://www.linux-magazine.com/online/news/psyb0t_attacks_linux_routers_update">Psyb0t Attacks Linux Routers</a><br
/> <a
href="http://blogs.eset-la.com/laboratorio/2009/03/26/infeccion-routers-modems-linux/">Psyb0t, infección en ¡routers!, ¡módems! y ¡Linux!</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" title="Hacking de Redes UPnP &#8211; Parte III">Hacking de Redes UPnP &#8211; Parte III</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" title="Hacking de Redes UPnP &#8211; Parte II">Hacking de Redes UPnP &#8211; Parte II</a></li><li><a
href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" title=" Hacking de Redes UPnP &#8211; Parte I"> Hacking de Redes UPnP &#8211; Parte I</a></li><li><a
href="http://www.dragonjar.org/lista-de-contrasenas-por-defecto-para-routers.xhtml" title="Listado de Passwords por defecto para Routers">Listado de Passwords por defecto para Routers</a></li><li><a
href="http://www.dragonjar.org/diccionarios-para-realizar-ataques-de-fuerza-bruta.xhtml" title="Diccionario claves WPA para Realizar Ataques de Fuerza Bruta">Diccionario claves WPA para Realizar Ataques de Fuerza Bruta</a></li><li><a
href="http://www.dragonjar.org/los-peores-passwords-en-espanol.xhtml" title="Las peores Contraseñas en Español">Las peores Contraseñas en Español</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/diccionarios-con-passwords-de-sitios-expuestos.xhtml" title="Diccionarios con Passwords de Sitios Expuestos">Diccionarios con Passwords de Sitios Expuestos</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Vídeo Tutorial de IPTables</title><link>http://www.dragonjar.org/video-tutorial-de-iptables.xhtml</link> <comments>http://www.dragonjar.org/video-tutorial-de-iptables.xhtml#comments</comments> <pubDate>Sun, 15 Mar 2009 22:36:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[GNU/Linux]]></category> <category><![CDATA[Descargar]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Firewalls]]></category> <category><![CDATA[Herramienta]]></category> <category><![CDATA[Instalar]]></category> <category><![CDATA[ipchains]]></category> <category><![CDATA[iptables]]></category> <category><![CDATA[ipv4]]></category> <category><![CDATA[netfilter]]></category> <category><![CDATA[Tutorial]]></category> <category><![CDATA[Tutoriales]]></category> <category><![CDATA[Video]]></category> <category><![CDATA[Videos]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=2121</guid> <description><![CDATA[El componente más popular construido sobre Netfilter es iptables, una herramientas de cortafuegos que permite no solamente filtrar paquetes, sino también realizar traducción de direcciones de red (NAT) para IPv4 o mantener registros de log. El proyecto ofrecía compatibilidad hacia atrás con ipchains hasta hace relativamente poco, aunque hoy día dicho soporte ya ha sido [...]]]></description> <content:encoded><![CDATA[<p>El componente más popular construido sobre <a
href="http://www.dragonjar.org/tag/netfilter" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con netfilter">Netfilter</a> es iptables, una herramientas de cortafuegos que permite no solamente filtrar paquetes, sino también realizar traducción de direcciones de red (NAT) para <a
href="http://www.dragonjar.org/tag/ipv4" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ipv4">IPv4</a> o mantener registros de log. El proyecto ofrecía compatibilidad hacia atrás con <a
href="http://www.dragonjar.org/tag/ipchains" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con ipchains">ipchains</a> hasta hace relativamente poco, aunque hoy día dicho soporte ya ha sido retirado al considerarse una <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> obsoleta. El proyecto Netfilter no sólo ofrece componentes disponibles como módulos del núcleo sino que también ofrece herramientas de espacio de usuario y librerías.</p><p
style="text-align: center;"><img
class="aligncenter" title="Tutorial iptables" src="http://img148.imageshack.us/img148/7628/netfilterlogo2d.png" alt="netfilterlogo2d Vídeo Tutorial de IPTables"  /></p><p>En esta ocasión nuestro amigo<a
class="bigusername" rel="nofollow" href="http://comunidad.dragonjar.org/members/dinosaurio.html">Dinosaurio</a> nos envia una serie de vídeo <a
href="http://www.dragonjar.org/tag/tutoriales" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tutoriales">tutoriales</a> donde nos enseña a instalar, configurar y poner a prueba nuestro <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">firewall</a> con iptables.<span
id="more-2121"></span></p><p
style="text-align: center;"><a
href="http://www.4shared.com/file/83640759/91ca9ce4/Videos_tutoriales_Firewalls_Iptables.html"><br
/> <img
src="http://img25.imageshack.us/img25/7294/iptables.jpg" alt="iptables Vídeo Tutorial de IPTables"  title="Vídeo Tutorial de IPTables" /><br
/> Descargar Vídeo Tutorial de IPTables<br
/> </a></p><p><strong>Mas Información:</strong><br
/> <a
href="http://iptables.org/projects/iptables/index.html">Pagina Oficial del IPTables</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml" title="FIREWALLS &#8211; Diseño y Panorámica Actual">FIREWALLS &#8211; Diseño y Panorámica Actual</a></li><li><a
href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" title="Video Tutoriales de Wireshark">Video Tutoriales de Wireshark</a></li><li><a
href="http://www.dragonjar.org/creando-un-exploit-paso-a-paso.xhtml" title="Creando un Exploit Paso a Paso">Creando un Exploit Paso a Paso</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-como-descargar-y-editar-archivos-flash-swf.xhtml" title="Video Tutorial, Cómo descargar y editar archivos Flash (SWF)">Video Tutorial, Cómo descargar y editar archivos Flash (SWF)</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li><li><a
href="http://www.dragonjar.org/nmap-5-0.xhtml" title="NMap 5.50">NMap 5.50</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-armitage-y-metasploit.xhtml" title="Vídeo Tutorial de Armitage y Metasploit">Vídeo Tutorial de Armitage y Metasploit</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/video-tutorial-de-iptables.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Descargar ZoneAlarm Pro Firewall Gratis</title><link>http://www.dragonjar.org/descargar-zonealarm-pro-firewall-gratis.xhtml</link> <comments>http://www.dragonjar.org/descargar-zonealarm-pro-firewall-gratis.xhtml#comments</comments> <pubDate>Tue, 18 Nov 2008 20:08:42 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Software]]></category> <category><![CDATA[Descargar Gratis ZoneAlarm Pro]]></category> <category><![CDATA[Download]]></category> <category><![CDATA[Firewall]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1465</guid> <description><![CDATA[Quedan 15 horas para poder descargar gratuitamente el popular Firewall ZoneAlarm Pro totalmente Gratis&#8230; Los chicos de Check Point, empresa encargada de la creacion del Zone Alarm estan de cumpleaños, y para celebrarlo ofresen a sus visitantes (SOLO POR HOY) licencias para su el Firewall ZoneAlarm PRO totalmente gratis Para conseguir tu copia gratuita de [...]]]></description> <content:encoded><![CDATA[<p>Quedan 15 horas para poder <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> gratuitamente el popular <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">Firewall</a> ZoneAlarm Pro totalmente <a
href="http://www.dragonjar.org/tag/gratis" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gratis">Gratis</a>&#8230;</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img440.imageshack.us/img440/272/zonealarmuq1.jpg" alt="zonealarmuq1 Descargar ZoneAlarm Pro Firewall Gratis"  title="Descargar ZoneAlarm Pro Firewall Gratis" /></p><p>Los chicos de Check Point, empresa encargada de la creacion del Zone Alarm estan de cumpleaños, y para celebrarlo ofresen a sus visitantes (<strong>SOLO POR HOY</strong>) licencias para su el Firewall ZoneAlarm PRO totalmente gratis</p><p>Para conseguir tu copia gratuita de este estupendo Firewall solo tienes que ingresar a <a
href="http://download.zonealarm.com/bin/free/sum/index.html">este enlace</a>, hacer click en (<a
href="http://download.zonealarm.com/bin/free/sum/index.html#"><img
src="http://img80.imageshack.us/img80/9356/downloadws4.jpg" alt="downloadws4 Descargar ZoneAlarm Pro Firewall Gratis"  title="Descargar ZoneAlarm Pro Firewall Gratis" /></a>), llenar los datos y a tu correo te llegara un enlace de descarga y una licencia totalmente gratis.</p><p>La promocion vence el 19 de Noviembre a las 6AM hora estadounidense, asi que apresurate y no te quedes sin tu copia.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/backtrack-5.xhtml" title="BackTrack 5">BackTrack 5</a></li><li><a
href="http://www.dragonjar.org/descargar-backtrack-4-r1.xhtml" title="Descargar BackTrack 4 R1">Descargar BackTrack 4 R1</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/video-explotando-wm-downloader.xhtml" title="Video: Explotando WM Downloader ">Video: Explotando WM Downloader </a></li><li><a
href="http://www.dragonjar.org/descargar-instalar-google-chrome-os.xhtml" title="Descargar e Instalar Google Chrome OS">Descargar e Instalar Google Chrome OS</a></li><li><a
href="http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml" title="FIREWALLS &#8211; Diseño y Panorámica Actual">FIREWALLS &#8211; Diseño y Panorámica Actual</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/descargar-zonealarm-pro-firewall-gratis.xhtml/feed</wfw:commentRss> <slash:comments>6</slash:comments> </item> <item><title>Versión 1.3b12 de m0n0wall liberada</title><link>http://www.dragonjar.org/version-13b12-de-m0n0wall-liberada.xhtml</link> <comments>http://www.dragonjar.org/version-13b12-de-m0n0wall-liberada.xhtml#comments</comments> <pubDate>Fri, 11 Jul 2008 05:20:18 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Firewall]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=102</guid> <description><![CDATA[Los encargados del proyecto m0n0wall han liberado la versión 1.3b12 de este magnífico firewall de código abierto. Esta nueva versión incluye la implementación completa de IPv6 y además la posibilidad de crear certificados auto-firmados para funcionar con https. m0n0wall está basado en la versión 6.x de FreeBSD y se trata de uno de los mejores [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: justify;">Los encargados del proyecto m0n0wall han liberado la versión 1.3b12 de este magnífico <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">firewall</a> de código abierto. Esta nueva versión incluye la implementación completa de IPv6 y además la posibilidad de crear certificados auto-firmados para funcionar con https.</p><p
style="text-align: center;"><img
style="vertical-align: middle;" src="http://img234.imageshack.us/img234/148/m0n0wallpc0.gif" alt="m0n0wallpc0 Versión 1.3b12 de m0n0wall liberada" width="314" height="84" title="Versión 1.3b12 de m0n0wall liberada" /></p><p
style="text-align: justify;">m0n0wall está basado en la versión 6.x de FreeBSD y se trata de uno de los mejores cortafuegos existentes. La versión completa de m0n0wall pesa 12MB (sí, 12 MB) y se puede <a
href="http://www.dragonjar.org/tag/instalar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Instalar">instalar</a> en una tarjeta Compact Flash o arrancar desde un CD y solamente necesita un diskette o pendrive <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a> para ir guardando la configuración (que es un archivo XML).<span
id="more-102"></span></p><p
style="text-align: justify;">Toda la administración del firewall se hace mediante una interfaz web basada en PHP y no se necesita conocer el funcionamiento de FreeBSD para hacerlo funcionar. Ofrece la opción de levantar un sinnumero de aspectos interesantes como Traffic Shaping y portal cautivo.</p><p
style="text-align: justify;">El sistema de Traffic Shaping permite al administrador de una red controlar el tipo de tráfico que pasa por el firewall de tal manera de poder restringir el acceso a ciertos protocolos que comúnmente se asocian con <a
href="http://www.dragonjar.org/tag/descargas" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con descargas">descargas</a> P2P las cuales comúnmente causan que se sature la red.</p><p
style="text-align: justify;">La lista completa de funciones está en <a
href="http://m0n0.ch/wall/features.php" target="_blank">este enlace</a></p><p
style="text-align: justify;">Para poner en funcionamiento a m0n0wall solamente deben <a
href="http://www.dragonjar.org/tag/descargar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Descargar">descargar</a> una de las imágenes (que pesan 5MB cada una) e instalarlas en donde se indique.</p><p>Más información sobre m0n0wall en el <a
href="http://m0n0.ch/" target="_blank">sitio web oficial</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/firewalls-diseo-panormica-actual.xhtml" title="FIREWALLS &#8211; Diseño y Panorámica Actual">FIREWALLS &#8211; Diseño y Panorámica Actual</a></li><li><a
href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" title="Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li><a
href="http://www.dragonjar.org/video-tutorial-de-iptables.xhtml" title="Vídeo Tutorial de IPTables">Vídeo Tutorial de IPTables</a></li><li><a
href="http://www.dragonjar.org/descargar-zonealarm-pro-firewall-gratis.xhtml" title="Descargar ZoneAlarm Pro Firewall Gratis">Descargar ZoneAlarm Pro Firewall Gratis</a></li><li><a
href="http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml" title="GreenSQL, Firewall de código abierto para Bases de Datos ">GreenSQL, Firewall de código abierto para Bases de Datos </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/version-13b12-de-m0n0wall-liberada.xhtml/feed</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>GreenSQL, Firewall de código abierto para Bases de Datos</title><link>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml</link> <comments>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml#comments</comments> <pubDate>Wed, 02 Apr 2008 01:36:43 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Herramientas Seguridad]]></category> <category><![CDATA[Bases de Datos]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[GreenSQL]]></category> <category><![CDATA[SQL]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=305</guid> <description><![CDATA[GreenSQL es un cortafuegos diseñado para brindar protección a Bases de Datos, especificamente MySQL frente a ataques del tipo SQL injection. GreenSQL trabaja en modo proxy interviniendo las conexiones a la base de datos y evaluando los comandos SQL que se envían. Lo que hace la herramienta es evaluar los comandos SQL recibidos, basandose en [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/greensql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con GreenSQL">GreenSQL</a> es un cortafuegos diseñado para brindar protección a <a
href="http://www.dragonjar.org/tag/bases-de-datos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bases de Datos">Bases de Datos</a>, especificamente MySQL frente a <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> del tipo <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> injection. GreenSQL trabaja en modo proxy interviniendo las conexiones a la base de datos y evaluando los comandos <a
href="http://www.dragonjar.org/tag/sql" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con SQL">SQL</a> que se envían.</p><p
style="text-align: center;"><img
src="http://img150.imageshack.us/img150/8280/logo1wr5.gif" alt="logo1wr5 GreenSQL, Firewall de código abierto para Bases de Datos " width="100" height="65" title="GreenSQL, Firewall de código abierto para Bases de Datos " /></p><p>Lo que hace la <a
href="http://www.dragonjar.org/tag/herramienta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Herramienta">herramienta</a> es evaluar los comandos SQL recibidos, basandose en una lista que podemos definir como sentencias peligrosas para la integridad de nuestra aplicación Web y base de datos, como por ejemplo: DROP, CREATE, ALTER, INSERT, etc.<span
id="more-305"></span></p><p>Además de sus prestaciones la herramienta es distribuida bajo licencia GPL.</p><p>GreenSQL cumple su función de <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">Firewall</a> bloqueando inyecciones de comandos utilizados para tareas administrativas de bases de datos. Además calcula el riesgo de cada consulta SQL bloqueando las consultas que comprometan la <a
href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> del aplicativo Web o base de datos.</p><p>La página Web oficial del proyecto ha habilitado una sección demostrativa de la herramienta, en la cual podemos observar la efectividad del cortafuegos. Para acceder al demo solo debemos ingresar a la siguiente <a
href="http://demo.greensql.net/" target="_blank">URL</a>.</p><p><a
href="http://www.greensql.net/about" target="_blank">Más información de GreenSQL</a><br
/> <a
href="http://sourceforge.net/project/showfiles.php?group_id=199511" target="_blank">Descargar GreenSQL</a><br
/> <a
href="http://www.greensql.net/howto" target="_blank">Documentación de GreenSQL</a><br
/> <a
href="http://demo.greensql.net/login.php" target="_blank">Demo de GreenSQL</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" title="Repositorio con Herramientas de Seguridad">Repositorio con Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li><li><a
href="http://www.dragonjar.org/revisa-la-seguridad-de-tu-sitio-web-gratis.xhtml" title="Revisa la seguridad de tu sitio web Gratis">Revisa la seguridad de tu sitio web Gratis</a></li><li><a
href="http://www.dragonjar.org/revistas-hakin9-gratis.xhtml" title="Hakin9 Español GRATIS">Hakin9 Español GRATIS</a></li><li><a
href="http://www.dragonjar.org/como-recuperar-clave-mysql.xhtml" title="Como Recuperar Clave MySQL">Como Recuperar Clave MySQL</a></li><li><a
href="http://www.dragonjar.org/lista-de-tareas-auditar-db-oracle.xhtml" title="¿Que Mirar Cuando Auditamos una Base de Datos Oracle?">¿Que Mirar Cuando Auditamos una Base de Datos Oracle?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/greensql-firewall-de-codigo-abierto-para-bases-de-datos.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Firestick Pico Ultra Portable Security USB device</title><link>http://www.dragonjar.org/firestick-pico-ultra-portable-security-usb-device.xhtml</link> <comments>http://www.dragonjar.org/firestick-pico-ultra-portable-security-usb-device.xhtml#comments</comments> <pubDate>Tue, 08 Jan 2008 03:03:55 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Hardware]]></category> <category><![CDATA[Firewall]]></category> <category><![CDATA[Portatil]]></category> <category><![CDATA[USB]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=557</guid> <description><![CDATA[Mientras se esta realizando la Feria de Electrónica de Consumo (CES) en las vegas y muchos sitios hacen una excelente cobertura a este importante evento, el cual sera el ultimo para bill gates (ver vídeo) y donde se muestra la tecnología que estará presente este año, me encuentro con un dispositivo llamado Firestick Pico Ultra [...]]]></description> <content:encoded><![CDATA[<p>Mientras se esta realizando la <span
class="par">Feria de Electrónica de Consumo (CES) en las vegas y muchos sitios hacen una excelente cobertura a este importante evento, el cual sera el ultimo para bill gates (<a
href="http://www.youtube.com/watch?v=6zNHHpOpDMs">ver vídeo</a>) y donde se muestra la tecnología que estará presente este año, me encuentro con un dispositivo</span> llamado Firestick Pico Ultra Portable Security <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a> device producido por la empresa Yoggie Security Systems un Ultra <a
href="http://www.dragonjar.org/tag/portatil" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Portatil">Portatil</a> <a
href="http://www.dragonjar.org/tag/firewall" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewall">firewall</a> por <a
href="http://www.dragonjar.org/tag/usb" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con USB">USB</a> para <a
href="http://www.dragonjar.org/tag/proteger" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Proteger">proteger</a> nuestro equipo (o el equipo donde estemos trabajando).</p><p
style="text-align: center;"><img
src="http://farm3.static.flickr.com/2171/2175833051_b9c338cb46_o.jpg" alt="2175833051 b9c338cb46 o Firestick Pico Ultra Portable Security USB device " width="398" height="271" title="Firestick Pico Ultra Portable Security USB device " /><span
id="more-557"></span></p><p>El Firestick Pico pone una barrera física entre nuestra maquina e Internet. A diferencia de los <a
href="http://www.dragonjar.org/tag/firewalls" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Firewalls">Firewalls</a> por software el Firestick Pico es un mini-computador dedicado y específicamente diseñado para protegernos de todos los males que nos asechan en Internet como lo son <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de crackers, <a
href="http://www.dragonjar.org/tag/virus" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Virus">virus</a>, spyware, <a
href="http://www.dragonjar.org/tag/gusanos" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Gusanos">gusanos</a>, IP spoofing, <a
href="http://www.dragonjar.org/tag/ataques" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Ataques">ataques</a> de denegación de servicio, spam, <a
href="../anti-bichos/anti-phishing/">phishing</a>, buffer overflow, <a
href="http://www.dragonjar.org/tag/malware" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Malware">malware</a>, spyware, y un largo etc…</p><p>Este dispositivo funciona gracias a una distribución <a
href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">linux</a> que corre en el mini-computador de su interior a una velocidad de 300MHz, cuenta además con un mecanismo doble de memoria que hace “intocable el sistema operativo” corriendo una aplicación independiente de firewall, adicional a esto el Firestick Pico viene complementado con el Kaspersky Security Suite.</p><p>Con este Firewall fisico ultra portable podremos conectarnos a cualquier hotspot desprotegido sin correr ningun riesgo.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/backtrack-portable.xhtml" title="BackTrack Portable">BackTrack Portable</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-2.xhtml" title="Análisis Forense en Teléfonos Celulares – Parte 2">Análisis Forense en Teléfonos Celulares – Parte 2</a></li><li><a
href="http://www.dragonjar.org/analisis-forense-en-telefonos-celulares-parte-1.xhtml" title="Análisis Forense en Teléfonos Celulares &#8211; Parte 1">Análisis Forense en Teléfonos Celulares &#8211; Parte 1</a></li><li><a
href="http://www.dragonjar.org/los-errores-que-me-costaron-un-macbook-pro.xhtml" title="Los ERRORES que me costaron un MacBook Pro">Los ERRORES que me costaron un MacBook Pro</a></li><li><a
href="http://www.dragonjar.org/multiples-distribuciones-de-seguridad-en-tu-usb-con-katana.xhtml" title="Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB">Katana 2.0 Múltiples Distribuciones de Seguridad en tu USB</a></li><li><a
href="http://www.dragonjar.org/lapsec-asegura-tu-laptop-con-un-click.xhtml" title="LapSec &#8211; Asegura tu Laptop con un Click">LapSec &#8211; Asegura tu Laptop con un Click</a></li><li><a
href="http://www.dragonjar.org/ssdownloader-gestor-de-descargas-para-herramientas-de-seguridad.xhtml" title="SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad">SSDownloader &#8211; Gestor de descargas para Herramientas de Seguridad</a></li><li><a
href="http://www.dragonjar.org/endian-solucion-gratis-seguridad-perimetral.xhtml" title="ENDIAN una solución gratuita de seguridad perimetral">ENDIAN una solución gratuita de seguridad perimetral</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/firestick-pico-ultra-portable-security-usb-device.xhtml/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 43/147 queries in 0.180 seconds using disk: basic
Object Caching 6702/6879 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 20:13:05 -->
