<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LeopoldoMaestro.COM &#187; Redes</title>
	<atom:link href="http://www.leopoldomaestro.com/category/redes/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.leopoldomaestro.com</link>
	<description>Networking, Tecnología, Linux, Sistemas, Negocios...</description>
	<lastBuildDate>Sun, 09 Oct 2011 14:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Detectar si una IP esta siendo usada en la red</title>
		<link>http://www.leopoldomaestro.com/detectar-si-una-ip-esta-siendo-usada-en-la-red/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=detectar-si-una-ip-esta-siendo-usada-en-la-red</link>
		<comments>http://www.leopoldomaestro.com/detectar-si-una-ip-esta-siendo-usada-en-la-red/#comments</comments>
		<pubDate>Fri, 10 Apr 2009 14:52:55 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[arp]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=292</guid>
		<description><![CDATA[Previamente a configurar una dirección IP en nuestra máquina, es posible que dudemos si la IP que vamos a levantar esta siendo usada por otro Host en la red. La solución a este problema es arping, una fantástica utilidad que nos permite jugar con diferentes aspectos del protocolo ARP (Address Resolution Protocol) usado para &#8220;traducir&#8221; [...]]]></description>
			<content:encoded><![CDATA[<p>Previamente a configurar una dirección IP en nuestra máquina, es posible que dudemos si la IP que vamos a levantar esta siendo usada por otro Host en la red. La solución a este problema es arping, una fantástica utilidad que nos permite jugar con diferentes aspectos del protocolo ARP (Address Resolution Protocol) usado para &#8220;traducir&#8221; direcciones IP de capa 3 a direcciones MAC de capa 2.</p>
<p><strong>Comprobando si una IP esta en uso</strong></p>
<blockquote><p>
root@leo-desktop:/home/leo# arping -w3 -D 192.168.1.33<br />
ARPING 192.168.1.33 from 0.0.0.0 eth0<br />
Sent 4 probes (4 broadcast(s))<br />
Received 0 response(s)
</p></blockquote>
<p>-w es usado para definir un timeout en segundos para las consultas, ya que si no le pasamos el parámetro, el programa seguirá enviando peticiones broadcast hasta que lo paremos con CTRL +C<br />
-D activa el modo de detección de direcciones duplicadas</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/detectar-si-una-ip-esta-siendo-usada-en-la-red/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Activar NetFlow en dispositivos Cisco para recolectar información de trafico IP</title>
		<link>http://www.leopoldomaestro.com/activar-netflow-en-dispositivos-cisco-para-recolectar-informacion-de-trafico-ip/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=activar-netflow-en-dispositivos-cisco-para-recolectar-informacion-de-trafico-ip</link>
		<comments>http://www.leopoldomaestro.com/activar-netflow-en-dispositivos-cisco-para-recolectar-informacion-de-trafico-ip/#comments</comments>
		<pubDate>Wed, 01 Apr 2009 17:58:48 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[netflow]]></category>
		<category><![CDATA[networking]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=277</guid>
		<description><![CDATA[Netflow es un protocolo de red creado por Cisco Systems (propietario), usado para analisis y monitorización de redes. Aunque es propietario, es posible desplegarlo en plataformas tan dispares como  FreeBSD, OpenBSD, Juniper, Alcatel, Foundry etc. Es muy util para revisar el uso de ancho de banda en determinadas interfaces, gráficas de uso por número de [...]]]></description>
			<content:encoded><![CDATA[<p>Netflow es un protocolo de red creado por Cisco Systems (propietario), usado para analisis y monitorización de redes. Aunque es propietario, es posible desplegarlo en plataformas tan dispares como  FreeBSD, OpenBSD, Juniper, Alcatel, Foundry etc.</p>
<p>Es muy util para revisar el uso de ancho de banda en determinadas interfaces, gráficas de uso por número de sistema autonomo, cuellos de botella, información por protocolo etc.</p>
<p>El protocolo Netflow envia paquetes UDP y SCTP con los registros Netflow a una aplicación (colector Netflow) especialmente diseñada para almacenar la información en una base de datos.</p>
<p>La última version del protocolo es la IPFIX, más conocida como v10, la cual es una versión 9 estandarizada por IETF, con mejoras orientadas al ambito empresarial, además de algunas aportaciones de la comunidad.</p>
<p>De momento, nos centraremos en la configuración del protocolo en uno de los extremos, en concreto un Cisco 7206 VXR con la tarjeta NPE-G2.</p>
<p><strong>Configuración del router:</strong></p>
<p>Entramos al enrutador y nos colocamos en el modo privilegiado:</p>
<p>enrutadordefrontera$ enable</p>
<p>Password:*****</p>
<p>Nos posicionamos en el modo de configuración:</p>
<p>enrutadordefrontera#configure terminal</p>
<p>Ahora entramos en el modo de interface:<br />
enrutador(config)#interface GigabitEthernet 0/3</p>
<p>Habilitamos el flow</p>
<p>enrutadordefrontera(config-if)#ip route-cache flow<br />
Volvemos al modo de configuración</p>
<p>enrutadordefrontera(config-if)#exit</p>
<p>Configuramos el lugar a donde van a ir los paquetes UDP/SCTP dirigidos (colector Netflow)<br />
enrutadordefrontera(config)#ip flow-export destination 172.26.0.1 9996</p>
<p>Configuramos la interfaz desde donde enviar datos<br />
enrutadordefrontera(config)#ip flow-export source GigabitEthernet 0/3</p>
<p>Elegimos la versión del protocolo<br />
enrutadordefrontera(config)#ip flow-export version 9</p>
<p>NOTA: Si la 9 no funciona bien, hay que usar la version 5, que es la mas usada.</p>
<p>Configuramos los timeout</p>
<p>enrutadordefrontera(config)#ip flow-cache timeout active 1</p>
<p>enrutadordefrontera(config)#ip flow-cache timeout inactive 15</p>
<p>Salimos del modo de configuración<br />
enrutadordefrontera(config)# ctrl + Z</p>
<p>Guardamos los cambios<br />
enrutadordefrontera#write mem</p>
<p>Para el próximo post abordaremos la instalación de algunas aplicaciones colector donde podremos visualizar toda la información ofrecida por Netflow.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/activar-netflow-en-dispositivos-cisco-para-recolectar-informacion-de-trafico-ip/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Bloquear una IP atacante con null route</title>
		<link>http://www.leopoldomaestro.com/bloquear-una-ip-atacante-con-null-route/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=bloquear-una-ip-atacante-con-null-route</link>
		<comments>http://www.leopoldomaestro.com/bloquear-una-ip-atacante-con-null-route/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 01:09:47 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[null route]]></category>
		<category><![CDATA[route]]></category>
		<category><![CDATA[tabla de rutas]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=203</guid>
		<description><![CDATA[En alguna ocasion podemos encontrarnos con algun tipo de ataque de una determinada IP o red (rezando para que no sean multiples) hacia nuestra red/sistema. En Linux (y BSD/Solaris/Unix Flavours) podemos mandar los paquetes de una determinada IP o red a ninguna parte (blackhole route o null route) añadiendo una entrada en nuestra tabla de [...]]]></description>
			<content:encoded><![CDATA[<p>En alguna ocasion podemos encontrarnos con algun tipo de ataque de una determinada IP o red (rezando para que no sean multiples) hacia nuestra red/sistema.</p>
<p>En Linux (y BSD/Solaris/Unix Flavours) podemos mandar los paquetes de una determinada IP o red a ninguna parte (blackhole route o null route) añadiendo una entrada en nuestra tabla de rutas.</p>
<p><strong>USANDO EL COMANDO ROUTE PARA NULL ROUTE</strong></p>
<blockquote><p>
route add 192.168.1.5 gw 127.0.0.1 lo
</p></blockquote>
<p>En este comando especificariamos que la IP atacante es 192.168.1.5 y queremos enviar los paquetes que nos envie a la interfaz de loopback.</p>
<p><strong>Verificar que se ha &#8220;null routeado&#8221; la IP en nuestra tabla de rutas</strong></p>
<blockquote><p>
route -n
</p></blockquote>
<p>O bien usando <strong>Netstat</strong></p>
<blockquote><p>
netstat -nr
</p></blockquote>
<p>Tambien podemos hacer un reject:</p>
<blockquote><p>
route add -host 192.168.1.5 reject
</p></blockquote>
<p><strong>Mandar a Null route una red entera</strong></p>
<p>Imaginaros que queremos filtrar el sistema autónomo completo de McColo (si algún ISP anunciara sus prefijos, claro).</p>
<blockquote><p>
route add -net 208.66.192.0/24 gw 127.0.0.1 lo
</p></blockquote>
<p><strong>Borrar entradas de la tabla de rutas</strong></p>
<p>Probablemente haya un tiempo en el que ya no nos interese bloquear a determinada IP o bloque. Para borrar una entrada haremos lo siguiente:</p>
<blockquote><p>
route delete 192.168.1.5
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/bloquear-una-ip-atacante-con-null-route/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Instalando un clasificador de paquetes de capa 7 en Linux</title>
		<link>http://www.leopoldomaestro.com/instalando-un-clasificador-de-paquetes-de-capa-7-en-linux/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=instalando-un-clasificador-de-paquetes-de-capa-7-en-linux</link>
		<comments>http://www.leopoldomaestro.com/instalando-un-clasificador-de-paquetes-de-capa-7-en-linux/#comments</comments>
		<pubDate>Wed, 22 Oct 2008 21:25:57 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[clasificador de paquetes de capa 7]]></category>
		<category><![CDATA[l7-filter]]></category>
		<category><![CDATA[netfilter]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=84</guid>
		<description><![CDATA[En este tip muestro los pasos para instalar un clasificador de paquetes de capa 7 en Linux Centos 5.2 (es valido tambien para otras distribuciones). Para este fin, voy a usar Netfilter y L7-Filter, el cual identifica los paquetes basandose en patrones de los datos de la capa de aplicacion. Un ejemplo de uso util [...]]]></description>
			<content:encoded><![CDATA[<p>En este tip muestro los pasos para instalar un clasificador de paquetes de capa 7 en Linux Centos 5.2 (es valido tambien para otras distribuciones).</p>
<p>Para este fin, voy a usar Netfilter y <a href="http://l7-filter.sourceforge.net/">L7-Filter</a>, el cual identifica los paquetes basandose en patrones de los datos de la capa de aplicacion.</p>
<p>Un ejemplo de uso util seria la identificacion del trafico P2P, FTP, HTTP&#8230;</p>
<p>Entrando en materia&#8230;</p>
<p><strong>PARTE 1</strong></p>
<p><strong>Descarga de L7-Filter Kernel</strong>:</p>
<blockquote><p>wget http://puzzle.dl.sourceforge.net/sourceforge/l7-filter/netfilter-layer7-v2.20.tar.gz</p></blockquote>
<p><strong>Descarga de L7-Filter Userspace</strong></p>
<blockquote><p>wget http://downloads.sourceforge.net/l7-filter/l7-filter-userspace-0.10.tar.gz</p></blockquote>
<p><strong>Descarga de definiciones de protocolo</strong></p>
<blockquote><p>wget http://puzzle.dl.sourceforge.net/sourceforge/l7-filter/l7-protocols-2008-10-04.tar.gz</p></blockquote>
<p><strong>Descarga de Iptables 1.4.2</strong></p>
<blockquote><p>wget http://www.netfilter.org/projects/iptables/files/iptables-1.4.2.tar.bz2</p></blockquote>
<p><strong>Descarga del ultimo kernel disponible 2.4.27.2</strong></p>
<blockquote><p>wget http://kernel.org/pub/linux/kernel/v2.6/linux-2.6.27.2.tar.bz2 -P /usr/src</p></blockquote>
<p><strong>PARTE 2</strong></p>
<p><strong>Instalar L7-Filter</strong></p>
<blockquote><p>tar -xvf /usr/src/linux-2.6.27.2.tar.bz2<br />
tar -xvf netfilter-layer7-v2.20.tar.gz</p></blockquote>
<p><strong>Aplicar el parche a las fuentes del kernel</strong></p>
<blockquote><p>cd /usr/src/linux-2.6.27.2<br />
patch -p1 &lt; ../netfilter-layer7-v2.20/kernel-2.6.25-layer7-2.19.patch</p></blockquote>
<p><strong>Aplicar el parche e instalar Iptables 1.4.2</strong></p>
<blockquote><p>tar -xvf iptables-1.4.2.tar.bz2<br />
cd iptables-1.4.2<br />
patch -p1 &lt; ../netfilter-layer7-v2.19/iptables-1.4-for-kernel-2.6.20forward-layer7-2.19.patch<br />
chmod +x extensions/.layer7-test<br />
make KERNEL_DIR=/usr/src/linux-2.6.27.2<br />
make install KERNEL_DIR=/usr/src/linux-2.6.27.2</p></blockquote>
<p><strong>Instalar las definiciones de protocolo</strong></p>
<blockquote><p>tar -xvf l7-protocols-2008-10-04.tar.gz<br />
cd l7-protocols-2008-10-04.tar.gz<br />
mkdir /etc/l7-protocols<br />
cp protocols/* /etc/l7-protocols</p></blockquote>
<p><strong>Configuración, compilación e instalación del nuevo kernel</strong></p>
<blockquote><p>Habilitar las siguientes opciones:</p>
<p>* &#8220;Network packet filtering framework(Netfilter)&#8221; (Networking → Networking option)<br />
* &#8220;Netfilter connection tracking support&#8221; (&#8230; → Network packet filtering framework(Netfilter) → Core Netfilter Configuration)<br />
* &#8220;Connection tracking flow accounting&#8221; (en la misma ventana)<br />
* &#8220;Layer 7 match support&#8221;</p>
<p>El resto de opciones para Netfilter como soporte FTP y demas, es aconsejable habilitarlo. Si no estas seguro del todo, habilitar todo.</p></blockquote>
<blockquote><p>cd linux-2.6.27.2<br />
make menuconfig<br />
make all<br />
make modules_install<br />
make install</p></blockquote>
<p><a href="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic001.jpg"><img class="alignnone size-medium wp-image-86" title="pic001" src="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic001-300x166.jpg" alt="" width="300" height="166" /> </a><a href="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic01.jpg"><img class="alignnone size-medium wp-image-87" title="pic01" src="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic01-300x166.jpg" alt="" width="300" height="166" /></a></p>
<p><a href="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic02.jpg"><img class="alignnone size-medium wp-image-88" title="pic02" src="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic02-300x166.jpg" alt="" width="300" height="166" /></a><a href="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic03.jpg"><img class="alignnone size-medium wp-image-89" title="pic03" src="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic03-300x166.jpg" alt="" width="300" height="166" /></a></p>
<p><a href="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic04.jpg"><img class="alignnone size-medium wp-image-90" title="pic04" src="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic04-300x166.jpg" alt="" width="300" height="166" /></a><a href="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic05.jpg"><img class="alignnone size-medium wp-image-91" title="pic05" src="http://www.leopoldomaestro.com/wp-content/uploads/2008/10/pic05-300x166.jpg" alt="" width="300" height="166" /></a></p>
<p><strong>Comprobar gestor de arranque (Grub en este caso)</strong></p>
<blockquote><p>
cat /etc/grub.conf</p>
<p>* Deberia mostrar algo similar:</p>
<p>default=0<br />
timeout=10<br />
splashimage=(hd0,0)/grub/splash.xpm.gz<br />
hiddenmenu<br />
title CentOS 5.2 (2.6.27.2)<br />
        root (hd0,0)<br />
        kernel /vmlinuz-2.6.27.2 ro root=/dev/VolGroup00/LogVol00 rhgb quiet<br />
        initrd /initrd-2.6.27.2.img</p>
<p>* En mi caso es similar a esto, puede que tu sistema tenga Lilo, no use LVM etc.
</p></blockquote>
<p><strong>Arrancar con el nuevo kernel y comprobar que todo fue bien</strong></p>
<blockquote><p>
reboot
</p></blockquote>
<p>Una vez reiniciado:</p>
<blockquote><p>
/sbin/iptables -m layer7 &#8211;help
</p></blockquote>
<p>Espero que os sea util <img src='http://www.leopoldomaestro.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/instalando-un-clasificador-de-paquetes-de-capa-7-en-linux/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

