<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>LeopoldoMaestro.COM &#187; null route</title>
	<atom:link href="http://www.leopoldomaestro.com/tag/null-route/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.leopoldomaestro.com</link>
	<description>Networking, Tecnología, Linux, Sistemas, Negocios...</description>
	<lastBuildDate>Sun, 09 Oct 2011 14:07:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Bloquear una IP atacante con null route</title>
		<link>http://www.leopoldomaestro.com/bloquear-una-ip-atacante-con-null-route/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=bloquear-una-ip-atacante-con-null-route</link>
		<comments>http://www.leopoldomaestro.com/bloquear-una-ip-atacante-con-null-route/#comments</comments>
		<pubDate>Tue, 25 Nov 2008 01:09:47 +0000</pubDate>
		<dc:creator>leopoldomaestro</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[null route]]></category>
		<category><![CDATA[route]]></category>
		<category><![CDATA[tabla de rutas]]></category>

		<guid isPermaLink="false">http://www.leopoldomaestro.com/?p=203</guid>
		<description><![CDATA[En alguna ocasion podemos encontrarnos con algun tipo de ataque de una determinada IP o red (rezando para que no sean multiples) hacia nuestra red/sistema. En Linux (y BSD/Solaris/Unix Flavours) podemos mandar los paquetes de una determinada IP o red a ninguna parte (blackhole route o null route) añadiendo una entrada en nuestra tabla de [...]]]></description>
			<content:encoded><![CDATA[<p>En alguna ocasion podemos encontrarnos con algun tipo de ataque de una determinada IP o red (rezando para que no sean multiples) hacia nuestra red/sistema.</p>
<p>En Linux (y BSD/Solaris/Unix Flavours) podemos mandar los paquetes de una determinada IP o red a ninguna parte (blackhole route o null route) añadiendo una entrada en nuestra tabla de rutas.</p>
<p><strong>USANDO EL COMANDO ROUTE PARA NULL ROUTE</strong></p>
<blockquote><p>
route add 192.168.1.5 gw 127.0.0.1 lo
</p></blockquote>
<p>En este comando especificariamos que la IP atacante es 192.168.1.5 y queremos enviar los paquetes que nos envie a la interfaz de loopback.</p>
<p><strong>Verificar que se ha &#8220;null routeado&#8221; la IP en nuestra tabla de rutas</strong></p>
<blockquote><p>
route -n
</p></blockquote>
<p>O bien usando <strong>Netstat</strong></p>
<blockquote><p>
netstat -nr
</p></blockquote>
<p>Tambien podemos hacer un reject:</p>
<blockquote><p>
route add -host 192.168.1.5 reject
</p></blockquote>
<p><strong>Mandar a Null route una red entera</strong></p>
<p>Imaginaros que queremos filtrar el sistema autónomo completo de McColo (si algún ISP anunciara sus prefijos, claro).</p>
<blockquote><p>
route add -net 208.66.192.0/24 gw 127.0.0.1 lo
</p></blockquote>
<p><strong>Borrar entradas de la tabla de rutas</strong></p>
<p>Probablemente haya un tiempo en el que ya no nos interese bloquear a determinada IP o bloque. Para borrar una entrada haremos lo siguiente:</p>
<blockquote><p>
route delete 192.168.1.5
</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.leopoldomaestro.com/bloquear-una-ip-atacante-con-null-route/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

