Buscador
YoReparo.com La Web 

Introducción al uso de un firewall

Escrito por El-NoXa

Probando algunas configuraciones

Bueno, una vez mostrados todos los fundamentos sobre los que trabaja el programa me dispongo a hacerle un par de retoques básicos para ir afinándolo.

Primero y antes que nada cuando vamos al Menú Opciones -> Aplicaciones. En las Aplicaciones con Reglas yo opté por eliminarlas a todas las que me auto-configuró el programa por defecto y por una sencilla razón: Las aplicaciones o programas que salgan a la red o pidan conexión son los únicos que van a estar cargados en el firewall y van tener su filtro correspondiente y van a ser los que YO quiera que salgan. Es cierto que eso ayuda a usuarios novatos a que el firewall no nos mate con su batería de preguntas, pero queda a criterio de cada uno ;-)

Configuración Básica

Fui creando reglas predefinidas para algunos de los programas que más uso. Caso navegador, gestor de descarga, antivirus, etc.

En el momento de conectarme svchost.exe me pidió conexión TCP y UDP para un par de puertos. En ese momento se la dejé pasar y se lo permití porque estaba en el período de pruebas y testeo del programa, pero una vez que ya tuve todas mis reglas ya definidas y personalizadas lo pasé (por arrastre) a las Aplicaciones Bloqueadas junto al lsass.exe denegando toda pregunta posterior relativa a dichos servicios.

Si les ocasiona algún problema pueden ir depurando con más tranquilidad y tiempo el filtrado chequeando cada puerto por el que quiera recibir o enviar información.

Otro tip: una vez que ya hayan creado todas las reglas correspondientes a los programas que usen, pongan como política en el firewall el Modo Restrictivo, o sea, se bloquean todas las comunicaciones que no hayan sido específicamente permitidas por reglas. Que no pase ni entre nada (supuestamente)

Agnitum Outpost Firewall Pro - YoReparo.com

Test On-Line

Para realizar un chequeo del funcionamiento de nuestro firewall después de que le creamos un par de reglas sencillas.

Agnitum Outpost Firewall Pro - YoReparo.com

Otra captura:

Agnitum Outpost Firewall Pro - YoReparo.com

En la pestaña de Configuración que nos muestra en la pantalla de Bienvenida (My Internet), podemos ir directamente a la web de PC Flank para realizarnos diversos tipos de escaneo TCP/UDP para comprobar el estado de nuestros puertos.

Puntos a Favor

  • Interfaz simple acompañada de nuestro idioma.
  • Aceptable consumo de recursos de sistema (cerca de 4 mb de memoria)
  • No causa conflictos su desinstalación ni bloquea ningún puerto.
  • Incorporación de plug-ins de terceros.
  • Si se lo configura para que se inicie en modo invisible puede pasar inadvertidamente para el usuario.
  • Muy simple y fácil de entender su sistema de Logs.

Puntos en Contra

  • Es pago
  • El ejecutable para su instalación y descarga pesa casi 8 mb (bastante para un firewall).
  • Puede no bloquear completamente el puerto 135.
  • Carece de soporte para firmas MD5 que impiden que troyanos (por ejemplo) se hagan pasar por programas legítimos y le permitamos así transmitir información o explotar de manera maliciosa alguna de nuestras reglas configuradas.

Concluyendo

Este mini-manual ilustrado y con ejemplos de Agnitum Oupost Firewall Pro va dirigido especialmente a todos aquellos usuarios que recién comienzan a transitar por los vastos e inseguros caminos de Internet y requieren de un producto simple y a la vez eficaz en su forma de trabajo para proveerle al menos de un mínimo de seguridad a su computadora.

No quiero decir que no sea para usuarios avanzados, desde luego que este informe va dirigido a todo el mundo, pero seguro hay gente que prefiere productos más avanzados y que funcionen con más precisión (del tipo Kerio Personal Firewall, Tiny Personal Firewall o Freedom Personal Firewall).

Hay que tener en cuenta también que aunque tengamos instalado un firewall más nuestro obligatorio antivirus, NO quiere decir que seamos INVULNERABLES a cualquier tipo de ataque.

Desde ya que si están bien configurados y actualizados, más la instalación de los parches del Sistema Operativo que tengamos a lo mejor no frenan un ataque complejo (que casi nunca ocurren) pero si van a prevenir y de manera exitosa los más básicos, en su mayoría los provocados por Denial of Service (D.o.S.).

El autor no se hace responsable por los daños y/o perjuicios que se pudiere auto-ocasionar cualquier persona por el uso de ésta guía. Todos los derechos reservados por El-NoXa y se impide cualquier modificación del mismo sin previo aviso a su autor.

1 2 3 4

 

Acerca de El-NoXa

Reparador de PC, aficionado y apasionado de los temas relacionados con la seguridad informática, amante de los sites de downloads más buscados y codiciados y lector asiduo de las nuevas tecnologías en materia informática. También es moderador en los foros de YoReparo.com.

Opine
¿Le sirvió el artículo? ¿Tiene algo que agregar?

Que bien!!!!! Buen artículo, exelente información para redirecionar a los despistados que andamos en el foro de seguridad.  Juan1972

 

esta excelente.. sobre todo para mi que no cacho na alguien me mandaria el crack al mail s01_virk3@hotmail.com y muchas gracias y el aplauso para noxa por los aportes  sphin

 

una duda? si tengo una red local.. el fire se instala en todos los pcs o solo en 1??? salen a inet por un router, el router divide la conexion. con 1 basta??? a todos ?  sphin

 

1- La forma de [b:9f1b55f955]registrarlo[/b:9f1b55f955] se encuentra en [url]http://www.yoreparo.com/foros/general/9379.html[/url] 2- Se puede instalar en una pc y va a seguir los movimientos que se produzcan en el área confiable a la vez que tambíén chequeará las conexiones NetBios.  El-NoXa

 

Ver todos los comentarios »

Su nombre:
Su comentario:
 

Artículos técnicos

Publicar un artículo

 

siempre útiles