Ferm, poderoso cortafuegos (parte 3)

30 julio, 2021 Hugo Florentino 1

Este artículo continúa la serie sobre ferm, poderoso cortafuegos para GNU/Linux. En el artículo anterior, mostré algunos ejemplos de cómo estructurar la configuración de un cortafuegos mediante ferm. En esta ocasión mostraré cómo realizar una lista automática de bloqueo temporal, además de ejemplificar otros casos de uso. Listas automáticas de […]

Ferm, poderoso cortafuegos (parte 2)

25 julio, 2021 Hugo Florentino 2

Este artículo continúa la serie sobre ferm, poderoso cortafuegos para GNU/Linux. En el artículo anterior, mostré algunas de las bases de ferm. En esta ocasión estaré usando algunos ejemplos a medida que voy presentando funcionalidad, para ilustrar maneras efectivas de estructurar la configuración de un cortafuegos mediante ferm. Uso de […]

Ferm, poderoso cortafuegos (parte 1)

17 julio, 2021 Hugo Florentino 3

En este artículo pretendo dar un poco de divulgación a ferm, poderoso cortafuegos para GNU/Linux, que aun resulta desconocido para muchos. Puede considerarse este como un artículo de continuación a los que hice sobre netfilter. Por cierto, las siglas FERM representan simplemente For Easy Rule Making (para la creación fácil […]

Optimizando la imagen de un VPS

30 junio, 2021 Hugo Florentino 12

En este artículo hablaré un poco sobre cómo optimizar el servicio de VPS para personas naturales que proporciona ETECSA, la empresa de telecomunicaciones de Cuba. El procedimiento es aplicable para cualquier VPS que se base en una máquina virtual, pero quise ejemplificarlo con este caso concreto, aprovechando que me lo […]

Rasguñando Netfilter (parte 4)

8 enero, 2018 Hugo Florentino 3

En la parte anterior, mostré cómo imponer límites razonables a los clientes, y cómo registrar trazas. En esta parte pretendo mostrar cómo minimizar el riesgo de falseo de direcciones de origen, detectar posibles escaneos de puertos, y otros temas afines. Tal como dejamos nuestras reglas en la parte anterior, un […]

Rasguñando Netfilter (parte 3)

29 diciembre, 2017 Hugo Florentino 0

En la parte anterior, vimos cómo configurar un cortafuegos minimalista básico, habilitando acceso a un servicio. En esta parte pretendo mostrar formas de asegurar el acceso a los servicios, y también cómo monitorear lo que va ocurriendo, en tiempo real. ¿Cuánto nos protege realmente un cortafuegos? Podría decirse que la […]

Rasguñando Netfilter (parte 2)

10 diciembre, 2017 Hugo Florentino 0

En la primera parte, expuse algunos de los conceptos básicos de netfilter, ahora mostraré como aplicar estos conceptos para configurar un cortafuegos. Para configurar netfilter, se utilizan fundamentalmente los comandos iptables (para ipv4) e ip6tables (para ipv6), como también otros comandos relacionados, que veremos más adelante. Por el momento, nos […]

Optimizar DNS mediante dnsmasq

9 diciembre, 2017 Hugo Florentino 8

En este artículo mostraré una manera de lograr una resolución eficiente de nombres de dominio, en este caso mediante dnsmasq. Es conocido que en GNU/Linux, el archivo /etc/resolv.conf contiene los servidores que el sistema utilizará para la resolución de nombres de dominio (en otras palabras, los nameservers). Lo que no […]

Rasguñando Netfilter (parte 1)

1 noviembre, 2017 Hugo Florentino 0

Probablemente todo el que visita este sitio ha escuchado sobre Netfilter al menos indirectamente, pues su comando principal de configuración es iptables, que se menciona frecuentemente. Netfilter es un conjunto de módulos para el kernel de GNU/Linux que permite filtrar los paquetes de red, o en otras palabras, configurar un […]

TIPS – Repositorios personalizados (myrepo)

29 octubre, 2017 Hugo Florentino 5

En este artículo mostraré una forma alternativa de preparar un repositorio personalizado para Debian y derivadas que contenga exclusivamente aquellos paquetes que nos interesan (con sus dependencias), lo cual puede ser útil por ejemplo para copiarlos en una memoria USB desde un equipo con acceso pleno a un repositorio con […]