<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iptables archivos - SoyAdmin.com</title>
	<atom:link href="https://soyadmin.com/tag/iptables/feed/" rel="self" type="application/rss+xml" />
	<link>https://soyadmin.com/tag/iptables/</link>
	<description>La Recova del Informático - Linux en Español - Sysadmin, Noticias Linux y más</description>
	<lastBuildDate>Wed, 21 Jul 2021 19:46:38 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://soyadmin.com/wp-content/uploads/2021/03/cropped-favicon-32x32.png</url>
	<title>iptables archivos - SoyAdmin.com</title>
	<link>https://soyadmin.com/tag/iptables/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">147662452</site>	<item>
		<title>Como abrir o cerrar puertos utilizando Iptables</title>
		<link>https://soyadmin.com/como-abrir-o-cerrar-puertos-utilizando-iptables/</link>
					<comments>https://soyadmin.com/como-abrir-o-cerrar-puertos-utilizando-iptables/#comments</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Tue, 02 Jul 2019 14:50:52 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[puertos]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=1114</guid>

					<description><![CDATA[<p>Hace unos días explicábamos la manera de verificar que puertos estaban abiertos, en uso y de que manera identificar aquellos puertos que nos resultaban sospechosos o que estaban abiertos sin necesidad. En esta entrada&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/como-abrir-o-cerrar-puertos-utilizando-iptables/">Como abrir o cerrar puertos utilizando Iptables</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Hace unos días explicábamos la manera de<strong><a href="https://soyadmin.com/nmap-netstat-y-lsof-para-detectar-puertos-abiertos-o-bajo-escucha-en-centos-y-rhel/" target="_blank" rel="noreferrer noopener"> verificar que puertos estaban abiertos, en uso</a> </strong>y de que manera identificar aquellos puertos que nos resultaban sospechosos o que estaban abiertos sin necesidad. En esta entrada te enseñaremos omo abrir o cerrar puertos utilizando Iptables</p>



<p class="has-medium-font-size wp-block-paragraph"><strong>Para abrir o cerrar un puerto específico haremos:</strong></p>



<div class="hcb_wrap"><pre class="prism undefined-numbers lang-bash" data-lang="Bash"><code>Abrir:
iptables -A INPUT -p tcp –dport -j ACCEPT
iptables -A INPUT -p udp –dport -j ACCEPT
Cerrar:
iptables -A INPUT -p tcp –dport -j DROP
iptables -A INPUT -p udp –dport -j DROP</code></pre></div>



<p class="has-medium-font-size wp-block-paragraph"><strong>Un ejemplo:</strong></p>



<div class="hcb_wrap"><pre class="prism undefined-numbers lang-bash" data-lang="Bash"><code>iptables -I INPUT -p tcp --dport 25 -j DROP</code></pre></div>



<p class="wp-block-paragraph">La lectura es sencilla, se bloquea/cierra toda el tráfico hacia el puerto 25</p>



<p class="has-medium-font-size wp-block-paragraph"><strong>Recordar por último guardar y reiniciar IPtables</strong></p>



<div class="hcb_wrap"><pre class="prism undefined-numbers lang-bash" data-lang="Bash"><code>service iptables save
service iptables restart
También puede funcionar:
iptables-save</code></pre></div>
<p>La entrada <a href="https://soyadmin.com/como-abrir-o-cerrar-puertos-utilizando-iptables/">Como abrir o cerrar puertos utilizando Iptables</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/como-abrir-o-cerrar-puertos-utilizando-iptables/feed/</wfw:commentRss>
			<slash:comments>11</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1114</post-id>	</item>
		<item>
		<title>Bloquear/debloquear una Mac Address usando IPtables</title>
		<link>https://soyadmin.com/bloquear-debloquear-una-mac-address-usando-iptables/</link>
					<comments>https://soyadmin.com/bloquear-debloquear-una-mac-address-usando-iptables/#respond</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Mon, 01 Jul 2019 22:52:41 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[bloquear mac]]></category>
		<category><![CDATA[iptables]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=1108</guid>

					<description><![CDATA[<p>En este tuto veremos de que manera podemos bloquear o dejar paso a una Mac Addres. Bloqueando una MAC nos aseguramos que un equipo pueda o no tener acceso a nuestro servidor, por más&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/bloquear-debloquear-una-mac-address-usando-iptables/">Bloquear/debloquear una Mac Address usando IPtables</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">En este tuto veremos de que manera podemos bloquear o dejar paso a una Mac Addres.</p>


<p class="wp-block-paragraph">Bloqueando una MAC nos aseguramos que un equipo pueda o no tener acceso a nuestro servidor, por más que cambie la IP. Si bien hay métodos de clonar o cambiar la MAC es un proceso más dificil que cambiar una IP.</p>


<p class="wp-block-paragraph"><strong>Como Bloquear?</strong></p>

<pre class="wp-block-code"><span><code class="hljs language-css"># <span class="hljs-selector-tag">iptables</span> <span class="hljs-selector-tag">-A</span> <span class="hljs-selector-tag">INPUT</span> <span class="hljs-selector-tag">-m</span> <span class="hljs-selector-tag">mac</span> <span class="hljs-selector-tag">--mac-source</span> &lt;<span class="hljs-selector-tag">mac</span> <span class="hljs-selector-tag">address</span>&gt; <span class="hljs-selector-tag">-j</span> <span class="hljs-selector-tag">DROP</span>
<span class="hljs-selector-tag">Ejemplo</span>: # <span class="hljs-selector-tag">iptables</span> <span class="hljs-selector-tag">-A</span> <span class="hljs-selector-tag">INPUT</span> <span class="hljs-selector-tag">-m</span> <span class="hljs-selector-tag">mac</span> <span class="hljs-selector-tag">--mac-source</span> 00<span class="hljs-selector-pseudo">:00</span><span class="hljs-selector-pseudo">:00</span><span class="hljs-selector-pseudo">:00</span><span class="hljs-selector-pseudo">:00</span><span class="hljs-selector-pseudo">:00</span> <span class="hljs-selector-tag">-j</span> <span class="hljs-selector-tag">DROP</span></code></span></pre>

<p class="wp-block-paragraph"><strong>Como desbloqueamos una MAC?</strong></p>


<p class="wp-block-paragraph">Para eliminar la regla que bloquea dicha mac lo primero que tenemos que hacer es identificar el número de línea de la regla de bloqueo y eliminarla.</p>

<pre class="wp-block-code"><span><code class="hljs language-php"><span class="hljs-comment"># iptables -L INPUT -n --line-numbers</span></code></span></pre>

<p class="wp-block-paragraph">Esto nos devuelve algo parecido a:</p>

<pre class="wp-block-code"><span><code class="hljs">Chain INPUT (policy DROP)
num  target     prot  opt source               destination
1    acctboth      all  --  0.0.0.0/0            0.0.0.0/0
2    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:53
3    ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp dpt:53
4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp spt:53
5    ACCEPT     udp  --  0.0.0.0/0            0.0.0.0/0           udp spt:53
5    DROP          all  --  0.0.0.0/0            0.0.0.0/0           MAC 00:00:00:00:00:00</code></span></pre>

<p class="wp-block-paragraph">Aquí se verifica que la linea de la regla que bloquea la Mac Addres es la número 6, entonces para eliminarla, directamente ponemos:</p>

<pre class="wp-block-code"><span><code class="hljs language-php"><span class="hljs-comment"># iptables -D INPUT &lt;&lt;número de linea&gt;&gt;</span>
Ejemplo: <span class="hljs-comment"># iptables -D INPUT 6</span></code></span></pre><p>La entrada <a href="https://soyadmin.com/bloquear-debloquear-una-mac-address-usando-iptables/">Bloquear/debloquear una Mac Address usando IPtables</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/bloquear-debloquear-una-mac-address-usando-iptables/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1108</post-id>	</item>
		<item>
		<title>Como bloquear IPS, 2 métodos &#8211; CSF Firewall y IPtables</title>
		<link>https://soyadmin.com/como-bloquear-ips-2-metodos-csf-firewall-y-iptables/</link>
					<comments>https://soyadmin.com/como-bloquear-ips-2-metodos-csf-firewall-y-iptables/#comments</comments>
		
		<dc:creator><![CDATA[Mauro]]></dc:creator>
		<pubDate>Mon, 01 Jul 2019 13:22:54 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[bloquear ip]]></category>
		<category><![CDATA[csf]]></category>
		<category><![CDATA[iptables]]></category>
		<guid isPermaLink="false">https://old.soyadmin.com/?p=1104</guid>

					<description><![CDATA[<p>Existen varios métodos para bloquear IP, depende de lo que deseemos realizar y que aplicaciones tengamos instaladas en el servidor (firewall) Lo primero que haremos será explicar como hacerlo con el método tradicional mediante&#46;&#46;&#46;</p>
<p>La entrada <a href="https://soyadmin.com/como-bloquear-ips-2-metodos-csf-firewall-y-iptables/">Como bloquear IPS, 2 métodos &#8211; CSF Firewall y IPtables</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Existen varios <strong>métodos para bloquear IP</strong>, depende de lo que deseemos realizar y que aplicaciones tengamos instaladas en el servidor (firewall)</p>


<p class="wp-block-paragraph">Lo primero que haremos será explicar como hacerlo con el método tradicional mediante <strong>Iptables</strong>.</p>

<pre class="wp-block-code"><span><code class="hljs language-css"><span class="hljs-selector-tag">Bloquear</span> <span class="hljs-selector-tag">IP</span>:
# <span class="hljs-selector-tag">iptables</span> <span class="hljs-selector-tag">-I</span> <span class="hljs-selector-tag">INPUT</span> <span class="hljs-selector-tag">-s</span> 0<span class="hljs-selector-class">.0</span><span class="hljs-selector-class">.0</span><span class="hljs-selector-class">.0</span> <span class="hljs-selector-tag">-j</span> <span class="hljs-selector-tag">DROP</span>
<span class="hljs-selector-tag">Desbloquear</span> <span class="hljs-selector-tag">una</span> <span class="hljs-selector-tag">IP</span>:
# <span class="hljs-selector-tag">iptables</span> <span class="hljs-selector-tag">-I</span> <span class="hljs-selector-tag">INPUT</span> <span class="hljs-selector-tag">-s</span> 0<span class="hljs-selector-class">.0</span><span class="hljs-selector-class">.0</span><span class="hljs-selector-class">.0</span> <span class="hljs-selector-tag">-j</span> <span class="hljs-selector-tag">ACCEPT</span></code></span></pre>

<p class="wp-block-paragraph">Luego para aquellos que utilizamos <strong>CSF como firewall</strong>, tenemos otro método de bloqueo y desbloqueo, el cual se realiza mediante estos comandos.</p>

<pre class="wp-block-code"><span><code class="hljs language-php">Bloquear IP:
<span class="hljs-comment"># csf -d 0.0.0.0</span>
Desbloquear una IP:
<span class="hljs-comment"># csf -dr 0.0.0.0</span>
Listar IP<span class="hljs-string">'s bloqueadas o en lista blanca:
#  csf -g 0.0.0.0</span></code></span></pre><p>La entrada <a href="https://soyadmin.com/como-bloquear-ips-2-metodos-csf-firewall-y-iptables/">Como bloquear IPS, 2 métodos &#8211; CSF Firewall y IPtables</a> se publicó primero en <a href="https://soyadmin.com">SoyAdmin.com</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://soyadmin.com/como-bloquear-ips-2-metodos-csf-firewall-y-iptables/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1104</post-id>	</item>
	</channel>
</rss>
