viernes, 26 de febrero de 2016

¿Cuáles son los mejores servicios VPN ?

Una Red Privada Virtual o VPN es una extensión de una red local que permite conectar dos o más puntos de manera segura. Básicamente te permite crear una conexión segura cuando navegas a través de Internet. En el momento en el que conectamos cualquier dispositivo a una red VPN, este actuará como si estuviese en la misma red que la VPN y todo el tráfico de red se enviará de forma segura a través de la conexión VPN.


Imagen 3: ¿Cuáles son los mejores servicios VPN ?  

VPN normalmente usa un tipo de tecnología denominada tunneling para poder establecer la comunicación entre dos puntos. El tunneling hace uso de un protocolo especial (normalmente SSH) para crear un “túnel” (de ahí su nombre) por el que circulan todos los datos desde un extremo a otro. Este “túnel” en realidad es la misma información que se manda pero cifrada por la acción del protocolo seguro de comunicación, lo cual hace que nuestros datos no queden expuestos a la vista de agentes externos.


Imagen2: Información cifrada por la acción del protocolo seguro de comunicación

Otro de los usos más extendidos de las redes VPN es la de facilitar el acceso remoto a una red local. Por ejemplo cuándo los empleados que deben acceder a la red del trabajo desde su portátil o smartphone se encuentran desplazados. En sus portátiles, los empleados deberían tener instalado un cliente de VPN, que después de introducir un usuario y una contraseña, se conecta con un servidor VPN situado en las oficinas de la empresa y de esta manera poder acceder con seguridad a la red local de la empresa.

Actualmente, por su efectividad y su nulo coste, VPN es prácticamente la tecnología más usada para permitir el acceso remoto y la conectividad entre distintos agentes y segmentos de una misma red local, cuya distancia entre si sea demasiado grande como para optar por una conexión física y real. Pero si un usuario normal desea también tener acceso seguro a su red privada desde fuera de su casa, también puede optar por VPN, aunque a nivel de usuario puede resultar una solución algo aparatosa y excesiva el tener que configurar un servidor VPN (que puede ser nuestro mismo ordenador personal). Sin embargo existen otras opciones mucho más sencillas como las que veremos a continuación.


¿Qué preguntas nos debemos hacer para elegir el mejor servicio VPN?

Desde el portal TorrentFreak han redactado una serie de preguntas que nos deberíamos hacer para intentar localizar el mejor servicio de VPN del momento. Las respuestas a las preguntas serán la clave para decidirse entre uno y otro servicio de VPN.

  • ¿Guardáis registros (logs) que vinculen la IP con vuestro servicio? En caso afirmativo ¿qué información y durante cuánto tiempo? 
  • ¿Cuál es el nombre de la empresa y bajo que jurisdicción operáis? 
  • ¿Utilizáis algún herramienta externa que retenga la información de los usuarios? 
  • ¿Cómo manejáis las peticiones de censura o borrado? 
  • ¿Qué pasos seguís cuando la justicia os pide identificar a un usuario? ¿Ha ocurrido alguna vez? 
  • ¿Se permite el uso de BitTorrent u otro sistema P2P? 
  • ¿Qué métodos de pago se permiten? 
  • ¿Cuál es el método de cifrado más seguro que recomendáis a vuestros clientes? 
  • ¿Ofrecéis aplicación VPN? ¿Para qué plataformas? 
  • ¿Utilizáis vuestros propios servidores DNS? 
  • ¿Tenéis control físico sobre los servidores? 
  • ¿En qué país están los servidores? (Nosotros nos centraremos en confirmar si están en España)

Con todas estas preguntas podemos elaborar un listado de servicios VPN que no almacenan registros de los clientes además de tener en cuenta los que tienen servidores en España, algo bastante importante desde el punto de vista de la velocidad de la conexión. Además, sabremos si permiten el uso de programas de descarga mediante protocolos como BitTorrent. A continuación, clasificamos los servicios analizados en diferentes categorías:


Servidores en España, permiten P2P y no guardan registro

En el primer apartado veremos la categoría que engloba a los servicios VPN que no guardan ningún tipo de registro de los usuarios, ni del tráfico generado. Aparte nos permiten el uso de programas de descarga con sistema P2P y tienen sus servidores en España. El listado es el siguiente:

  • Ipvanish (3 en Madrid y 2 en Valencia) 

No guardan registro, permiten P2P pero no tienen servidores en España

Todos estos servicios VPN ofrecen las mismas características que los anteriores, como el no guardado de registros o la posibilidad de realizar descargas P2P, pero por el contrario no cuentan con servidores localizados en nuestro país.

  • Blackvpn (con reservas en el tema P2P) 

Guardan algún tipo de registro (como máximo una semana)

Por último veremos los servicios VPN que sí guardan registros de las actividades, por lo que no cumplen con el criterio de ser  anónimos y mantener la privacidad de sus usuarios. Todos ellos guardan algún tipo de información aunque como máximo la mantienen almacenada una semana (de todas formas, no recomendamos su uso). En esta categoría encontramos:


En este artículos hemos conocido cuáles son los servicios que cumplen algunos de los parámetros esenciales para poder mantener la privacidad y el anonimato a la hora de navegar por internet (como no guardar datos de los usuarios). Además de eso, desde este blog siempre recomendamos el uso de Tor sobre una VPN para intentar mantener el mayor nivel de privacidad posible.


Fuente: www.adslzone.net, www.anexom.es

jueves, 25 de febrero de 2016

Maltrail - Sistema para la detección de tráfico malicioso

Maltrail Es Una Herramienta de código abierto Escrita en Python, un Sido Creada por Miroslav Stampar el Mismo Que Desarrollo sqlmap , y basicamente Se Trata de la ONU Sistema IDS Que Sirve para la detection de Tráfico malicioso, Funciona utilizando Listas Disponibles publicamente Que contengan Rastros maliciosos y / o Sospechosos. Hace también: Además de la USO de la Recopilación de DIVERSOS Informes de AV, y Listas Personalizadas Que podran Ser predefinidas por el usuario. Cuenta también con Avanzados: mecanismos heurísticos Que pueden SER de Ayuda en El Descubrimiento de Amenazas desconocidas (por Ejemplo, ALGÚN tipo de software malicioso aun no Clasificado,).


Imagen 1: Maltrail - Sistema para la detección de Tráfico malicioso

Lo qué diferencia un Maltrail de Otras Herramientas Que Cumplen Una función f parecida (Como   Snort   o  Suricata  ), es la categorización Que Realiza De Las Amenazas, La Variedad de fuentes de las que hace? USO (Si La Dirección IP TIENE UNA mala reputación en Diferentes fuentes abiertas), la inteligencia para identificar Actividad sospechosa, y la identificación de software malicioso Que intenta Llamar a casa. Posee también Una Interfaz panel de la ONU y de control de Bastante Explícito e intuitivo que Ayudan a familiarizarse con la Herramienta facilmente. También nos offers Diversas Estadísticas Como el Número de Amenazas, Tendencias de Eventos Clasificados Como Riesgo alto / medio / bajo, Gráficas Principales atacantes de Fuentes, etc ...


Imagen 2:

¿Como Funciona Maltrail?


El tipo de Despliegue un Realizar Es Como El de any IDS, es factible de, Sondas de detection Que envian Eventos Una ONU Único Servidor, por lo Que es Totalmente acondicionado viable Un tipo de arquitectura Distribuida, O INCLUSO Podemos aprovechar v Sondas ya existentes Que esten Analizando el Tráfico con Otras Herramientas de código abierto, para Integrar la ONU Proceso más.


Imagen 2: FUNCIÓNamiento de Maltrail


Principales características


  • Dispone de Bastante Documentación muy completa. Toda La Documentación existente es muy buena y más que suficiente Sobre las virtudes de la Herramienta.
  • Impresionante la interfaz gráfica de usuario. Facilidad De Filtrado de Eventos, Asi Como la interaction Que permite con Cada columna, dependiendo de Que Se trar. Por example búsqueda de la Dirección IP atacante en DuckDuckGo párrafo búsqueda de la IP en Diferentes fuentes de Análisis de reputación de Como robtex, whois.domaintools, mxtoolbox, etc, ...
  • Nos offers La Posibilidad de escuchar En un Interfaz o en todos, los de la Máquina sensor.
  • Plug and play: Sólo Tiene Un paquete de Como dependencia.
  • Fuente abierta 

Por Último Vamos A Realizar la ONU example de su ejecucion, Varias Séran Sondas mandando registra una ONU Que servidor recopile Todo y los muestre Mediante la Interfaz Web:


Servidor

Empezar párrafo, Tienes Que INSTALAR TODOS LOS PAQUETES Necesarios:

# Aptitude install git-pitón pcapy schedtool

Una Vez las Tengamos instaladas, pasamos un "clonar" el repositorio:

# Cd / opt / && git clone https://github.com/stamparm/maltrail/ && cd maltrail /

Ahora editar el archivo de configuration:

# Vim maltrail.conf

HTTP_ADDRESS 0.0.0.0   # ip En La Que Escucha La Interfaz Web
HTTP_PORT 8338   #Puerto En que Escucha el
USUARIOS

Administrador: $ $ $ 10000 ff0ae5570e1f39a8 d42e622afe0b0ede53b64b97a59d65c221edbf9dde2f0e95: 0: 0.0.0.0/0 ( "! changeme" usuario por Defecto con contraseña) #      
   <Usuario>: Pitón de núcleo / pbkdf2.py: 0: <IP en La que Escucha> / <máscara> # (párr Crear Un Nuevo usuario crear de La Pass con "pitón núcleo / pbkdf2.py")
UDP_ADDRESS 0.0.0.0  # ip para Recibir los registros
UDP_PORT 8337  #Puerto para Recibir los registros
LOG_DIR $ SYSTEM_LOG_DIR / maltrail #Ruta Donde se guardan los registros por Defecto (/ var / log / maltrail)
USE_SERVER_UPDATE_TRAILS verdadero  Poder #Para Actualizar los senderos de las Sondas

Una Vez configurado ejecutamos:

# Pitón server.py


Sonda

Instalamos Todos Los Paquetes Necesarios:

# Aptitude install git-pitón pcapy schedtool

instaladas Vez UNA, procedemos un "clonar" el repositorio:

# Cd / opt / && git clone https://github.com/stamparm/maltrail/ && cd maltrail /

Por Último editamos el archivo de configuration:

# Vim maltrail.conf

USE_MULTIPROCESSING verdaderos  Procesadores #Para USAR Varios. ESTO PUEDE Aumentar el Consumo de recursos notablemente
LOG_SERVER <IP>: 8337  #la IP del servidor y el puerto Donde está escuchando
UPDATE_SERVER http: // <IP>: 8338 / rutas  #la IP del servidor Y el puerto donde esta escuchando EL senderos

Por Ultimo, ejecutamos la sonda:

# Pitón y sensor.py

Y Solo TENEMOS Que conectarnos a la Web and view this Lo que sé capturando.

http: // <servidor_ip>: 8338