¿Mi router ADSL hace de cortafuegos?

06/09/2004 - 15:25 por Xavi Pascal | Informe spam
Tengo tres sistemas operativos instalados en mi
ordenador: Windows ME, Windows XP Home, y Mandrake Linux
10. En cada uno de ellos un cortafuegos distinto:
ZoneAlarm en ME, Panda Platinum 7 en XP, y en Linux el
que trae por defecto Mandrake 10. Pues bien, siempre que
hago una prueba de escaneo de puertos desde esta página:

http://www.dslreports.com/scan

recibo la misma respuesta con los tres sistemas
operativos, tengo todos los puertos cerrados menos uno,
el TCP 1723. La misma respuesta en los tres sistemas y
cada uno de ellos con un cortafuegos distinto.

Lo que me extraña es que cuando usaba modem, antes de
tener ADSL, aparecían contínuamente avisos del
cortafuegos por intentos de conexión desde el exterior,
sobre todo durante el escaneo de puertos con la página
citada anteriormente, pero ahora con el ADSL nunca
aparece nada de nada, solamente las peticiones de
conexión a Internet de mis propios programas.

En XP tambien he probado a activar el firewall del SP2,
desactivando anteriormente el del Panda, pero recibo la
misma respuesta, todo cerrado salvo el TCP 1723.

La lógica indica que es el router el que tiene ese puerto
abierto y no el sistema operativo que está funcionando en
cada momento. Además, con las opciones avanzadas de los
cortafuegos he forzado el cierre de ese puerto concreto,
pero dslreports.com se empeña en advertir que sigue
abierto.

Por si sirve de aclaración, cuando contraté el servicio
de ADSL de Telefónica me preguntaron si el router lo
quería en monopuesto o multipuesto. Como en ese momento
no sabía exactamente en que radicaba la diferencia les
dije que en monopuesto, pues solamente iba a conectar un
ordenador. Pero según por lo que estoy comprobando es
posible que se confudieran y el router esté realmente en
mutipuesto.

Y ahora vienen las preguntas:

- ¿Por qué jamás recibo ningún intento de intrusión en mi
ordenador desde que tengo ADSL, como sí ocurría
contínuamente con modem?.

- ¿Estar en multipuesto hace de cortafuegos, o es que
además el router cuenta con uno propio?.

- ¿Debo preocuparme por ese supuesto puerto abierto?.

Saludos y muchas gracias.

PD. Os escribo desde la web de Microsoft porque no
quisiera que esta supuesta "vulnerabilidad" fuera
explotada con la revelación de mi IP.

Preguntas similare

Leer las respuestas

#16 Xavi Pascal
06/09/2004 - 21:20 | Informe spam
No, si ese manual ya lo tengo, el original en papel.

La forma de entrar en la configuarción del router es a
través de un navegador web escribiendo su dirección IP en
la barra de direcciones. Pero ocurre que Telefónica me lo
dió bloqueado y no se puede hacer directamente. Para
desbloquearlo hay que conectarlo al puerto serie del
ordenador con un cable especial y ejecutar una serie de
comandos desde una ventana de "HyperTerminal", aplicando
las contraseñas que Telefónica introdujo en su día y que
ya son de dominio público en toda Internet.

Pero ni tengo el cable, ni me apetece trastear en el
router desde la consola "HyperTerminal" por muy fácil que
parezca. Ya hay varios casos que trasteando de esta
manera se han cargado su configuración y lo han "matado".

Pienso que aunque este router tenga algún
puerto "conflictivo" abierto, como es el caso, aplicando
un buen cortafuegos software al sistema operativo estaré
igual o mejor protegido que el resto... ¿no es así?.

Muchas gracias por tu interés.


Pues efectivamente, permite conexiones VPN, supongo que


el router en
cuestion tendrá alguna forma de cerrar ese puerto,

Estas conexiones es bueno tenerlas cuando trabajamos


remotamente con
otros pc's, o redes a traves de internet, pero claro,


para que estas
conexiones se produzcan se deben configurar


adecuadamente los S.O. tanto
el Pc cliente que se va a conectar como el Pc servidor.

En la Web te he encontrado un manual de tu router, (en


ingles) leetelo
para más informacion.


http://www.adsl4ever.com/media/secc.../m1112.pdf
(descarga directa)
Saludos
Fernando M.
.

Respuesta Responder a este mensaje
#17 fermu
06/09/2004 - 21:56 | Informe spam
ttutturrin escribió:

Tambien serviría "netstat -abon"
para que les gusta maquillarse



jjejeje, no cuela, "abon" creo que se escribia, con "v", de todas formas
el comando también existe "netstat -avon", aunque la salida es igual a
la de "netstat -ano", una forma bastante informativa de conocer los
procesos que estan utilizando un determinado puerto y sus archivos
asociados en un winxp sp2, es utilizar "netstat -bv", aunque esta ya no
queda tan original como las otras... :-)

Saludos
Fernando M.
Respuesta Responder a este mensaje
#18 fermu
06/09/2004 - 21:58 | Informe spam
Xavi Pascal escribió:

Pienso que aunque este router tenga algún
puerto "conflictivo" abierto, como es el caso, aplicando
un buen cortafuegos software al sistema operativo estaré
igual o mejor protegido que el resto... ¿no es así?.



Efectivamente, asi es, a parte de que hay que configurar el server VPN
en winxp.

Saludos
Fernando M.
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida