Estoy construyendo un firewall personal para mis sitios web; he estado estudiando los patrones de ataque, los intentos de intromisión, las ip agresoras directas y otras comprendidas en el mismo rango (o que pertenecen al mismo dueño) y he empezado el ejercicio. Por supuesto que tengo un plugin de seguridad andando, pero estoy perfeccionando lo que tengo.
[adsense_id=”1″]
- Evitar que dos User agent caracterizados por spam e intentos de vulnerar la seguridad web rastreen mi sitio. Para esto voy a al archivo robots. txt y añado las siguientes líneas:
User-agent: Baiduspider
Disallow: /
User-agent: Yandex
Disallow: / - Eso estuvo bien, pues es un primer cortafuegos sencillo. Pero es preciso perfeccionar mi filtro. A continuación empiezo a bloquear Ips manualmente en el archivo htaccess, para lo cual inserto los siguientes comandos allí, usando una Ip de ejemplo, aunque es una dirección real y que lanza ataques buscando vulnerabilidades:
# Bloqueando Ip peligrosas
Order allow,deny
Allow from all
Deny from 109.200.29.66
Dos precauciones: verificar las ip que vamos a bloquear, con herramientas tipo domaintools.com que nos dice la ip a que o a quien pertenece; en el caso de las Ip chinas o coreanas, ucranianas e inclusive rusas o de Europa del Este en general, las bloqueo sin pensar; cuando corresponden a servicios de hosting o alojamiento web, proveedores de acceso a Internet, lo pienso dos veces. Esto me hace pensar en métodos para bloquear grupos de Ip correspondientes al mismo User Agent - Cuando tengo datos adicionales, uso la opción de bloquear rangos de IP en el archivo htaccess, por ejemplo (este rango es real y peligroso si de deja sin filtros):
Order allow,deny
Allow from all
deny from 223.165.128.0/17 - Pero deseo además bloquear no solo ips sino User Agents, es decir evitar que ciertas empresas de internet, independientemente de las ips que empleen, accedan a mis contenidos. El ejemplo, válido y real además a emplear es con Baiduspider, el user Agent más grande de China:
# User Agent abusivos
RewriteCond %{HTTP_USER_AGENT} ^Baiduspider.* [NC]
RewriteRule ^.* - [F,L]
[adsense_id=”1″]
A partir de ahora se trata de ir alimentando este esqueleto inicial, este esquema, con más y más datos hasta hacerlo muy resistente.
Leer también: seguridad en wordpress
Discover more from Consultoría de Marketing Digital Estratégico | Pcweb.info
Subscribe to get the latest posts sent to your email.