Construyendo un firewall

Estoy construyendo un firewall personal para mis sitios web; he estado estudiando los patrones de ataque, los intentos de intromisión, las ip agresoras directas y otras comprendidas en el mismo rango (o que pertenecen al mismo dueño) y he empezado el ejercicio. Por supuesto que tengo un plugin de seguridad andando, pero estoy perfeccionando lo que tengo.

[adsense_id=”1″]

  1. Evitar que dos User agent caracterizados por spam e intentos de vulnerar la seguridad web rastreen mi sitio. Para esto voy a al archivo robots. txt y añado las siguientes líneas:
    User-agent: Baiduspider
    Disallow: /
    User-agent: Yandex
    Disallow: /
  2. Eso estuvo bien, pues es un primer cortafuegos sencillo. Pero es preciso perfeccionar mi filtro. A continuación empiezo a bloquear Ips manualmente en el archivo htaccess, para lo cual inserto los siguientes comandos allí, usando una Ip de ejemplo, aunque es una dirección real y que lanza ataques buscando vulnerabilidades:
    # Bloqueando Ip peligrosas
    Order allow,deny
    Allow from all
    Deny from 109.200.29.66

    Dos precauciones: verificar las ip que vamos a bloquear, con herramientas tipo domaintools.com que nos dice la ip a que o a quien pertenece; en el caso de las Ip chinas o coreanas, ucranianas e inclusive rusas o de Europa del Este en general, las bloqueo sin pensar; cuando corresponden a servicios de hosting o alojamiento web, proveedores de acceso a Internet, lo pienso dos veces. Esto me hace pensar en métodos para bloquear grupos de Ip correspondientes al mismo User Agent
  3. Cuando tengo datos adicionales, uso la opción de bloquear rangos de IP en el archivo htaccess, por ejemplo (este rango es real y peligroso si de deja sin filtros):
    Order allow,deny
    Allow from all
    deny from 223.165.128.0/17
  4. Pero deseo además bloquear no solo ips sino User Agents, es decir evitar que ciertas empresas de internet, independientemente de las ips que empleen, accedan a mis contenidos. El ejemplo, válido y real además a emplear es con Baiduspider, el user Agent más grande de China:

    # User Agent abusivos
    RewriteCond %{HTTP_USER_AGENT} ^Baiduspider.* [NC]
    RewriteRule ^.* - [F,L]

[adsense_id=”1″]

A partir de ahora se trata de ir alimentando este esqueleto inicial, este esquema, con más y más datos hasta hacerlo muy resistente.

Leer también: seguridad en wordpress

Angel Eulises Ortiz
Follow me
Latest posts by Angel Eulises Ortiz (see all)

Discover more from Consultoría de Marketing Digital Estratégico | Pcweb.info

Subscribe to get the latest posts sent to your email.

Discover more from Consultoría de Marketing Digital Estratégico | Pcweb.info

Subscribe now to keep reading and get access to the full archive.

Continue reading