Awaiting Activation edited subsection_El_desarrollo_de_las__.tex  over 8 years ago

Commit id: 3802e2143fc42a7a364932b6df2a14dd79125143

deletions | additions      

       

Antes de comenzar a diseñar las reglas cabe mencionar que dentro de este segmento de red se encuentra un departamento el cual se encarga de la administración de redes sociales, este departamento es Comunicación Social, por tanto será la excepción a aplicar el bloqueo de Facebook y YouTube. Para ello se consultó una bitácora con todas las direcciones IP asignadas a cada departamento que se encuentra en el segmento de red. Para con esto determinar las direcciones de red que tienen asignadas los equipos de dicho departamento.\\  Aclarados todo los puntos anteriores se procede a diseñar las reglas de filtrado que contendrá el Firewall, las cuales por motivos de fácil consulta y modificación serán guardadas en un archivo cuya extensión será .sh (terminación para un ejecutable en Linux).\\  Para la creación de las reglas se usaron los nombres de dominio, ya que muchas de las labores realizadas en el segmento de la red utilizan como salida los siguientes puertos 443 (HTTPS), 80 (HTTP), 22 (), 109 (POP2) y 110(POP3), por tanto el bloqueo por puertos quedó descartado de primera instancia.\\  Posteriormente se optó por colocar una sentencia a la cual se le coloco dentro de ella el dominio o sitio web a bloquear quedando de la siguiente manera:  iptables -A FORWARD -s 192.168.4.0/24 -p tcp -m string --string "www.redtube.com" --algo kmp -j DROP  El comando anterior indica que se agregará una sentencias a la opción FORWARD de la tabla Filter desde la fuente 192.168.4.0/24 usando el protocolo tcp en la cual cualquier string que contenga www.redtube.com será descartado