Sitios amigos: Unidominios · Forocreativo.net ·      

Retroceder   ComunidadHosting > Foro Web Hosting > Asuntos Técnicos

Asuntos Técnicos Para tratar aspectos de tipo técnico sobre web hosting, configuración y seguridad de servidores, actualizaciones, protección contra amenazas, certificados SSL, entre otros.

<h2>¿Como bloquear el puerto 80 en nuestro DNS?</h2><p id="relevant_replacement">Este es el tema <em>¿Como bloquear el puerto 80 en nuestro DNS?</em> que se encuentra dentro del foro <b>Asuntos Técnicos</b>, que es parte de la categoría Foro Web Hosting</p>
Like Tree5Me gusta
  • 1 Publicado por turcu
  • 1 Publicado por skunk
  • 1 Publicado por instalarcpanel
  • 1 Publicado por instalarcpanel
  • 1 Publicado por skunk

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 26-ago-2012, 03:45   #1 (permalink)
Usuario activo
 
Fecha de Ingreso: mayo-2012
Ubicación: Peru
Mensajes: 45
openroot sin puntos positivos o negativos
Predeterminado ¿Como bloquear el puerto 80 en nuestro DNS?

Hola, tengo 2 dns que apuntan a 2 IP


dns1.dominio.com
dns2.dominio.com
¿ Alguien sabe como hacen lo siguiente ?

Quisiera bloquear el acceso por puerto 80, pero tener acceso a las DNS!
me he dado cuenta que cuando por ejemplo quiero ingresar a un host a

dns1.dominiohost.com está cerrado el puerto 80
pero si le hago ping está funcionando!! quiero aprenderlo siempre tuve esta curiosidad ¿Puede bloquear ataque DDOS que se hacen al puerto 80?
openroot está desconectado   Responder Citando
Antiguo 26-ago-2012, 10:15   #2 (permalink)
Moderador
 
Avatar de turcu
 
Fecha de Ingreso: mayo-2009
Ubicación: Argentina
Mensajes: 1.095
turcu tiene un aura espectacular a su alrededor
Predeterminado

Cita:
Iniciado por openroot Ver Mensaje
Hola, tengo 2 dns que apuntan a 2 IP


dns1.dominio.com
dns2.dominio.com
¿ Alguien sabe como hacen lo siguiente ?

Quisiera bloquear el acceso por puerto 80, pero tener acceso a las DNS!
me he dado cuenta que cuando por ejemplo quiero ingresar a un host a

dns1.dominiohost.com está cerrado el puerto 80
pero si le hago ping está funcionando!! quiero aprenderlo siempre tuve esta curiosidad ¿Puede bloquear ataque DDOS que se hacen al puerto 80?
Dependiendo que tengas, podes cerrar el puerto con el firewall que tengas instalado.

Otra opcion es no correr nada en el puerto 80. Por ejemplo que el servidor que corre los DNS, no corra ningun servidor Web, que es quien utiliza generalmente ese puerto. Cada servicio utiliza un puerto diferente.

A un DDOS no lo vas a frenar en el servidor.

Saludos!
__________________
LomaHost | Web Hosting y registro de dominios en Argentina.
Hosting Linux con cPanel, PHP, MySQL, Correo y 222+ aplicaciones lista para instalar.
Servidores cPanel 100% administrados.
turcu está desconectado   Responder Citando
Antiguo 26-ago-2012, 12:54   #3 (permalink)
Usuario activo
 
Avatar de Andaina.net
 
Fecha de Ingreso: marzo-2008
Mensajes: 1.429
Andaina.net sigue por muy buen camino
Enviar un mensaje por MSN a Andaina.net
Predeterminado

Cita:
Iniciado por turcu Ver Mensaje
A un DDOS no lo vas a frenar en el servidor.

Saludos!
Efectivamente, lo mejor es que contacte con su proveedor y ver que pueden hacer.
Andaina.net está desconectado   Responder Citando
Antiguo 26-ago-2012, 18:37   #4 (permalink)
Usuario activo
 
Fecha de Ingreso: mayo-2012
Ubicación: Peru
Mensajes: 45
openroot sin puntos positivos o negativos
Predeterminado

Cita:
Iniciado por turcu Ver Mensaje
Dependiendo que tengas, podes cerrar el puerto con el firewall que tengas instalado.

Otra opcion es no correr nada en el puerto 80. Por ejemplo que el servidor que corre los DNS, no corra ningun servidor Web, que es quien utiliza generalmente ese puerto. Cada servicio utiliza un puerto diferente.

A un DDOS no lo vas a frenar en el servidor.

Saludos!

Cita:
Iniciado por Andaina.net Ver Mensaje
Efectivamente, lo mejor es que contacte con su proveedor y ver que pueden hacer.
Hola gracias por responder.

Quiero hacer algo parecido a esto:
algo así como
NS3.MONIKERDNS.NET 50.57.11.89
NS3.MONIKERDNS.NET 50.57.11.88

Se puede hacer ping pero no entrar al 80

Esto es lo que hice:
Uso Ispconfig3 y bloquié y desabilité el puerto 80 y se desabilitó el 80, pero si se podía hacer ping pero no se podía entrar a ninguna web :S

Me pregunto
Las IP de las DNS tienen que ser distintas a las que apuntan las ¿páginas alojadas?



Aparte tengo otra pregunta como logra ¿forosdelweb.com logra bloquear el ping?
la IP es 96.127.155.234, pero no se si es mi proveedor por que no logro hacer ping y funciona el 80!
Código:
ping 96.127.155.234
ping www.amigomensajero.com
ping maestrasweb.com
ping cvander.com
ping www.120segundos.com
ping www.maestrosdelweb.com
ping forosdelweb.com

Última edición por openroot; 26-ago-2012 a las 18:41
openroot está desconectado   Responder Citando
Antiguo 26-ago-2012, 22:02   #5 (permalink)
__EXPULSADO__
 
Fecha de Ingreso: julio-2012
Ubicación: España
Mensajes: 626
FanHost tiene un aura espectacular a su alrededor
Predeterminado

Buenas,

Para bloquear el ping, debes bloquear todos los mensajes ICMP que vayan hacia la IP en cuestión. Esto se hace mediante reglas iptables (firewall).

En Google tienes muchísima documentación.

Saludos,
FanHost está desconectado   Responder Citando
Antiguo 26-ago-2012, 23:52   #6 (permalink)
Usuario activo
 
Avatar de skunk
 
Fecha de Ingreso: junio-2011
Ubicación: Algarrobo
Mensajes: 157
skunk sin puntos positivos o negativos
Predeterminado

Cita:
Iniciado por openroot Ver Mensaje

Me pregunto
Las IP de las DNS tienen que ser distintas a las que apuntan las ¿páginas alojadas?
Es lo ideal así manejas por ejemplo, un servidor para las Web, Un par de vps para los dns, y así vas separando los servicios en diferentes maquinas..
__________________
Iceland THORDC
skunk está desconectado   Responder Citando
Antiguo 28-ago-2012, 05:55   #7 (permalink)
Usuario activo
 
Fecha de Ingreso: mayo-2012
Ubicación: Peru
Mensajes: 45
openroot sin puntos positivos o negativos
Predeterminado

Cita:
Iniciado por FanHost Ver Mensaje
Buenas,

Para bloquear el ping, debes bloquear todos los mensajes ICMP que vayan hacia la IP en cuestión. Esto se hace mediante reglas iptables (firewall).

En Google tienes muchísima documentación.

Saludos,

Hola Fanhost no lo sabía gracias por la info de algo nuevo he interesante.
según he visto pueden ocurrir problemas al momento de cargar paquetes en la web, el staff de ispconfig no me recomienda hacerlo

¿eso es muy peligroso?



Cita:
Iniciado por skunk Ver Mensaje
Es lo ideal así manejas por ejemplo, un servidor para las Web, Un par de vps para los dns, y así vas separando los servicios en diferentes maquinas..
Hola skunk

Tengo curiosidad de aprender eso skunk
Estoy utilizando como panel ispconfig3 instalando todo los servicios me consume 35% de la memoria de 2 GB RAM

Si compro un par de VPS para las DNS tengo que hacerlo directamente al VPS o tengo que hacerlo desde el panel ispconfig3, supongo que si se haría directamente aliviarías la carga y solo el VPS se concentraría en las DNS

he buscado como separar servidor de DNS debian y me ha salido información interesante si los separo con esos tutoriales ¿funcionará bien con el panel ispconfig?

Me puedes pasar tutoriales o algún nombre corto para encontrar la documentación por google he estado buscando pero no encuentro información sobre como separar, utilizo debian 6.0 gracias por esta info me interesa mucho!

Última edición por openroot; 28-ago-2012 a las 06:00
openroot está desconectado   Responder Citando
Antiguo 28-ago-2012, 07:25   #8 (permalink)
Usuario activo
 
Avatar de skunk
 
Fecha de Ingreso: junio-2011
Ubicación: Algarrobo
Mensajes: 157
skunk sin puntos positivos o negativos
Predeterminado

Cita:
Iniciado por openroot Ver Mensaje
Hola skunk

Tengo curiosidad de aprender eso skunk
Estoy utilizando como panel ispconfig3 instalando todo los servicios me consume 35% de la memoria de 2 GB RAM

Si compro un par de VPS para las DNS tengo que hacerlo directamente al VPS o tengo que hacerlo desde el panel ispconfig3, supongo que si se haría directamente aliviarías la carga y solo el VPS se concentraría en las DNS
Estimado desconozco como funciona ese panel, yo lo hago manualmente y me apoyo con webmin para una y que otra cosa, te diré que me ha funcionado bastante bien y es bastante amigable, te aclaro que lo hago como hobbie no tengo servicio de webhosting ni nada por el estilo, los años y la cantidad de servidores rotos me han otorgado algo de conocimiento sobre este tema.

Te dejo la carga que tiene mi servidor DNS primario para que tengas una idea, hay 57 dominios y no se fastidia para nada, para que te digo del DNS secundario tiene un 10% menos de carga.



Hace un tiempo atrás ideasmultiples me aclaro que con 128Mb de Ram y ningún otro servicio activo, podría estar sobre los 1000 dominios.

Código:
http://www.comunidadhosting.com/vps-hosting/14389-vps-128mb-bind-server.html

Cita:
Iniciado por openroot Ver Mensaje
he buscado como separar servidor de DNS debian y me ha salido información interesante si los separo con esos tutoriales ¿funcionará bien con el panel ispconfig?
Trabajo con centOS, desconozco la fuente de esos tutoriales.

Cita:
Iniciado por openroot Ver Mensaje
Me puedes pasar tutoriales o algún nombre corto para encontrar la documentación por google he estado buscando pero no encuentro información sobre como separar, utilizo debian 6.0 gracias por esta info me interesa mucho!
Te dejo un ejemplo que puedes ver el servidor DNS Separado del servidor Web y un par de subdominios, también lo puedes hacer con el servidor de base de datos, y todo lo que se te ocurra



Saludos, que tengas un buen día.
__________________
Iceland THORDC
skunk está desconectado   Responder Citando
Antiguo 29-ago-2012, 00:09   #9 (permalink)
Usuario activo
 
Avatar de instalarcpanel
 
Fecha de Ingreso: julio-2012
Ubicación: España | Barcelona
Mensajes: 40
instalarcpanel sin puntos positivos o negativos
Enviar un mensaje por MSN a instalarcpanel
Predeterminado

Cita:
Iniciado por FanHost Ver Mensaje
Buenas,

Para bloquear el ping, debes bloquear todos los mensajes ICMP que vayan hacia la IP en cuestión. Esto se hace mediante reglas iptables (firewall).

En Google tienes muchísima documentación.

Saludos,
Hola Kevin,

Exactamente desde el archivo de configuración del kernel sysctl.conf

Editar sysctl.conf

Código:
# vim /etc/sysctl.conf
Buscar con vim en modo de comandos (tecla escape) tecla Shift /7:

Código:
net.ipv4.icmp_echo_ignore_all = 1
Y lo cambias por:

Código:
net.ipv4.icmp_echo_ignore_all = 0
:wq

service network restart

Salu2,
__________________
www.instalarcpanel.com - service instalarcpanel.com start
Hosting Multidominio Económico con cPanel y Softaculous en Europa!
Servidores Dedicados Administrados Linux con cPanel/WHM
instalarcpanel está desconectado   Responder Citando
Antiguo 29-ago-2012, 00:19   #10 (permalink)
Usuario activo
 
Avatar de instalarcpanel
 
Fecha de Ingreso: julio-2012
Ubicación: España | Barcelona
Mensajes: 40
instalarcpanel sin puntos positivos o negativos
Enviar un mensaje por MSN a instalarcpanel
Predeterminado

Cita:
Iniciado por skunk Ver Mensaje
Es lo ideal así manejas por ejemplo, un servidor para las Web, Un par de vps para los dns, y así vas separando los servicios en diferentes maquinas..
Lo importante es que las IP's sean diferentes y además de eso el sistema DNS se encuentre ubicado en otro nodo de otra red (AS) distinto para cumplir con la RFC 2182 sección 3.1.

Salu2,
__________________
www.instalarcpanel.com - service instalarcpanel.com start
Hosting Multidominio Económico con cPanel y Softaculous en Europa!
Servidores Dedicados Administrados Linux con cPanel/WHM
instalarcpanel está desconectado   Responder Citando
Antiguo 29-ago-2012, 01:53   #11 (permalink)
Usuario activo
 
Avatar de skunk
 
Fecha de Ingreso: junio-2011
Ubicación: Algarrobo
Mensajes: 157
skunk sin puntos positivos o negativos
Predeterminado

Cita:
Iniciado por instalarcpanel Ver Mensaje
Lo importante es que las IP's sean diferentes y además de eso el sistema DNS se encuentre ubicado en otro nodo de otra red (AS) distinto para cumplir con la RFC 2182 sección 3.1.

Salu2,
Eso ya se ha mencionado en un par de ocasiones. gracias
__________________
Iceland THORDC
skunk está desconectado   Responder Citando
Antiguo 14-sep-2012, 21:28   #12 (permalink)
Usuario activo
 
Fecha de Ingreso: septiembre-2012
Mensajes: 40
silicontower sin puntos positivos o negativos
Predeterminado

A título informativo, openroot amigo, creo que tienes una pequeña confusión entre el puerto 80 y los pings.

Veamos, el puerto 80 es un puerto TCP (Así a grandes rasgos en IP tenemos protocolo UDP, TCP y ICMP ... Además de GRE y otras cosas "raras")

Es decir, el puerto 80 TCP es el puerto que utilizan las páginas web para funcionar (Osea donde corre el protocolo HTTP) hay otros puertos como el 25 SMTP que es para enviar correo o el 110 que es para descargarlo por POP3. Y también los hay UDP, como el 53 que sería el de las DNS.

Además del protocolo TCP y el UDP también tenemos el ICMP (Que es el que a ti te interesa) que es sobre el que funcionan los pings (O las echo requests / reply) el ICMP aunque no lo parezca se usa para muchas mas cosas, pero los echos o pings se pueden cerrar, y la solución que te ha dado "instalarcpanel" es totalmente válida.

Espero que mi explicación te haya dado un poco más de contexto respecto a los protocolos IP :)
silicontower está desconectado   Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Cómo abrir pagina.php por un puerto diferente al 80 ? cPanel Asuntos Técnicos 1 29-mar-2012 10:24
Como bloquear uso de mail de un dominio sin suspenderlo? f-spot Asuntos Técnicos 1 27-jul-2010 04:49
Como saber si nuestro hosting tiene las extensiones de FrontPage activadas f.villalba Asuntos Técnicos 7 09-jun-2010 19:28
Como bloquear php info? f-spot Asuntos Técnicos 3 09-dic-2009 19:04
Como desactivar la opción Bloquear creación de DNS externas en Plesk 8.6 Adsl5mb Asuntos Técnicos 7 13-feb-2009 22:27

Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting

¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting

¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting

¡Anúnciate aquí!
Anuncia aquí
tus productos o servicios
¡Último espacio disponible!

ComunidadHosting




La franja horaria es GMT +2. Ahora son las 12:02.

     ComunidadHosting  



La comunidad dedicada al web hosting más grande en nuestro idioma.

Para anunciar en ComunidadHosting, o para información general, por favor utiliza el formulario de contacto.

Para encontrar servicios informáticos utiliza un directorio de empresas. Con Infoisinfo.es puedes encontrar servicios de hosting e informática en tu ciudad.







¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


.:: Alojalia Networks ::.
Alojamiento web, garantías por escrito
Servidores dedicados y cloud
Todo lo que tu dominio necesita

www.alojalia.com


Hosting PHP / MySQL por 3,90€/mes
Servidores en España, Garantía 30
días. Dominio gratis, Compatible con
Magento, Wordpress, Joomla, Oscommerce

www.loading.es


¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


[+ HOSTING ilimitado +]
Súmate a nuestros más de 20.000
nuevos clientes cada mes
Todo ilimitado desde $4.95/mes

www.bluehost.com


¡Espacio disponible!
-> Anuncia aquí <-
tus servicios y
productos

en ComunidadHosting


Servidores Cloud desde
$19.95/mes, Servidores Dedicados
Desde $58/mes, Planes Resellers y
Compartidos desde $6.95/mes

www.banahosting.com





Desarrollado por: vBulletin® Versión 3.8.5
Derechos de Autor ©2000 - 2013, Jelsoft Enterprises Ltd.
Traducido por mcloud de vBhispano.com
comunidadhosting.com es propiedad de Interalta,
establecimiento de comercio registrado en la Cámara de Comercio
de Cali (Colombia) bajo el número de matrícula 598807-2

Search Engine Friendly URLs by vBSEO 3.6.0