|
¿Cómo puedo
cerrar un puerto?
Atención: Un puerto
abierto no es necesariamente
peligroso!
Estas en riesgo solo si el programa
que usa el puerto tiene códigos
dañinos. Así que no hay una razón para
cerrar todos los puertos en tu
sistema. En realidad, sin tener
puertos abiertos, simplemente no
funcionaría internet!
Un puerto abierto no
es un objeto autónomo, y no debería
ser considerado como algo que puede
ser destruido al cerrarlo. Si un
puerto está abierto en tu ordenador,
significa que hay un programa activo
usando dicho número de puerto para
comunicarse con otros ordenadores en
la web. Un puerto no es abierto por el
sistema operativo, es abierto por un
programa específico queriendo usarlo.
Para cerrar un puerto,
usualmente solo es necesario cerrar el
programa ó servicio que mantiene dicho
puerto abierto. En algunos puertos
basta con decirle a un programa o
servicio que el puerto no debe estar
abierto. Un buen ejemplo son los
Servicios de Información de Internet
de Microsoft, en Windows 2000 y
Windows XP. Si son instalados, abren
tres puertos automáticamente: 21, 25 y
80. El puerto 21 es el servidor FTP;
el puerto 25 el servidor SMTP
(servidor de email); y el puerto 80 el
servidor web para HTTP.
El servidor FTP
habilita a otros usuarios de internet
a descargar archivos compartidos desde
tu sistema. Pueden también subir
archivos a tu sistema, si eliges
permitirlo. El servidor SMTP es usado
para enviar emails directamente a la
casilla de correo del recipiente sin
usar un servidor de correo externo. El
servidor de correo te permite correr
un sitio web en tu PC. Pero esto es
solo alcanzable en tu dirección de IP.
Si deseas hacer esto accesible al
público, necesitas un nombre de
dominio que redireccione a una
dirección de IP estática.
Sin embargo, si no
necesitas todos estos servidores,
simplemente ciérralos y los puertos
serán cerrados automáticamente. Abre
el administrador de servicios en el
panel de control - administrador de
tareas. Servicios y programas que son
abiertos automáticamente cuando se
inicia el sistema sin ninguna ventana
visible. Estos trabajan tras
bambalinas (en el fondo).
Busca "servicio de
publicación WWW" en la lista y haz
click en el icono Detener Servicio en
la parte superior. El puerto 80 no
estará más en uso, estará cerrado.
Puedes hacer lo mismo con el "servicio
de publicación FTP" y el "protocolo
simple de transporte de Correo (SMTP)".
Sin embargo, no es
siempre sencillo el averiguar porque
un puerto está abierto. Un ejemplo es
el puerto 5000 el cual es abierto de
forma predeterminada por Windows ME y
XP. Para esto, no hay servicio que
puedas apagar, que cierre el puerto.
Para cerrar este puerto, es necesario
desinstalar cierto componente del
sistema. El puerto 5000 es usado para
"plug and play" con dispositivos de
redes. Si cierras este puerto, la red
"plug and play" (conecta y juega) no
estará más disponible.
Cortafuegos (Firewalls)
Aunque un puerto no
pueda ser bloqueado cerrando un
programa ó servicio, hay otras
opciones para bloquear las
comunicaciones a dicho puerto. Los
Cortafuegos (firewalls) pueden
prevenir conexiones en puertos
específicos. Trabajan según el
principio en que los paquetes de datos
que usan un puerto en particular en
una red son filtrados. Sin embargo,
los cortafuegos solo proveen
protección pasiva. Esto significa que
tu puedes tener un troyano instalado
en tu ordenador, pero no se puede
conectar al atacante a causa del
cortafuegos el cual está bloqueando la
conexión.
Hay diferentes
conceptos de cortafuegos. Por un lado
hay Cortafuegos de Escritorio como
Zonealarm ó Tiny Personal Firewall,
los cuales son instalados de forma
local en la PC que protegen. Estos
cortafuegos se localizan sobre la capa
del driver de la red del sistema
operativo, y previenen conexiones
desde ó hacia puertos específicos
bloqueados. Pero aquí también hay un
obstáculo. No se puede prevenir que
programas ó troyanos, los cuales no
usan el driver de la red del sistema
operativo, hagan una conexión hacia
afuera del ordenador. Si un atacante
puede instalar un troyano con su
propio driver de red en tu PC, un
cortafuegos de escritorio no es de
gran ayuda.
Una técnica más segura
es instalar un cortafuegos en un
segundo ordenador. Usualmente en una
red entera de ordenadores solo se
pueden enviar datos hacia internet a
través de un "servidor cortafuegos".
Los ordenadores en la red no tienen
una conexión directa a internet. Todos
los datos son transmitidos por el
cortafuegos, y pueden entonces ser
bloqueados cuando sea necesario. La
mayoría de estos cortafuegos también
son capaces de analizar paquetes de
datos. Entonces, por ejemplo, si un
email inofensivo es transferido, el
cortafuegos puede chequear que ahí no
hay un virus adjuntos al email, y
filtra el adjunto antes de enviarlo al
PC destino. En general, los buenos
cortafuegos tienden a ser bastante
caros y usualmente requieren hardware
especial. |