<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bosque Viejo &#187; redes</title>
	<atom:link href="http://bosqueviejo.net/tag/redes/feed/" rel="self" type="application/rss+xml" />
	<link>http://bosqueviejo.net</link>
	<description>Sitio web sobre programación, software libre, redes, servidores, ofimática... y todo lo relacionado con la informática que nos rodea</description>
	<lastBuildDate>Tue, 08 May 2012 14:40:56 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Redirigiendo tráfico</title>
		<link>http://bosqueviejo.net/2012/01/06/redirigiendo-trafico/</link>
		<comments>http://bosqueviejo.net/2012/01/06/redirigiendo-trafico/#comments</comments>
		<pubDate>Thu, 05 Jan 2012 23:40:15 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[redes]]></category>
		<category><![CDATA[administración de sistemas]]></category>
		<category><![CDATA[iptables]]></category>
		<category><![CDATA[routing]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=1190</guid>
		<description><![CDATA[ He estado revisando para cambiar el servidor a otro nuevo, con una versión limpia y actualizada de Debian (la nueva versión Squeeze), por lo que, toca migrarlo todo.
Esto puede constituir un pequeño desastre para todos los servicios que tengo montados, ya que hay que copiar todos los datos al nuevo servidor, tirar el servicio antes para que los datos no cambien, y levantar los servicios en el nuevo, asegurándose de que todo funcione&#8230; vale, por ahí, ya sé que van a ser un par de horas&#8230; pero el DNS&#8230; con su propia caché y demás, eso sí puede ser un gran problema.
Por ese motivo me puse a buscar y, a modo de post-it, me lo dejo aquí escrito para futuro, y por si alguien lo necesita también. Básicamente es: cómo redirigir el tráfico de un servidor a otro, empleando iptables.
Redirigiendo&#8230;
Vale, estoy en el antiguo servidor, tengo email y web. Los puertos por los que llega la comunicación, todos TCP, y posibilidad de SSL, pero en eso no hay mayor problema. En esencia tengo que cuidarme de las peticiones a los puertos: 80 (http), 443 (https), 25 (smtp), 465 (ssmtp), 110 (pop3), 995 (pop3s), 143 (imap) y 993 (imaps).
Buscando, vi [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://bosqueviejo.net/wp-content/uploads/redes-150x150.jpg" alt="" title="redes" width="150" height="150" class="alignleft size-thumbnail wp-image-1194" /> He estado revisando para cambiar el servidor a otro nuevo, con una versión limpia y actualizada de Debian (la nueva versión <a href="http://bosqueviejo.net/2011/02/14/debian-squeeze-liberada/">Squeeze</a>), por lo que, toca migrarlo todo.</p>
<p>Esto puede constituir un pequeño desastre para todos los servicios que tengo montados, ya que hay que copiar todos los datos al nuevo servidor, tirar el servicio antes para que los datos no cambien, y levantar los servicios en el nuevo, asegurándose de que todo funcione&#8230; vale, por ahí, ya sé que van a ser un par de horas&#8230; pero el DNS&#8230; con su propia caché y demás, eso sí puede ser un gran problema.</p>
<p>Por ese motivo me puse a buscar y, a modo de post-it, me lo dejo aquí escrito para futuro, y por si alguien lo necesita también. Básicamente es: <strong>cómo redirigir el tráfico de un servidor a otro</strong>, empleando iptables.</p>
<h3>Redirigiendo&#8230;</h3>
<p>Vale, estoy en el antiguo servidor, tengo email y web. Los puertos por los que llega la comunicación, todos TCP, y posibilidad de SSL, pero en eso no hay mayor problema. En esencia tengo que cuidarme de las peticiones a los puertos: 80 (http), 443 (https), 25 (smtp), 465 (ssmtp), 110 (pop3), 995 (pop3s), 143 (imap) y 993 (imaps).</p>
<p>Buscando, vi <a href="http://www.simplehelp.net/2009/04/15/how-to-redirect-traffic-to-another-machine-in-linux/">esta web sobre como redireccionar tráfico</a>, por lo que, escribí:</p>

<div class="wp_syntax"><div class="code"><pre class="shell" style="font-family:monospace;">echo 1 &gt;/proc/sys/net/ipv4/ip_forward
export IP=XXX.XXX.XXX.XXX
iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination $IP
iptables -t nat -A POSTROUTING -p tcp -d $IP --dport 80 -j MASQUERADE</pre></div></div>

<p><strong>NOTA</strong>: como es lógico, hay que cambiar XXX.XXX.XXX.XXX por la IP del servidor al que se quieren redireccionar las peticiones al puerto 80.</p>
<p>Lo que hacen estos comandos es:</p>
<ol>
<li>Indica al kernel que puede hacer <em>forward</em> de los paquetes que pasen por su interfaz de red.</li>
<li>Indica al sistema que los paquetes entrantes al puerto 80 sean dirigidos a la $IP indicada.</li>
<li>Indica al sistema que los paquetes que deban de salir, se <em>emascaren</em> modificando su IP de origen por la propia.</li>
</ol>
<p>Con esto conseguimos que la comunicación hacia el puerto 80 pase sin problemas al otro servidor. Lo único, es que se <em>desvirtúan</em> las estadísticas, ya que para el servidor web, todas las peticiones son del servidor que redirecciona las peticiones, pero si es un recurso temporal (como es mi caso), no tiene mucha o mayor importancia <img src='http://bosqueviejo.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<h3>¿Cómo funciona el enrutado?</h3>
<p>Encontré también <a href="http://billauer.co.il/ipmasq-html.html">otra página</a> donde se explica bastante bien (aunque algo esquemática) la forma en que funciona el enrutado de paquetes empleando <tt>iptables</tt>, el gráfico:</p>
<p><a href="http://bosqueviejo.net/wp-content/uploads/ipmasq-html1x.gif"><img src="http://bosqueviejo.net/wp-content/uploads/ipmasq-html1x-300x243.gif" alt="" title="ipmasq-html1x" width="300" height="243" class="aligncenter size-medium wp-image-1195" /></a></p>
<p>Como puede verse, el paquete pasa por la cadena de reglas PREROUTING al entrar, es procesado y, cuando se detecta que es para otra máquina, se pasa a FORWARD y después a POSTROUTING, donde se pueden agregar reglas de modificación antes de que el paquete sea entregado a su destino.</p>
<p>Recomiendo echar un vistazo al enlace dado para ampliar más sobre el tema.</p>
<h3>Conclusiones</h3>
<p>Nada es perfecto al 100%, por ejemplo, esto mismo lo probé con XMPP, y no funciona correctamente, ya que la comunicación de s2s del protocolo espera que los mensajes lleguen del dominio (e IP) al que se solicita información, mientras que, estos mensajes, en su mayoría, al estar direccionados al dominio, no es la misma IP. No obstante, como medida temporal y sobretodo para HTTP, el apaño lo da.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2012/01/06/redirigiendo-trafico/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Hacking ético liberado!</title>
		<link>http://bosqueviejo.net/2011/07/12/hacking-etico-liberado/</link>
		<comments>http://bosqueviejo.net/2011/07/12/hacking-etico-liberado/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 09:09:19 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[Libros]]></category>
		<category><![CDATA[administración de sistemas]]></category>
		<category><![CDATA[carlos tori]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/?p=752</guid>
		<description><![CDATA[ Hoy leo, del propio autor, Carlos Tori, una noticia en la lista de NNL Newsletter sobre Seguridad y Redes, en la que dice, literalmente:

Estimados, he decidido liberar la obra para que los interesados puedan disfrutarla de modo libre y distribuirla.
http://www.hackingetico.com
Espero que la disfruten, saludos.

Por lo que, tenemos ya a disposición de todo el mundo este increíble libro sobre seguridad y redes, de la mano de un autor que trabaja día a día en empresas de seguridad y sobre problemas de seguridad reales.
Lo que se trata en el libro, visto por capítulos es Cultura Hacker, Técnicas de búsqueda de información, Ingeniería social, Fuerza Bruta, Aplicaciones Web (XSS, Exploits, &#8230;), Inyección de SQL, Servidores Linux y Servidores Windows.
En esencia, son unas muy buenas lecciones sobre administración de sistemas, de cara a la seguridad y mantenerse alerta de por donde pueden venir los ataques más comunes. También tiene capítulos muy aconsejables para programadores, a nivel de codificación para evitar la creación de códigos maliciosos como exploits, o inyecciones de scripting o código SQL.
Debería de ser el libro de cabecera de todo administrador de redes y técnico en seguridad de todas las empresas TIC.
]]></description>
			<content:encoded><![CDATA[<p><img src="http://bosqueviejo.net/wp-content/uploads/hackingetico-150x150.jpg" alt="" title="hackingetico" width="150" height="150" class="alignleft size-thumbnail wp-image-753" /> Hoy leo, del propio autor, Carlos Tori, una noticia en la lista de <a href="http://www.elistas.net/grupo/nnl">NNL Newsletter</a> sobre Seguridad y Redes, en la que dice, literalmente:</p>
<blockquote><p>
Estimados, he decidido liberar la obra para que los interesados puedan disfrutarla de modo libre y distribuirla.</p>
<p><a href="http://www.hackingetico.com">http://www.hackingetico.com</a></p>
<p>Espero que la disfruten, saludos.
</p></blockquote>
<p>Por lo que, tenemos ya a disposición de todo el mundo este increíble libro sobre seguridad y redes, de la mano de un autor que trabaja día a día en empresas de seguridad y sobre problemas de seguridad reales.</p>
<p>Lo que se trata en el libro, visto por capítulos es Cultura Hacker, Técnicas de búsqueda de información, Ingeniería social, Fuerza Bruta, Aplicaciones Web (XSS, Exploits, &#8230;), Inyección de SQL, Servidores Linux y Servidores Windows.</p>
<p>En esencia, son unas muy buenas lecciones sobre administración de sistemas, de cara a la seguridad y mantenerse alerta de por donde pueden venir los ataques más comunes. También tiene capítulos muy aconsejables para programadores, a nivel de codificación para evitar la creación de códigos maliciosos como exploits, o inyecciones de scripting o código SQL.</p>
<p>Debería de ser el libro de cabecera de todo administrador de redes y técnico en seguridad de todas las empresas TIC.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2011/07/12/hacking-etico-liberado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La Regla de los Nueves</title>
		<link>http://bosqueviejo.net/2009/11/04/la-regla-de-los-nueves/</link>
		<comments>http://bosqueviejo.net/2009/11/04/la-regla-de-los-nueves/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 15:15:41 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[redes]]></category>
		<category><![CDATA[administración de sistemas]]></category>
		<category><![CDATA[servidores]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=208</guid>
		<description><![CDATA[Esto es algo que aprendí, ahora hace ya unos 5 años, cuando comencé a instalar mi primer servicio de alta disponibilidad.
En un artículo sobre el tema, la alta disponibilidad, se decía que la disponibilidad de un servicio, servido únicamente por una máquina, normalmente es de un 90%, con lo que, a lo largo de un año (365 días) el servicio se ha mantenido en funcionamiento un máximo del 90%, aproximadamente, y ha tenido un tiempo de inactividad del 10% (más o menos unos 36 días).
Con sistemas de alta disponibilidad, es decir, teniendo más de una máquina siriviendo un servicio, la proporción se incrementa, pero siempre a razón de nueves. Es decir, con dos máquinas, tenemos una disponibilidad del 99%, con tres máquinas tenemos un 99,9%, con cuatro un 99,99% y así sucesivamente.
Como nota curiosa, hace poco leí que los sistemas desarrollados sobre Erlang/OTP tienen una alta disponibilidad de nueve nueves (99,9999999%), lo cual me parece algo increíble, pero totalmente cierto, ya que he probado la infraestructura y realmente es muy estable.
]]></description>
			<content:encoded><![CDATA[<p>Esto es algo que aprendí, ahora hace ya unos 5 años, cuando comencé a instalar mi primer servicio de alta disponibilidad.</p>
<p>En un artículo sobre el tema, la alta disponibilidad, se decía que la disponibilidad de un servicio, servido únicamente por una máquina, normalmente es de un 90%, con lo que, a lo largo de un año (365 días) el servicio se ha mantenido en funcionamiento un máximo del 90%, aproximadamente, y ha tenido un tiempo de inactividad del 10% (más o menos unos 36 días).</p>
<p>Con sistemas de alta disponibilidad, es decir, teniendo más de una máquina siriviendo un servicio, la proporción se incrementa, pero siempre a razón de nueves. Es decir, con dos máquinas, tenemos una disponibilidad del 99%, con tres máquinas tenemos un 99,9%, con cuatro un 99,99% y así sucesivamente.</p>
<p>Como nota curiosa, hace poco <a href="http://blog.toolshed.com/2007/09/999999999-uptim.html">leí</a> que los sistemas desarrollados sobre <a href="http://www.erlang.org/">Erlang/OTP</a> tienen una alta disponibilidad de nueve nueves (99,9999999%), lo cual me parece algo increíble, pero totalmente cierto, ya que he probado la infraestructura y realmente es muy estable.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2009/11/04/la-regla-de-los-nueves/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Se nos hunde Internet?</title>
		<link>http://bosqueviejo.net/2008/10/06/%c2%bfse-nos-hunde-internet/</link>
		<comments>http://bosqueviejo.net/2008/10/06/%c2%bfse-nos-hunde-internet/#comments</comments>
		<pubDate>Mon, 06 Oct 2008 09:35:49 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[redes]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=19</guid>
		<description><![CDATA[Después de varias noticias algo catastrofistas, ha llegado la última que, en sí, podría afectar a todos los usuarios de Internet, puesto que se basa en el propio protocolo TCP/IP. Hasta el momento, la compañía sueca Outpost24, solo ha dejado caer la noticia y la promesa de extenderla en una conferencia.
En lo que llevamos de año, se han sucedido grandes vulnerabilidades de seguridad. La primera ha afectado la protocolo DNS, la segunda al  protocolo BGP y ha habido otra vulnerabilidad sobre SSL que ha afectado solo a las distribuciones Debian y derivadas del mismo.
Esta última vulnerabilidad afecta al TCP/IP, aunque matizan los expertos que, de momento, solo es supuesta y que no solo afecta a IP, sino al conjunto TCP/IP. De momento, hasta que sea publicada la vulnerabilidad de forma específica por la compañía sueca, estamos ante, incluso, un posible FUD.
De todas formas, Internet, la concepción de sus protocolos más usados (como DNS y SMTP), no estaban pensandos para ser seguros, sino prácticos, puesto que Internet era una red a la que pocos tenían acceso. Hoy en día, el enfoque ha cambiado, pero los protocolos siguen siendo los mismos y, quizás, el problema haya sido la forma de parcheo [...]]]></description>
			<content:encoded><![CDATA[<p>Después de varias noticias algo <em>catastrofistas</em>, ha llegado la última que, en sí, podría afectar a todos los usuarios de Internet, puesto que se basa en el propio protocolo TCP/IP. Hasta el momento, la compañía sueca Outpost24, solo ha dejado caer la noticia y la promesa de extenderla en una conferencia.</p>
<p>En lo que llevamos de año, se han sucedido grandes vulnerabilidades de seguridad. La primera ha afectado la <a href="http://www.hispasec.com/unaaldia/3546">protocolo DNS</a>, la segunda al <a href="http://www.hispasec.com/unaaldia/945/vulnerabilidad-bgp-routers-cisco"> protocolo BGP</a> y ha habido otra <a href="http://www.hispasec.com/unaaldia/3490">vulnerabilidad sobre SSL</a> que ha afectado solo a las distribuciones Debian y derivadas del mismo.</p>
<p>Esta última <a href="http://www.hispasec.com/unaaldia/3631">vulnerabilidad afecta al TCP/IP</a>, aunque matizan los expertos que, de momento, solo es supuesta y que no solo afecta a IP, sino al conjunto TCP/IP. De momento, hasta que sea publicada la vulnerabilidad de forma específica por la compañía sueca, estamos ante, incluso, un posible FUD.</p>
<p>De todas formas, Internet, la concepción de sus protocolos más usados (como DNS y SMTP), no estaban pensandos para ser seguros, sino prácticos, puesto que Internet era una red a la que pocos tenían acceso. Hoy en día, el enfoque ha cambiado, pero los protocolos siguen siendo los mismos y, quizás, el problema haya sido la forma de <em>parcheo</em> que se ha realizado sobre los protocolos existentes, en lugar de optar por desarrollar mejores protocolos orientados a las necesidades actuales.</p>
<p>¿Estamos ante una necesidad de cambio en los protocolos de Internet?, ¿se nos hunde Internet?, no lo creo&#8230; pero llegan momentos difíciles y quizás vientos de cambio <img src='http://bosqueviejo.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2008/10/06/%c2%bfse-nos-hunde-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redes en Linux</title>
		<link>http://bosqueviejo.net/2007/08/06/redes-en-linux/</link>
		<comments>http://bosqueviejo.net/2007/08/06/redes-en-linux/#comments</comments>
		<pubDate>Sun, 05 Aug 2007 23:18:58 +0000</pubDate>
		<dc:creator>bombadil</dc:creator>
				<category><![CDATA[gnu/linux]]></category>
		<category><![CDATA[redes]]></category>

		<guid isPermaLink="false">http://bosqueviejo.net/wordpress/?p=9</guid>
		<description><![CDATA[Este artículo ha pasado a formar parte de bosqueviejo.org, puede verlo en sus formatos html y pdf.
]]></description>
			<content:encoded><![CDATA[<p>Este artículo ha pasado a formar parte de <a href="http://bosqueviejo.org">bosqueviejo.org</a>, puede verlo en sus formatos <a href="http://bosqueviejo.org/?id=linux_network">html</a> y <a href="http://bosqueviejo.org/?id=linux_network&#038;pdf">pdf</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://bosqueviejo.net/2007/08/06/redes-en-linux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

