Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta 445. Mostrar todas las entradas
Mostrando entradas con la etiqueta 445. Mostrar todas las entradas

bloquear smb puertos - 445 y 139

bloquear smb puertos - 445 y 139
Esto era para que el ramsonware no se propagara en la red interna o red local...

Manual router Comtrend VG-8050 - bloquear smb puertos - 445 y 139


Routers Movistar: http://www.movistar.es/particulares/atencion-cliente/internet/adsl/equipamiento-adsl/routers/
 
**********************************
bloquear smb puertos - 445 y 139
 ******************************************

http://www.movistar.es/rpmm/estaticos/residencial/fijo/banda-ancha-adsl/manuales/router-inalambrico-movistar-futura-ftth/Manual-usuario-fabricante-Router-Fibra-Optica-Comtrend-VG-8050.pdf

El router, o uno de los routers, que se conecta al ONT de fibra óptica de Movistar.

Estoy buscando como cerrar puertos del router porque la ventana siguiente no me es muy intuitiva...:






Quiero bloquear los puertos 139 y 445 aunque lo mismo es una tontería... Los quiero cerrar en el router ya que son los puertos que usa el virus o gusano o ransomware WannaCry para propagarse en la red interna, en la Lan. Son los puertos que se usan para compartir impresoras o carpetas en Windows. Puertos de SMB... Ya no compartimos en red ni impresoras que estan conectadas a la red wifi ni carpetas cuando podemos compartir archivos en red o en un pendrive... Por lo que cerrar esos puertos no va a suponer una gran molestia (nadie lo va a notar)... Habría que cerrarlos en cada ordenador pero eso si que es una molestia... bla bla bla


"By default, all incoming IP traffic is blocked, but IP traffic can be allowed with filters"

Si, pero te la cuelan por correo electrónico, y es una conexión saliente la que envía el código y da acceso... ¿no?...

No tiene sentido... ¿qué bloqueo? si es saliente, dudo que el puerto de destino sea 445 y ¿¿¿entrante??? vale, es para contagiar a demás ordenadores de la red local... ¿no? entonces, conectan a puerto destino 445 y 139 que son los que escuchan compartiendo impresora o carpeta... el firewall no es en el router, o es en el router pero en el trafico interno... ?¿?¿






La interfaz externa, wan, es la ppp0.1, es la que conecta a internet...





y br0 debe de ser la red internet, no se si solo la red wifi o toda la red lan. Lo vemos en la tabla ARP:





Bloqueando las conexiones a los puertos 445 y 139 me temo que he bloqueado la posibilidad de compartir carpetas e impresoras en red... Esto lo provoca la paranoia con la información sobre el WannaCry RamsonWare "virus" o "malware" o "loquesea":




Offtopic:


Sumamente interesante las conexiones registradas en Nat Sessions:



Redirigir puertos (nat, virtual server...): https://www.adslzone.net/routers/router-fibra/comtrend-vg-8050/como-abrir-los-puertos/

http://www.hackplayers.com/2015/02/
http://www.hackplayers.com/2015/02/250k-routers-de-telefonica-mismas-claves-ssh.html


En el router podemos ver las conexiones al puerto 5228 y a la dirección ip 64.233.184.188:

>nslookup 64.233.184.188 (puede que sea Google Play Store o algo del Google Chrome)
Servidor:  google-public-dns-a.google.com
Address:  8.8.8.8

Nombre:  wa-in-f188.1e100.net
Address:  64.233.184.188

 https://support.google.com/faqs/answer/174717?hl=en
 1e100.net pertenece a Google.


El RansomWare WannaCry (querras llorar)

NolaCon 2017:
+
+
+

139 y 445 puertos bloquear y parchear windows con ms17-010 recomiendan... Instala los updates de Windows.

Son los puertos usados para compartir carpetas e impresora local en red... y sinceramente en casa ya no los usamos. Si noc ompartimos desde nuestro ordenador una carpeta local o una impresora instalada en nuestro ordenador, no necesitamos que los puertos 139 y 445 esten disponibles por lo que podemos bloquear esos puertos desde todos los firewalls o cortafuegos. Incluyendo el Firewall del router.
--
https://www.speedguide.net/port.php?port=139 (compartir impresora y ficheros)
--
https://www.speedguide.net/port.php?port=445 (compartir archivos...)
--
++++++
-
Querras llorar o quiero llorar? Desde luego que no te toque un ransomware porque es cruel, perdiste todos tus datos pero pagando existe una posibilidad dudosa de recuperar tus datos...
Nosotros optamos por formatear el ordenador cuando nos topamos con un cryptolocker anterior :-/
Desde luego no ibamos a pagar, no hay plata para ello.
+
Hace mucho que no realizaba una copia de seguridad .tib con acronis y copiado todas las fotos a un disco duro externo que conecto solo para esto... Y tras la paranoia del "Wanna Cry" he estado toda la noche desconectado de la red haciendo esas copias...
+
Y suerte que el ramsonware ransomware (ransom=rescate) ha elegido aprovechar una vulnerabilidad de Windows (dicen) porque miedo me da cuando decidan aprovechar linux y android dónde tenemos acceso a nuestros correos electrónicos y sobre todo, tenemos conectados a la red constantemente y seguramente muchas personas no sabrían desconectar o deshabilitar la red de datos o la red wifi... Y encima no hay un cable de corriente que desenchufar o una manera fácil y rápida de apagar o extraer la batería... Y creo que se puede decir que ya Android esta muy extendido, quiero decir que si elegían Windows por la probabilidad de afectar a más personas, creo que esto ya se consigue con Android (por suerte no tienen permisos root, supongo que eso es una dificultad añadida)....
+
Antes o después perderemos años de fotografías y datos :-/
+
Cómo han parado la propagación del WannaCry creando un nombre de dominio que estaba programado como seguro para parar su propagación por la red... ¿habrá un contra seguro para contrarestar el primer dominio? Edit: lo que hubo due el intento de tirar abajo esos dominios.
+
http://en.mexico.pueblosamerica.com/l/life/ramsonware-wannacry/
+
Ah! Y quién tiene la vacuna para este ransomware???? Porque cura no hay, es prácticamente imposible desencriptar todos los datos sin la clave que ya no se guarda en el ordenador sino en un ordenador remoto y si no recuerdo mal era una clave aleatoria generada para cada ordenador.
+
Click!

 Me he pasado... lol... 
total cuelan el virus por correo electrónico...