Evitar ataques externos en nuestros NAS QNAP
#56
(26-04-2021, 03:08 PM)Ganekogorta escribió: Hola

La forma de saber si tu ip publica de tu dominio es accesible es usar un equipo de fuera de tu casa, o bien un equipo conectado a una red móvil 3g/4g (que es externa).
Y efectuar un escaneado de puertos con alguna herramienta. La mejor es NMAP, pero hay mas.
Al pasarla te dirá los puertos que son accesibles. 
Ahí solo deberías tener activo el de la VPN ( por ejemplo el 3333), si te sale el 443, el 80, el 22, el 21... es que están abiertos mas. Esos números son típicos de HTTPS, HTTP, SSH, FTP,... pero siempre se pueden cambiar y no te puedes fiar. Por ejemplo tu podías hacer cambiado el 80 por 1080 y estaría abierto este último, pero de cara a su funcionalidad y riesgos, son los mismos que el 80.

Vamos a suponer que tienes configurada la VPN con el puerto 3333. 
Si por ejemplo estando en tu domicilio para acceder a la gestión de la nas escribes http://172.16.0.50:8080, desde el exterior con la VPN desconectada... ya puedes escribir lo que quieras que no accedes ni tú, ni nadie.

Ahora nos conectamos con tu nas por VPN al puerto 3333, al escribir es misma dirección http://172.16.0.50:8080, si accederás a la web de gestión. Ya que estar conectado por vpn es  como estar en tu red de casa.
Y lo mismo se aplica a cualquier tipo de puerto y máquina de tu red de casa, accederás a todo como si estuvieses en tu domicilio.

Notarás que tu navegación no es tan rápida como estar en casa, pero es segura. La lentitud se debe a la menor velocidad de tu conexión y a la capa de cifrado que usa la VPN. Pero lo harás con total seguridad y todo el tráfico, aunque sea interceptado por el camino, va cifrado (no sabrán si ves una película o estas transfiriendo un documento).

Además hay otro efecto de la VPN. Supongamos que estás en www.rtve.es sólo permite su acceso a la gente que está en España. Estando en Francia y conectado a tu vpn de tu nas, si podrás conectarte a la web ya RTVE verá que el que accede es la ip publica de tu domicilio y no la de Francia.
Esto último lo saben los británicos, que para visionar contenidos, has de estar en UK y deben usar vpns con salida el UK estando en el extranjero.

Muchísimas gracias por tu  ayuda tan extensa y clara Ganekogorta, tengo aquí información para trastear y ver si logro configurar como aconsejas. 

Gracias de nuevo por tu colaboración, la verdad es que es un mundo bonito pero sin ayuda imposible de avanzar.

Un saludo, comentaré si lo he logrado.
  Responder


Mensajes en este tema
donpeter - por DonPeter - 25-03-2021, 11:16 PM
RE: Evitar ataques externos en nuestros NAS QNAP - por Raulitroxxx - 26-04-2021, 03:45 PM



Usuarios navegando en este tema: 8 invitado(s)