Cómo bloquear o desbloquear solicitudes de ping en Ubuntu Server 20.04 LTS

En este artículo se explicará cómo bloquear o desbloquear solicitudes de ping en Ubuntu Server 20.04 LTS para mejorar la seguridad de tu servidor. Las solicitudes de ping son utilizadas para comprobar si un host está en línea y son una técnica común de los atacantes para detectar la existencia de un servidor. Aprenderás cómo utilizar IPtables para bloquear o permitir solicitudes de ping y entenderás los riesgos y beneficios de hacerlo.
Configuración de IPtables
IPtables es una herramienta de firewall utilizada para configurar las reglas de seguridad para los paquetes de red que entran y salen de nuestro servidor. Para bloquear las solicitudes de ping, necesitamos agregar una nueva regla a la cadena INPUT. Primero, asegurémonos de que IPtables está instalado con el siguiente comando:
sudo apt-get install iptables
A continuación, crearemos una regla que bloqueará las solicitudes de ping entrantes con el siguiente comando:
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
Ahora, si alguien intenta enviar una solicitud de ping a nuestro servidor, simplemente se descartará.
Bloqueo de solicitudes de ping salientes
A veces, también necesitamos bloquear las solicitudes de ping salientes para evitar que cualquier aplicación o malware que tenga acceso a nuestro servidor envíe solicitudes de ping a otros hosts sin nuestro conocimiento. Para hacer esto, agregaremos una nueva regla a la cadena OUTPUT con el siguiente comando:
sudo iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
Desbloqueo de solicitudes de ping
Si cambiaste de opinión y deseas permitir solicitudes de ping nuevamente, puedes eliminar la regla que bloquea las solicitudes de ping entrantes con el siguiente comando:
sudo iptables -D INPUT -p icmp --icmp-type echo-request -j DROP
También puedes eliminar la regla que bloquea las solicitudes de ping salientes con el siguiente comando:
sudo iptables -D OUTPUT -p icmp --icmp-type echo-request -j DROP
Conclusión
Bloquear o desbloquear solicitudes de ping en Ubuntu Server 20.04 LTS es un paso importante para mejorar la seguridad de tu servidor. Al bloquear las solicitudes de ping, se puede proteger el servidor contra posibles ataques. Recuerda que al permitir solicitudes de ping, un atacante podría utilizarlo como método para detectar la existencia de tu servidor. Evalúa los riesgos y beneficios según tus necesidades de seguridad.
Preguntas frecuentes
¿Cómo puedo verificar si mi servidor está bloqueando solicitudes de ping?
Para verificar si tu servidor está bloqueando solicitudes de ping, puedes utilizar el comando ping y verificar si se reciben respuestas del servidor. Si no se reciben respuestas, eso significa que las solicitudes están siendo bloqueadas.
¿Bloquear solicitudes de ping afecta el rendimiento de mi servidor?
No, el bloqueo de solicitudes de ping no afectará el rendimiento de tu servidor. Las solicitudes de ping no son especialmente intensivas en recursos y normalmente están destinadas a simplemente verificar la disponibilidad del servidor.
¿Qué otros tipos de solicitudes puedo bloquear con IPtables?
IPtables permite bloquear o permitir diferentes tipos de paquetes de red según sus características, incluyendo protocoles, puertos y direcciones IP. Por ejemplo, puedes bloquear solicitudes de conexión SSH no deseadas a tu servidor utilizando IPtables.
¿Es IPtables la única herramienta de firewall en Ubuntu Server 20.04 LTS?
IPtables es una de las herramientas de firewall más comunes en Linux y está disponible en Ubuntu Server 20.04 LTS. Sin embargo, hay otras herramientas de firewall disponibles como UFW (Uncomplicated Firewall) que pueden ser más fáciles de utilizar para usuarios nuevos.
Ejemplos de codigos
Para bloquear solicitudes de ping entrantes:
sudo iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
Para bloquear solicitudes de ping salientes:
sudo iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP
Para desbloquear solicitudes de ping entrantes:
sudo iptables -D INPUT -p icmp --icmp-type echo-request -j DROP
Para desbloquear solicitudes de ping salientes:
sudo iptables -D OUTPUT -p icmp --icmp-type echo-request -j DROP
[nekopost slugs="mejores-editores-de-imagenes-ubuntu-1,los-mejores-editores-de-texto-para-ubuntu,instale-y-use-el-compositor-php-ubuntu-22-04,instalar-bibliotecas-openssl-en-ubuntu,desinstalar-firefox-ubuntu-22-04,instalar-y-usar-g-en-ubuntu,como-instalar-y-habilitar-openssh-en-ubuntu,strings-ubuntu-command-use,desinstalar-completamente-nodejs-npm-y-node-en-ubuntu"]

Deja una respuesta