<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-25724357</id><updated>2012-01-06T08:54:31.833-03:00</updated><category term='linux'/><category term='vpn'/><category term='firewall'/><category term='mpls'/><category term='ipsec'/><category term='COMOs'/><category term='seguridad'/><category term='howto'/><category term='icmp'/><title type='text'>BRSI</title><subtitle type='html'>Blog de redes y seguridad de la información</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>11</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-25724357.post-3137018957563066042</id><published>2007-06-08T11:32:00.000-03:00</published><updated>2007-07-12T20:11:27.170-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='icmp'/><title type='text'>RFC 4890: Recomendaciones sobre el filtrado de ICMPv6 en firewalls</title><summary type='text'>  A modo de actualización del articulo acerca de filtrado de ICMP, que solo tienen en cuenta ICMP para IPv4, comento la publicación de esta nueva RFC informativa. La RFC concretamente ofrece guías usando las siguientes categorías:Traffic That Must Not Be Dropped - Tráfico que no debe ser bloqueado.Traffic That Normally Should Not Be Dropped - Tráfico que normalmente no debe ser bloqueado.Traffic </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/3137018957563066042/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=3137018957563066042' title='5 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/3137018957563066042'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/3137018957563066042'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2007/06/rfc-4890-recomendaciones-sobre-el.html' title='RFC 4890: Recomendaciones sobre el filtrado de ICMPv6 en firewalls'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-1657484352726046663</id><published>2007-03-01T00:30:00.000-03:00</published><updated>2007-03-09T20:31:40.113-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='linux'/><category scheme='http://www.blogger.com/atom/ns#' term='howto'/><category scheme='http://www.blogger.com/atom/ns#' term='COMOs'/><category scheme='http://www.blogger.com/atom/ns#' term='seguridad'/><category scheme='http://www.blogger.com/atom/ns#' term='vpn'/><category scheme='http://www.blogger.com/atom/ns#' term='ipsec'/><title type='text'>VPN sobre linux y openswan</title><summary type='text'>Existen muchas alternativas para hacer redes privadas virtuales (VPN) sobre linux, como openvpn, poptop (protocolo pptp) y varias implementaciones de IPsec. Cada solución tiene sus beneficios y debilidades, elijo en este artículo no discutir la mejor opción para cada escenario sino explicar a modo de HOWTO cómo realizar una VPN basada en IPsec con openswan sobre linux, particularmente </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/1657484352726046663/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=1657484352726046663' title='7 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/1657484352726046663'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/1657484352726046663'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2007/03/vpn-sobre-linux-y-openswan.html' title='VPN sobre linux y openswan'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://bp3.blogger.com/_BvEOB07Hf6U/ReZLUYRGnRI/AAAAAAAAAAU/pv_p7j3mW5g/s72-c/vpn.png' height='72' width='72'/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-6001837378675911561</id><published>2006-12-03T04:19:00.000-03:00</published><updated>2006-12-03T04:26:37.074-03:00</updated><title type='text'>Host Intrusion Prevention System</title><summary type='text'>Este artículo explica muy someramente que es un "Host Intrusion Prevention System", elemento de vital importancia en el modelo de seguridad en capas (o en profundidad).Motivación    Si un ataque logra atravesar las defensas basadas en red (Firewalls, IPS, IDS, NAC, DDoS Defenses, etc.), el último campo de batalla es el propio sistema operativo de la PC o Servidor del objetivo del ataque, por </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/6001837378675911561/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=6001837378675911561' title='2 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/6001837378675911561'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/6001837378675911561'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/12/host-intrusion-prevention-system-este.html' title='Host Intrusion Prevention System'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-3589911757754235528</id><published>2006-10-31T00:21:00.000-03:00</published><updated>2006-10-31T00:30:42.719-03:00</updated><title type='text'>Pronto publicaré un nuevo artículo</title><summary type='text'>Lamentablemente en el último mes varias ocupaciones me impidieron publicar un artículo, que vengo preparando desde hace algún tiempo. Se trata de "Intrusion Prevention Systems" basados en host, espero poder publicarlo el próximo fin de semana.Saludos, cordiales.-</summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/3589911757754235528/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=3589911757754235528' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/3589911757754235528'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/3589911757754235528'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/10/pronto-publicar-un-nuevo-artculo.html' title='Pronto publicaré un nuevo artículo'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-115586550917206795</id><published>2006-08-17T22:29:00.000-03:00</published><updated>2006-10-22T00:02:22.183-03:00</updated><title type='text'>Ataques MITM</title><summary type='text'>En este artículo describo qué es un ataque de "Hombre en el Medio", las técnicas más comunes y muy someramente las formas de prevenirlos y/o detectarlos.De Wikipedia:En criptografía, un ataque man-in-the-middle (MitM, u hombre en el medio, en castellano) es un ataque en el que el enemigo adquiere la capacidad de leer, insertar y modificar a voluntad, los mensajes entre dos partes sin que ninguna </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/115586550917206795/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=115586550917206795' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/115586550917206795'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/115586550917206795'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/08/ataques-mitm.html' title='Ataques MITM'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-115111965600745718</id><published>2006-06-24T00:23:00.000-03:00</published><updated>2006-10-22T00:02:22.120-03:00</updated><title type='text'>Ejecutar open simmpls</title><summary type='text'>Analizando las estadísticas del blog, veo que hay mucha gente que llega buscando cómo ejecutar el Open SimMPLS y ejemplos, por lo que me he decidido a retroalimentar el sitio con sus visitantes.Para ejecutar, estos son los requisitos recomendados:    * Procesador a 1,5 GHz.    * 512 MB. de memoria RAM.    * 1 GB. de espacio libre en disco.    * Java ® Runtime Enviroment 1.5 instalado y </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/115111965600745718/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=115111965600745718' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/115111965600745718'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/115111965600745718'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/06/ejecutar-open-simmpls.html' title='Ejecutar open simmpls'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-114911945295821578</id><published>2006-05-31T20:31:00.000-03:00</published><updated>2006-10-22T00:02:22.053-03:00</updated><title type='text'>Introducción al análisis de protocolo con ethereal I</title><summary type='text'>Todo administrador de red o seguridad, tarde o temprano se ve obligado a enfrentar algún problema que lo obligue a analizar qué está sucediendo en su red en el nivel más bajo que pueda.  En este primer artículo intento dar una introducción al análisis de protocolo y cómo este nos puede servir para: solucionar problemas, analizar el desempeño de las redes, desarrollar software y protocolos.Nota: </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/114911945295821578/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=114911945295821578' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114911945295821578'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114911945295821578'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/05/introduccin-al-anlisis-de-protocolo.html' title='Introducción al análisis de protocolo con ethereal I'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-114688848999911038</id><published>2006-05-06T00:41:00.000-03:00</published><updated>2006-10-22T00:02:21.987-03:00</updated><title type='text'>Security Information Managment</title><summary type='text'>(Gestión y correlación de los eventos de seguridad) Desde hace algún tiempo toda red de mediana envergadura se ha visto en la necesidad de instalar, no uno, sino varios productos de seguridad, como: Firewalls (de borde y/o host), IDS/IPS (de red y/o host), VPNs, los clásicos Antivirus, etc.Esto le ha causado al personal de seguridad (si es que la organización tiene personal dedicado solamente a </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/114688848999911038/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=114688848999911038' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114688848999911038'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114688848999911038'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/05/security-information-managment.html' title='Security Information Managment'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-114585444124971478</id><published>2006-04-24T01:07:00.000-03:00</published><updated>2007-07-13T01:30:53.342-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='mpls'/><title type='text'>Algo acerca de MPLS y sus posibles usos</title><summary type='text'>MPLS es una tecnología con mucho auge, aunque todavía la mayor parte de los administradores de red la desconoce por completo, o desconoce sus posibilidades. En este artículo intentaré dar una introducción a la tecnología y explicar sus usos más comunes.Qué esWikipedia define MPLS como:MPLS (siglas de Multiprotocol Label Switching) es un mecanismo de transporte de datos estándar creado por la IETF</summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/114585444124971478/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=114585444124971478' title='7 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114585444124971478'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114585444124971478'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/04/algo-acerca-de-mpls-y-sus-posibles.html' title='Algo acerca de MPLS y sus posibles usos'/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-114473146042298247</id><published>2006-04-11T01:33:00.000-03:00</published><updated>2007-07-12T20:11:09.117-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='firewall'/><category scheme='http://www.blogger.com/atom/ns#' term='icmp'/><title type='text'></title><summary type='text'>Es habitual encontrar administradores de red, que en un rapto de paranoia o por desconocimiento de las funciones de ICMP, filtran todo el protocolo sin reparar en las consecuencias de esto. Bloquear todo icmp puede traer bastantes molestias, cuando no, serios problemas; por otro lado, no bloquear cierto tipo de mensajes ICMP puede conllevar el riesgo de sufrir algunos ataques basados en las </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/114473146042298247/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=114473146042298247' title='1 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114473146042298247'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114473146042298247'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/04/es-habitual-encontrar-administradores_11.html' title=''/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-25724357.post-114459738109431908</id><published>2006-04-09T12:15:00.000-03:00</published><updated>2006-10-22T00:02:21.745-03:00</updated><title type='text'></title><summary type='text'>En este espacio publicaré artículos de temas relacionados con las redes y la seguridad informática.Algo que no encontrarás en este blog son noticias; si es lo que estás buscando te recomiendo otros sitios como bugtraq, securityfocus, slashdot, barrapunto, etc.Si bien intentaré hacer los artículos de carácter conceptual independientes de plataforma/vendedor, habrá otros muy enfocados en </summary><link rel='replies' type='application/atom+xml' href='http://brsi.blogspot.com/feeds/114459738109431908/comments/default' title='Comentarios de la entrada'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=25724357&amp;postID=114459738109431908' title='0 Comentarios'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114459738109431908'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/25724357/posts/default/114459738109431908'/><link rel='alternate' type='text/html' href='http://brsi.blogspot.com/2006/04/en-este-espacio-publicar-artculos-de.html' title=''/><author><name>Sebastián</name><uri>http://www.blogger.com/profile/13089364888963054023</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry></feed>
