Conoce las opciones del router Edimax Gemini RG21S para mitigar los ataques de denegación de servicio
La semana pasada os explicamos cómo configurar el QoS del router Edimax RG21S, gracias al QoS podremos limitar el ancho de banda de uno o varios equipos de nuestra red local. Hoy os vamos a enseñar las opciones de configuración para mitigar diferentes tipos de ataques de denegación de servicio, o también conocidos como DoS (Denial of Service), que nos pudieran hacer en el router Edimax Gemini RG21S.
Antes de empezar con esta pequeña guía de todas las configuraciones que nos permite el firmware del Edimax RG21S, os recomendamos visitar el siguiente vídeo, donde podréis ver todo el firmware del equipo y para qué sirve cada una de las diferentes opciones en detalle:
Opciones anti denegación de servicio del router Edimax RG21S
Lo primero que tenemos que hacer es entrar en el menú de configuración a través de la puerta de enlace predeterminada, por defecto la URL será http://192.168.2.1 con usuario «admin» y la contraseña «1234». Cuando entremos en el menú de configuración, veremos algo como esto:
Para entrar en el menú con todas las opciones de anti-DoS debemos irnos a la zona de «Cortafuegos / DoS«, una vez que entremos aquí, tendremos cuatro opciones que podremos habilitar o deshabilitar, más tarde podremos configurar en detalle todas estas opciones:
- Ping de la muerte
- Descartar ping de WAN
- Búsqueda de puerto
- Sincronizar flujo
- Ping de la muerte: este ataque consiste en enviar numerosos y enormes pings con el protocolo ICMP hacia nuestro router, cuando un atacante intenta colapsar los recursos del router, puede enviar miles de paquetes por segundo y con tamaños más grandes de lo normal. Este ataque fue muy utilizado antes del año 2000, hoy en día este ataque está controlado, pero ahora existe el ping flood que es básicamente que nos enviarán pings de manera continuada a nosotros. El objetivo de esta opción en el router es la de limitar los paquetes por segundos de ICMP que nos pueden enviar. Hay muchos ataques contra el router.
- Descartar el ping en la WAN: con esta opción activada, nadie podrá enviarnos un ping a la dirección IP pública del router. Gracias a esta opción, todos los pings que reciba la WAN de Internet serán descartados (DROP) y pasaremos desapercibidos si alguien nos intenta hacer un ping. Nosotros tampoco podremos hacer ping a nuestro router para comprobar si se encuentra «levantado».
- Búsqueda de puertos: esta opción permite evitar que un atacante nos realiza un escaneo de puertos. El objetivo de un escaneo de puertos es comprobar qué puertos tenemos abiertos, para posteriormente intentar explotar alguna vulnerabilidad. Los firewalls son la primera barrera de defensa, y es muy recomendable que sean capaces de detectar y descartar paquetes que nos llegarán malformados o sin estado de conexión válido.
- Sincronizar flujo: esta opción nos permitirá bloquear los paquetes que nos lleguen, siempre y cuando no se correspondan con conexiones correctamente establecidas.
Si pinchamos en el botón de «configuración avanzada«, nos aparecerán más opciones de configuración, como por ejemplo, configurar en el ping de la muerte y sincronización de flujo, los paquetes por segundo/minuto/hora que se permiten, así como la ráfaga. Respecto a descartar el ping en la WAN, solo tendremos la posibilidad de habilitarlo o deshabilitarlo, como ocurre en todos los routers. Podéis visitar nuestro tutorial sobre cambiar la dirección IP LAN del router.
Por último, en la parte de búsqueda de puertos, o también conocido como escaneo de puertos, tendremos los principales métodos de escaneo de puertos disponibles, los cuales podremos habilitarlos o deshabilitarlos:
- NMAP FIN / URG / PSH
- Xmas Tree
- Another Xmas Tree
- Null Scan
- SYN / RST
- SYN / FIN
- SYN (puerto inalcanzable)
Os recomendamos visitar nuestro análisis a fondo del Edimax Gemini RG21S, donde encontraréis todas las especificaciones técnicas y también el rendimiento real de este router.
El precio de este nuevo modelo es de 170 euros, actualmente está disponible en Amazon:
Os recomendamos visitar nuestra página dedicada al fabricante Edimax donde encontraréis los últimos análisis realizados a sus productos, asimismo, también podéis acceder a nuestra sección Edimax Smart Life donde encontraréis manuales de configuración.