Recientemente, en el último año más o menos, me di cuenta de que parece cada vez más difícil llegar a ciertos tipos de sitios, especialmente aquellos en países no favorecidos como Irán o Rusia.
Por ejemplo, hace un momento intenté acceder al sitio web del Ministerio de Defensa ruso ( http://eng.mil.ru/en/index.htm ), un sitio que tengo motivos legítimos relacionados con los negocios para visitar, y se agotó el tiempo. Probé el mismo sitio a través de un proxy europeo y no tuve problemas para conectarme. Luego probé un tracert y este fue el resultado:
Mi interpretación de esto es que la IP está siendo bloqueada por el firewall de la compañía. Le pregunté a nuestro departamento de TI cuál es la política de bloqueo de IP para la red y me dijeron que la política no está determinada por nuestra empresa, sino por el proveedor de servicios de firewall y que es "secreta y patentada" para el proveedor y que ellos (es decir IT) no tenía control sobre esa política.
¿Cuál es la historia aquí? ¿Los proveedores de productos de firewall simplemente bloquean países enteros?
Solo por risas, decidí probar diferentes países para ver qué pasaría:
Finland ok
Poland ok
Russia blocked
Ukraine blocked
Estonia blocked
Turkey blocked
Saudi Arabia blocked
Afghanistan ok
Iraq blocked
Georgia ok
Armenia blocked
Uzbekistan ok
Muy bien, ¿puedo visitar sitios web en Uzbekistán y Georgia, pero no en Armenia o Ucrania? ¿Quién está inventando esta lógica?
fuente
Respuestas:
He visto una variedad de proveedores que realizan filtros de contenido según el país de origen. Por lo general, China y Rusia son los que tienen el filtro activado de forma predeterminada, o al menos tienen algún tipo de alerta configurada. Esto se debe a que a menudo son fuentes de ataques de malware. No compro línea que su departamento de TI no tiene control sobre ella. Cualquier proveedor que valga la pena le permitiría modificar la configuración predeterminada de sus productos.
fuente
Es probable que esto no se haga a nivel de IDS / IPS, sino a nivel de firewall (a través del bloqueo de la lista de IP, algo menos efectivo) o el nivel de enrutamiento con un método conocido como blackholing selectivo (Muy eficaz y bloquea la ruta desde incluso llegando a su enrutador).
La razón detrás de esto no está clara, probablemente porque los países que usted enumeró a menudo son fuentes de ataques, aunque en realidad no son más que los EE. UU., Y los atacantes determinados simplemente avanzarían y eludirían de todos modos en ese caso ... Podría ser eso si usted es trabajando en una organización lo suficientemente grande que, son paranoicos , de alguna manera sobre las amenazas de los IP que se originan desde allí. De cualquier manera, es una especie de medida de seguridad provisional para muchos intentos y propósitos, y no tiene nada de lo que no se pueda hablar. ¡Túnel o proxy fuera!
fuente
Es perfectamente posible utilizar la ubicación geográfica de IP para bloquear los rangos de direcciones IP asociados con ciertos países. Hay mucho debate sobre cuán efectivo es y ciertamente no sugeriría encenderlo a ciegas a nadie, pero depende de un negocio determinar por sí mismo si tiene negocios legítimos con compañías originarias de un área en particular y, por lo tanto, cuáles son los riesgos de bloquear rangos de direcciones asociados con esa área frente a los riesgos de no bloquear esas direcciones.
Si bien el bloqueo geográfico no detendrá a los atacantes determinados, aumenta la complejidad de atacar su red desde esta ubicación (y tenga en cuenta que esto podría significar miembros de la botnet desde esa ubicación) y esto también podría reducir la cantidad de "ruido de fondo" atacantes casuales y kiddies de guiones, lo que facilita ver los ataques más decididos.
Este ejemplo es de un artículo de la Base de conocimiento de Sonicwall sobre cómo configurar este tipo de filtros.
En cualquier caso, si tiene una necesidad comercial de conectarse a una empresa en un país bloqueado, no le sugiero que intente escabullirse del cortafuegos como se sugiere en otras respuestas, sino más bien hacer de esto un problema de gestión: hable con su gerente , haga que hablen con el gerente del departamento de TI y aclare que hay un requisito comercial para permitir dicho acceso. Es muy improbable que no haya forma de configurar este tipo de bloques, y si hay algún tipo de incidente de seguridad y se detectan sus intentos de evitar los bloques que forman parte de la política de TI corporativa, está altamente probablemente se quedará con la culpa de la violación de seguridad.
fuente