20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Se <strong>de</strong>be configurar dos comandos básicos <strong>de</strong> iniciación <strong>de</strong> IDS:<br />

Router(config)#ip audit po max-ev<strong>en</strong>ts #_<strong>de</strong>_ev<strong>en</strong>tos<br />

Router(config)#ip audit smtp spam #_<strong>de</strong>_recipi<strong>en</strong>tes<br />

El comando ip audit po max-ev<strong>en</strong>ts limita el número <strong>de</strong> ev<strong>en</strong>tos <strong>de</strong> IDS, que Cisco<br />

IOS pue<strong>de</strong> <strong>en</strong>viar a un dispositivo remoto. Por <strong>de</strong>fecto esto es 250 pero pue<strong>de</strong> estar<br />

<strong>en</strong>tre un rango <strong>de</strong> 1 a 65,535. Este límite pue<strong>de</strong> ser usado para asegurar si un<br />

intruso pue<strong>de</strong> saturar el router con muchos ataques, el router no podría ser<br />

sobresaturada <strong>en</strong> tratar <strong>de</strong> procesar todos ellos. Por otro <strong>la</strong>do, esto básicam<strong>en</strong>te<br />

podría evitar que el intruso cree un ataque DoS contra el mismo router.<br />

El comando ip audit smtp spam es usado para limitar el e-mail spamming que usan<br />

correos masivos, con este comando el número por <strong>de</strong>fecto <strong>de</strong> recipi<strong>en</strong>tes permitidos<br />

es <strong>de</strong> 250. Si un m<strong>en</strong>saje se correo conti<strong>en</strong>e más <strong>de</strong> este valor, el router ataca <strong>la</strong><br />

acción configurada. El número <strong>de</strong> recipi<strong>en</strong>tes pue<strong>de</strong> estar <strong>en</strong>tre el rango <strong>de</strong> 1 a<br />

65,535.<br />

Paso 2 Configuración Loggin y Postoffice<br />

La IOS Cisco pue<strong>de</strong> usar dos métodos para ev<strong>en</strong>tos loggin IDS: <strong>la</strong> información log<br />

usa el syslog o <strong>la</strong> información usando un directorio IDS. Usando el syslog y IOS <strong>de</strong><br />

Cisco pue<strong>de</strong> <strong>la</strong> información log ser local o remotam<strong>en</strong>te, y si se quiere utilizar el<br />

método <strong>de</strong> syslog se <strong>de</strong>be configurar el sigui<strong>en</strong>te comando IDS:<br />

Router(config)#ip audit notify log<br />

Paso 3 Configuración y activación <strong>de</strong> reg<strong>la</strong>s <strong>de</strong> auditoria<br />

95

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!