20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

LA CONEXION AL SERVIDOR SE DA POR PERDIDA<br />

Algunas veces <strong>la</strong> IOS Cisco no es capaz <strong>de</strong> <strong>en</strong>trar <strong>en</strong> contacto con el servidor <strong>de</strong><br />

filtrado <strong>de</strong> cont<strong>en</strong>ido para autorizar a los usuarios <strong>la</strong> conexión HTTP. Por ejemplo, se<br />

podría t<strong>en</strong>er que resetear el servidor a los r<strong>en</strong>dimi<strong>en</strong>tos <strong>de</strong>l sistema que se han<br />

aplicado. En este caso, <strong>la</strong> IOS Cisco toma una <strong>de</strong> dos acciones que t<strong>en</strong>gan que ver<br />

con el tráfico HTTP durante este periodo <strong>de</strong> bloqueo:<br />

Descartar todo el tráfico hasta que <strong>la</strong> conexión <strong>en</strong>tre el router y el servidor <strong>de</strong> filtrado<br />

<strong>de</strong> cont<strong>en</strong>ido URL se restaura.<br />

Permitir todo el tráfico hasta que <strong>la</strong> conexión <strong>en</strong>tre el router y el servidor <strong>de</strong> filtrado <strong>de</strong><br />

cont<strong>en</strong>ido URL se restaura.<br />

Por <strong>de</strong>fecto, todo el tráfico se <strong>de</strong>scarta pero, esto pue<strong>de</strong> ser modificado con el<br />

sigui<strong>en</strong>te comando:<br />

Router (config) # ip urlfilter allowmo<strong>de</strong> [on | off]<br />

“On” especifica que <strong>la</strong> petición <strong>de</strong> conexión <strong>de</strong>bería permitirse cuando el router no<br />

pue<strong>de</strong> alcanzar el servidor <strong>de</strong> filtrado <strong>de</strong> cont<strong>en</strong>ido. Off especifica que <strong>la</strong> udit. no<br />

<strong>de</strong>bería <strong>de</strong>scartarse.<br />

Siempre que el router pierda contacto con el servidor <strong>de</strong> filtrado <strong>de</strong> cont<strong>en</strong>ido, un<br />

m<strong>en</strong>saje <strong>de</strong> alerta es mostrado, junto con el estado <strong>de</strong>l modo que el router esta<br />

usando. Con <strong>la</strong> sigui<strong>en</strong>te s<strong>en</strong>t<strong>en</strong>cia, el router <strong>de</strong>scarta el tráfico hasta que <strong>la</strong> udit. no<br />

<strong>en</strong>tre el router y el servidor se re-establece:<br />

%URLF-3-ALLOW_MODE: Connection to all URL filter servers are down and<br />

ALLOW MODE if OFF<br />

MÁXIMO DE SOLICITUDES<br />

La IOS Cisco soporta temporalm<strong>en</strong>te hasta 1000 peticiones URL p<strong>en</strong>di<strong>en</strong>tes. Estas<br />

son peticiones que <strong>la</strong> IOS Cisco ti<strong>en</strong>e que <strong>en</strong>viar al servidor <strong>de</strong> cont<strong>en</strong>ido y esperar<br />

por una respuesta <strong>de</strong> parte <strong>de</strong> el. Cuando se alcanza el límite, una conexión <strong>de</strong> un<br />

nuevo usuario es <strong>de</strong>scartada, haci<strong>en</strong>do que el buscador WEB <strong>de</strong>l usuario realice una<br />

288

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!