Arpwatch

Arpwatch es un clásico, una herramienta que podemos implementar en nuestra organización en menos de un minuto. Su funcionamiento es muy sencillo, nos enviará una alerta cuando detecte un equipo nuevo en la red, o una nueva MAC o un cambio de MAC. Ideal para detectar intrusos o visitas no deseadas en distintos segmentos de red.

Pasando las blocklist de Crowdsec a nuestro firewall Fortigate

¿Os he dicho alguna vez que Crowdsec es una maravilla? 😛 para cualquier tipo de empresa… que nos protegerá de ataques externos o internos! que no es moco de pavo! Los equipos que tengan Crowdsec compartirán una lista negra de IPs, así que cuando un equipo es atacado, el resto se protegerá. Pero es que además, esta blacklist podremos enviarla a nuestro firewall perimetral, para que nos proteja él!

Visualizando direcciones IP en un mapamundi con Grafana

Bueno, este documento es algo particular, ya que tenía en una tabla de MySQL una serie de direcciones IPs públicas, que me gustaría visualizarlo en Grafana. Básicamente os hablo de las visitas del blog 🙂 Tengo un WordPress y no tengo en mi poder la base de datos ya que está en un hosting externo… os dejo los pasos que seguí para conseguirlo, espero que os pueda servir para otras ideas.

Instalando phpIPAM

Buenas, en esta entrada vamos a ver los pasos que necesitamos seguir para disponer de phpIPAM instalado de manera correcta, al finalizar dispondremos de un excelente gestor de direcciones IP! Una utilidad basada en php que nos permitirá mediante un interfaz web un control de las direcciones IP de nuestra empresa, podremos analizar y comprender los rangos que tenemos viendo consumos, inventarios de los distintos dispositivos, VLANs existentes, subredes…

Configurando NAP con DHCP

En este documento mostraremos como asignar direcciones IP con nuestros servidores DHCP a equipos que nos interese, basandonos en ciertas condiciones como puede ser pertenecer a un grupo del DA, si disponen de un antivirus instalado, si tienen el S.O. actualizado… podremos indicar si nos interesa darle una dirección IP de nuestros ámbitos o denegarle acceso a la red,