Arpwatch

Arpwatch és un clàssic, una eina que podem implementar en la nostra organització en menys d'un minut. El seu funcionament és molt senzill, ens enviarà una alerta quan detecti un equip nou a la xarxa, o una nova MAC o un canvi de MAC. Ideal per detectar intrusos o visites no desitjades en diferents segments de xarxa.

Passant les blocklist de Crowdsec al nostre firewall Fortigate

—Us heu dit alguna vegada que Crowdsec és una maravilla? 😛 per a qualsevol tipus d' empresa… que ens protegirà d'atacs externs o interns! que no és moc de gall dindi! Els equips que tinguin Crowdsec compartiran una llista negra d'IPs, així que quan un equip és atacat, la resta es protegirà. Però és que a més, aquesta blacklist podrem enviar-la al nostre firewall perimetral, perquè ens protegeixi ell!

Visualitzant adreces IP en un mapamundi amb Grafana

Bo, aquest document és una cosa particular, ja que tenia en una taula de MySQL una sèrie d'adreces IPs públiques, que m'agradaria visualitzar-lo a Grafana. Bàsicament us heu adopat de les visites del blog 🙂 Tinc un WordPress i no tinc en el meu poder la base de dades ja que està en un hosting extern… us deixo els passos que seguiu per aconseguir-ho, espero que us pugui servir per a altres idees.

Instalando phpIPAM

Bones, en aquesta entrada anem a veure els passos que necessitem seguir per disposar de phpIPAM instal·lat de manera correcta, en finalitzar disposarem d'un excel·lent gestor d'adreces IP! Una utilitat basada en php que ens permetrà mitjançant un interfície web un control de les adreces IP de la nostra empresa, podrem analitzar i comprendre els rangs que tenim veient consums, inventaris dels diferents dispositius, VLANs existents, subredes…

Configurant NAP amb DHCP

En este documento mostraremos como asignar direcciones IP con nuestros servidores DHCP a equipos que nos interese, basandonos en ciertas condiciones como puede ser pertenecer a un grupo del DA, si disponen de un antivirus instalado, si tienen el S.O. actualitzat… podremos indicar si nos interesa darle una dirección IP de nuestros ámbitos o denegarle acceso a la red,