ITcomputer tu blog informático. Cursos, descargas, temas, prácticas. Ofimática, TICS, Soporte, Mantenimiento, Ciencias de la computación, programación, y mucho más!!

ITC - Tecnologías de la Información

Exploro el fascinante mundo de las tecnologías de la información en este espacio personal. Descubre conmigo las últimas tendencias, consejos prácticos y reflexiones sobre el impacto de la tecnología en nuestra vida cotidiana. ¡Acompáñame en este viaje digital!

ITC - Programación

Exploro las últimas novedades en el mundo de las tecnologías de la información y comparto insights sobre el fascinante universo de la programación.

ITC - Redes Informáticas

Aquí, exploraremos a fondo las complejidades y las últimas innovaciones en redes informáticas.

ITC - Redes, Programación, Ciberseguridad, Soporte Técnico y mucho más...

Exploro un amplio espectro que abarca desde redes y programación hasta ciberseguridad y soporte técnico.

Ciberseguridad, Seguridad Informática, Hacking

Ahora, además de abordar temas emocionantes de tecnología, nos aventuramos en el universo de la ciberseguridad.

domingo, 20 de septiembre de 2026

BOGON IPs

Hay aproximadamente 4,3 billones de direcciones IPv4.

Existen varios rangos de direcciones IP restringidas en la red pública. Hay varios rangos de IP reservados (que no se usan hasta el momento) para propósitos específicos. Hay muchos rangos de IP sin usar.

Direcciones IP Bogon

  • 0.0.0.0/8 — reservado para autoidentificación [RFC1122], sección 3.2.1.3
  • 10.0.0.0/8 (10.x.x.x) — reservado para redes de uso privado [RFC1918]
  • 100.64.0.0/10 — reservado para espacio de direcciones compartido [RFC6598]
  • 127.0.0.0/8 — reservado para Loopback (bucle local) [RFC1122], sección 3.2.1.3
  • 169.254.0.0/16 — reservado para Link-Local (enlace local) [RFC3927]
  • 172.16.0.0/12 (172.16.x.x – 172.31.x.x) — reservado para redes de uso privado [RFC1918]
  • 192.0.2.0/24 — reservado para TEST-NET-1 [RFC5737]
  • 192.88.99.0/24 — reservado para Anycast Relay de 6to4 [RFC3068]
  • 192.88.99.2/32 — reservado para Anycast Relay de 6a44 [RFC6751]
  • 192.168.0.0/16 (192.168.x.x) — reservado para redes de uso privado [RFC1918]
  • 192.0.0.0/24 — reservado para el Registro de Direcciones IPv4 de Propósitos Especiales de IANA [RFC5736]
  • 198.18.0.0/15 — reservado para pruebas de referencia de dispositivos de interconexión de redes [RFC2544]
  • 198.51.100.0/24 — reservado para TEST-NET-2 [RFC5737]
  • 203.0.113.0/24 — reservado para TEST-NET-3 [RFC5737]
  • Multicast (anteriormente "Clase D") [RFC5771]
  • Direcciones IPv4 Multicast basadas en prefijos Unicast [RFC6034]
  • Multicast IP con ámbito administrativo [RFC2365]
  • Reservado para uso futuro (anteriormente "Clase E") [RFC1112]
  • 255.255.255.255 — reservado para la dirección de destino de "broadcast limitado" [RFC919] y [RFC922]
Bogon IPs son rangos de direcciones IP que no deberían aparecer como direcciones de origen válidas en Internet público, ya sea porque están reservadas, no asignadas o destinadas a usos especiales. Para un WISP, estos rangos son especialmente relevantes al implementar filtros anti-spoofing en Routers/Firewalls, ya que pueden utilizarse como direcciones de origen falsificadas.

Consulta más en:
http://www.iana.org/assignments/ipv4-address-space/ipv4-address-space.xhtml

#BogonIPs
#BogonIP
#IPv4
#DireccionesIP
#IPAddresses
#Redes
#RedesInformaticas
#NetworkSecurity
#Ciberseguridad
#SeguridadInformatica

Share:

sábado, 25 de abril de 2026

🔍 Análisis forense de memoria con Volatility 3

 



🖥️ Herramientas que todo profesional en ciberseguridad debería conocer

Hoy comparto parte de una práctica en la que analizo un volcado de memoria RAM utilizando Volatility 3, una herramienta poderosa para extraer evidencia digital de sistemas Windows, Linux y MacOS.

Con un simple comando (pslist) podemos reconstruir la lista de procesos activos, sus relaciones (PPID), fechas de creación, estado y más. Este tipo de análisis es clave para detectar:

✅ Procesos sospechosos o maliciosos
✅ Actividades fuera del horario habitual
✅ Persistencia de malware o técnicas de evasión
✅ Comportamientos anómalos en sesiones

🔐 Este tipo de herramientas y metodologías son parte esencial de una buena estrategia de respuesta ante incidentes y monitoreo avanzado. Es impresionante lo que se puede descubrir incluso después de que el sistema ha dejado de funcionar.

📌 Si te interesa el análisis forense digital, Volatility es un buen punto de partida. ¿Tú ya lo has usado? ¿Qué plugin te ha dado más resultados?


hashtagCybersecurity hashtagDigitalForensics hashtagVolatility hashtagThreatHunting hashtagDFIR hashtagIncidentResponse hashtagLinuxTools hashtagKaliLinux hashtagAnalisisForense hashtagMemoriaRAM

Share:

sábado, 18 de abril de 2026

📡 Monitoreo Proactivo con Snort + pfSense en Entornos de Producción

 



Estuve analizando alertas generadas por Snort, integradas en nuestro firewall pfSense, donde se identificaron múltiples solicitudes HTTP entrantes sin encabezados válidos (Content-Length o Transfer-Encoding). Este tipo de tráfico suele asociarse con comportamientos anómalos, posibles intentos de reconocimiento o comunicación irregular desde hosts externos.

🔍 Gracias a la inspección profunda de Snort, logramos:

Detectar tráfico no estándar en protocolos comunes

Identificar patrones potencialmente maliciosos antes de que escalen

Afinar reglas y mejorar la postura de seguridad de la red

Asegurar la integridad y disponibilidad de los servicios


💡 Herramientas como Snort + pfSense son esenciales para mantener una infraestructura robusta, anticipar riesgos y reforzar controles en tiempo real. La ciberseguridad es un proceso continuo, no un destino.

hashtagCiberseguridad hashtagSnort hashtagpfSense hashtagFirewall hashtagIDS hashtagIPS hashtagSeguridadInformática hashtagRedes hashtagITSecurity Networking hashtagInfraestructuraTI hashtagThreatDetection hashtagCyberDefense hashtagNetworkingProfessionals

Share:

Blogroll

FacebookTwitterYoutubeVimeoTumblrPinterest

Translate

Formulario de contacto

Nombre

Correo electrónico *

Mensaje *