1/05/2010

IpFilter file

Intentaré explicarlo de la forma más sencilla posible, y para ello empezaré por deciros por que es, digamos conveniente, tenerlo instalado.
Si utilizas el eMule como programa p2p, sabrás que te conectas con diferentes ips a lo largo de una conexión.
Por otra parte, resulta que no todas esas ips son fiables ya que te puedes encontrar de todo.
Puestas así las cosas, es normal que te preguntes si eMule no debería incluir entre sus bondades, una opción que te permita filtrar las ips a las que te conectas, y a las que no.
Es licito pensarlo, pero resulta que emule ya cuenta con ello, no solo filtra las ips, sino que además te permite
configurar la fuente y nivel de filtrado, en Preferencias/Seguridad.
Al iniciar emule puedes comprobar en la ventana servidores, el total de ips filtradas. Todo esto claro está, siempre que tengas el archivo IpFilter.dat debidamente estructurado y guardado en la carpeta Config del emule.
Ahora ya podemos entrar en el tema que nos ocupa.

Pues como creo que ya haz podido intuir, eMule utiliza el archivo IpFilter.dat, para filtrar las IPs perjudiciales para ti, y para el resto de la comunidad.
El archivo IpFilter es un conjunto de listas de IPs, clasificadas por nivel de amenaza, siendo el Level1 la más alta.
Nota: Estas listas de IPs, que son en su mayoría archivos de texto plano, son alojadas, mantenidas, gestionadas, y muy amablemente compartidas por el equipo de BlueTack Security solutions.
Recuerda que nunca está de más una pequeña colaboración con los chicos de BlueTack.
Con que las listas son suyas y por ende la información que les atañe, he creído conveniente intentar "traducir" la descripción que ellos hacen de las mismas, en su pagina de ayuda.
Así que vamos a intentar describirlas una por una.

Level 1
Empresas u organizaciones que están claramente involucradas, en tratar de impedir el intercambio de archivos, (por ejemplo, BayTSP, MediaDefender, ao Mediasentry),
empresas cuya actividad anti-P2P es claramente manifiesta.
Las empresas que producen o tienen un fuerte interés financiero en el material con derechos de autor (por ejemplo, música, películas , las industrias de software ), y otros rangos gubernamentales, o empresas interesadas en hacer dicho trabajo para los gobiernos.
Rangos de la industria legal.
IPs o rangos de los ISP cuya actividad anti-P2P se ha observado.
Básicamente, esta lista bloqueará todos los tipos de conexiones a Internet, que la mayoría de la gente preferiría evitar.


NOTA: La lista de Nivel 1 se recomienda para los usuarios de P2P en general, pero todo se reduce a su elección personal.

Level 2
Rangos corporativos en general.
Rangos utilizados por los laboratorios o investigadores.
Proxies.

Level 3
Muchos sitios web tipo portal.
Rangos ISP que pueden ser dudosas, por alguna razón.
Rangos que pertenecen a una persona, pero que no se han determinado para ser utilizados, por una empresa determinada.
Rangos para las cosas que no son habituales de alguna manera.
La lista L3 es conocida como la lista de la paranoia.

Spyware List
Esta lista es una compilación de spyware malicioso conocido y rangos de direcciones IP adware.
Se ha elaborado con diversas fuentes, incluyendo otras listas negras disponibles spyware, archivos HOSTS, fruto de la investigación de muchos de los principales foros Anti-Spyware.
Registros de las víctimas de spyware, y también de la sección de investigación de malware aquí en Bluetack. 


DShield Recommended List
Esta lista contiene  conocidos hackers, y otras personas como ellos. Digamos que realizan actividades parecidas, y que en cierto modo, guardan relación.

Microsoft List
Esta lista cubre los rangos de Microsoft Corp que no figuran en el Nivel 1, así como de sus conocidos  rangos de IP asociados, en todo el mundo.

Ad Trackers
Bloquea las conexiones de publicidad, y los datos de seguimiento, de los sitios de investigación de mercado.

Educational Institution Ranges - EDU
Esta lista contiene conocido Instituciones Educativas.
Rangos IP de  Universidades
Redes educativas
Distritos Escolares.

Tor / Proxy List
Esta lista ha sido recopilada de una lista de servidores Tor, y  otros servidores proxy.

Spiders List
Programas de software automatizado también conocido como arañas o robots, inspeccionan la red constantemente, construyen bases de datos personales, para sus motores de búsqueda, y algunos son usados para rastrar y fastidiar a la gente, con anuncios de supuesta violación de derechos de autor.
Esta lista está destinada a ser utilizada por los webmasters, para bloquear robots hostiles de sus sitios web.

NOTA: Google y otros motores de búsqueda, son bloqueados por esta lista.

Master Exclusions
Esta es una lista de sitios web y otras IPs, que probablemente algunas personas no desean bloquear.

Range Testing
Esta lista contiene direcciones de IP sospechosas, que están bajo investigación.
Si usted se encuentra con una que parezca sospechosa, por favor repórtelo a ...http://www.bluetack.co.uk/forums/index.php?showforum=149..

IANA - Bogon - Hijacked - Non-LAN lists

Listas relacionadas:

    * IANA Multicast List
    * IANA Private List
    * IANA Reserved List
    * Bogon List
    * Hijacked List
    * Non-LAN List

Abajo hay una breve explicación, de cada una de ellas.

Internet Assigned Numbers Authority (IANA) List
Son listas de reserva y direcciones IP, que supuestamente no está en uso hasta el momento.
Esta lista IANA Private List, y posiblemente IANA Reserved List, contienen listas de rangos  IP, que podrían entrar en conflicto con su conexión, si usted tiene una red doméstica o una red de empresa.
Se deben agregar las direcciones IP o rangos que pertenecen a su red, a su lista de exclusiones. 


Bogon List

¿Que es Bogon, y por que debo bloquearla?
Bogons es el nombre utilizado para describir los bloques IP, no asignados por IANA y RIRs, a las ISPs y  organizaciones, más todos los otros bloques IP que están reservados, para uso privado o especial por RFC (bogons término real, viene de la palabra Bogus, como en bogus IP as  announcements) .
Estos bloques IP no están asignados, ni especialmente reservados  como bloques IP,  y no se deben enrutar ni ser utilizados en Interne. Sin embargo algunos de estos bloques IP  aparecen en la redes, utilizados principalmente por personas y organizaciones, que a menudo están específicamente tratando de evitar ser identificados, y están a menudo involucrados en actividades tales como ataques de DoS, abuso de correo electrónico, la piratería y otros problemas de seguridad.
Estas actividades suponen un gran peligro evidente para todo el mundo, y las ISP deben tratar de filtrar todas estas rutas IP malignas, por todo ello estamos trabajando para crear una lista detallada y completa, de IPs Bogon no asignadas, basada en datos WHOIS.
En otras palabras, si tropieza con una dirección IP de este rango, entonces han suplantado su dirección IP, y muy probablemente, esten tratando de hacer algo ilegal.

Hijacked List
Contiene  bloques IP Hijacked, y conocidos bloques IP que se utilizan para enviar Spam.
¿Qué es un bloque IP Hijacked y por qué iba yo a querer bloquearlo?
Hijacked  son bloques IP que se están utilizando sin autorización, por organizaciones que no guardan relación alguna,  con la organización original (o su sucesor legal), que recibió el bloque IP.
En esencia es el robo de los recursos de otra persona.
Estos rangos se utilizan ilegalmente, y tienen muchas probabilidades de ser utilizados, para actividades ilegales. No deben ser utilizados y por lo tanto deben ser bloqueados.

Non-LAN List  

Lista de bloques de LAN [Local Area Network] rangos de IP.
Se recomienda solamente para personas que no cuentan con redes domesticas, y desean bloquear los rangos de direcciones privadas IANA, que no deben ser utilizados en Internet.

Templist
Esta es una lista de personas, que han sido reportadas por el envío de datos corruptos en el P2P, con archivos que contienen virus y muchas otras cosas.
Usted puede obtener la lista completa aquí.....

No hay comentarios:

Publicar un comentario

Se acepta todo tipo de sugerencias constructivas, acerca del contenido del blog en general, siempre sin perder de vista el objetivo del mismo.
Estoy seguro que si buscas bien algo se te ocurrirá.
Gracias por participar y Bienvenido/a!!!