Sunday, February 11, 2007

Cómo utilizar emule de manera segura en Linux

Realmente este post puede servir para utilizar con una mayor seguridad cualquier tipo de programa p2p, además de proporcionar un firewall mucho más afinado que los que vienen por defecto instalados en cualquier sistema operativo.
En este mundo en el que vivimos, hay empresas que no tienen nada mejor que hacer, que espiarnos mientras nos dedicamos a navegar o compartir ficheros por Internet. A parte también, existe algún mal nacido que se dedica a escanear nuestras conexiones intentando meter mierda en nuestros ordenadores. Para evitar la mayor parte de éstas intrusiones existen programas que consiguen bloquear las direcciones IPs de ésta mala gente.
Muchos de vosotros conoceréis PeerGuardian, un programita para Windows que nos sirve para bloquear conexiones indeseadas y nos da una seguridad añadida a la hora de utilizar programas p2p (emule, kazaa, bittorrent...).
Para Linux no existe una versión de éste programa, pero podemos utilizar Moblock, el cual se alimenta de listas de IPs tipo ipfilter.dat o también tipo peerguardian:
Moblock resulta mucho más eficiente que peerguardian en la gestión de memoria, no satura la RAM tan a saco como lo hace peerguardian, y deja informes de todo su funcionamiento en el directorio /var/log/

user@machine:~$ moblock

MoBlock 0.8 by Morpheus
Syntax: MoBlock -dnp [-b] [-q 0-65535]

-d blocklist is an ipfilter.dat file
-n blocklist is a peerguardian 2.x file (.p2b)
-p blocklist is a peerguardian file (.p2p)
-q 0-65535 NFQUEUE number (as specified in --queue-num with iptables)

Bien, ahora nos faltan las listas de IPs a bloquear, ¿de dónde las sacamos? pues bien, un programa muy bueno que dicen puede llegar a ser el sucesor de peerguardian es Blocklist Manager, disponible para Windows. BlocklistManager es un gestor de listas de IPs que estructura las listas de indeseados para que nosotros elijamos a quién queremos bloquear, si a los que hacen spam, si a robots, si a empresas contrarias al p2p...
Ajá, pero yo tengo Linux, ya me cansé de Microsoft... Entonces lo que hay que hacer para ejecutar Blocklist Manager en tu distribución, es usar Wine. Wine es una capa de programacion que le permite a Linux ejecutar programas diseñados para Windows y no viceversa.
Pero antes de poder ejecutar Blocklist Manager con Wine, deberemos instalar y configurar con cuidado Wine. Si tienes tiempo te recomiendo que leas la documentacion de Wine y lo configures poco a poco tu mismo. Si lo quieres hacer de manera rápida puedes instalar las Winetools junto con una versión anterior de Wine siguiendo éste "how to" de los foros ubuntu. Si te decides a seguir el "how to" te recomiendo no realizar el último paso dónde especifica actualizar la versión de wine, ya que por lo menos en mi caso, si actualizamos a la última versión de Wine, una vez ejecutemos Blocklist manager desde wine, no conseguiremos descargar las fuentes de IPs. En cambio si dejamos wine en la versión 0.9.5, si que podremos descargar las fuentes.
Finalmente podremos genererar con Blocklist manager un fichero de IPs de tipo peerguardian que será el que utilizaremos para que Moblock bloquee todos los accesos indebidos, para ello habrá que colocar el fichero generado por Blocklist manager en el directorio /etc/moblock y asegurarnos de estar ejecutando moblock.
Pues eso, ya podéis intercambiar vuestras cartas de manera más segura, sobre todo si os encontráis en algún país donde se dediquen a perseguir a los internautas.

3 comments:

Kanario said...

Oye, que el cura de mi parroquia dice que compartir música es pecado y que los que usan linux son unos comunistas...
Jajajaja... No sé si es porque ya exprimí todo lo que me interesaba que estaba disponible por la mula, pero me he cambiado a bittorrent. Muchas menos cosas pero con una descarga más rápida...

Kanario said...

Añado, después de estar buscando información sobre el tema, que la mayoría de los clientes de bittorrent implementan la posibilidad de usar un archivo ipfilter.dat

Dani said...

Pues dile al cura de tu parroquia que no tiene ni p.i., que los que comparten hacen facturan antes para el cielo que los que no..
Lo de usar archivo ipfilter está muy bien, también lo tiene disponible el emule, lo bueno del Blocklist manager es que descarga IP's de muchas fuentes y luego te crea el fichero ipfilter.dat, y muchos otros tipos más para que se pueda utilizar en tu aplicación p2p favorita. Por cierto que es interesante mirar los logs de éstos programas para ver la cantidad de IP's y nombres de empresas que son bloqueadas.

 

Creative Commons License
This work is licensed under a Creative Commons Attribution-ShareAlike 3.0 Unported License.