¿Es posible filtrar las IP de los malos (ciberdelincuentes)?


 En 2009 durante el Máster de Seguridad de la Información, hice la pregunta: ¿Es posible filtrar las IP de los malos? La pregunta era a nivel país. Por ejemplo, si desde Rusia nos están atacando, entonces a nivel país se filtra Rusia y no se deja que entren las conexiones, con lo que se protege a los ciudadanos. 

  1. Rápidamente cualquiera puede proponer que es posible entonces que los ciberdelinuentes salgan vía VPN a otro país, y desde ahí filtrar. 
  2. Entonces digo yo que podríamos filtrar ese segundo país por permitirlo
  3. La alternativa sería que una vez conectado al segundo país, este se conecte a un tercero no para atacarle, sino para lanzar desde ahí el ataque. Pues entonces pedirle responsabilidades al tercero. 
Un ejemplo básico, Rusia quiere atacar a España, entonces España cierra las comunicaciones entrarntes de Rusia. Entonces se conectan a Irán, pues en ese caso cerramos las de Rusia y las de Irán. Así que deciden conectarse desde Irán a Canadá para lanzar desde ahí el ataque.. pues ahora es trabajo de Canadá cerrar las comunicaciones.

El caso es que es posible. Sí se puede técnicamente cerrar las comunicaciones, lo que bloquearía gran parte de los ataques. Pero legalmente no es posible, la ley no le permite a una Operadora de Telecomunicaciones hacerlo, porque es contrario a los derechos humanos, por supuesto del país de origen, no del país víctima.

Por esta razón, una de las actividades que constantemente han de hacerse es filtrar en los DNS. Se crean listas de confianza, y listas de bloqueos. 

He recordado este asunto, porque Román Ramírez, experto en ciberseguridad, publicó un tuit compartiendo que ha tenido que reinstalar el servidor de DNS, y ha revisado las estadísticas y ha visto algunos de los filtros con números realmente altos. Un buen ejemplo de algunas de las tareas que deben realizarse, ya que la ley no permite algunas defensas y deja a la ciudadanía expuesta.


Comentarios

Entradas populares de este blog

Notificaciones Dehú ¿real o falsa? -Error de Ciberseguridad

El clavo que sobresale siempre recibe un martillazo

La diferencia entre Suministrador, Proveedor y Partner