TCP Wrappers (también conocido como tcp_wrappers ) es un sistema de listas de control de acceso (ACL) de red basado en host , utilizado para filtrar el acceso a servidores de protocolo de Internet en sistemas operativos tipo Unix , como Linux o BSD . Permite utilizar direcciones IP de host o subred , nombres y/o respuestas a consultas de identidad como tokens para filtrar con fines de control de acceso .
El código original fue escrito por Wietse Venema en 1990 para monitorear las actividades de un cracker en las estaciones de trabajo Unix del Departamento de Matemáticas e Informática de la Universidad Tecnológica de Eindhoven . [ 1 ] Lo mantuvo hasta 1995 y el 1 de junio de 2001 lo publicó bajo su propia licencia de estilo BSD .
El archivo comprimido incluye una biblioteca llamada libwrap que implementa la funcionalidad. Inicialmente, solo los servicios que se iniciaban para cada conexión desde un superservidor (como inetd ) se encapsulaban , utilizando el programa tcpd . Sin embargo, la mayoría de los demonios de servicios de red comunes hoy en día se pueden enlazar directamente con libwrap. Esto se utiliza para demonios que operan sin ser iniciados desde un superservidor, o cuando un solo proceso gestiona múltiples conexiones. De lo contrario, solo se comprobaría el primer intento de conexión con sus ACL.
En comparación con las directivas de control de acceso al host que suelen encontrarse en los archivos de configuración de los demonios, los TCP Wrappers tienen la ventaja de permitir la reconfiguración de la ACL en tiempo de ejecución (es decir, no es necesario recargar ni reiniciar los servicios) y ofrecen un enfoque genérico para la administración de la red.
Esto facilita su uso por parte de scripts anti- gusanos , como DenyHosts o Fail2ban , para agregar y hacer expirar reglas de bloqueo de clientes, cuando se detectan conexiones excesivas o muchos intentos de inicio de sesión fallidos.
Aunque originalmente se escribió para proteger los servicios que aceptan TCP y UDP , también existen ejemplos de uso para filtrar ciertos paquetes ICMP , como 'pingd' , el respondedor de solicitudes ping del espacio de usuario . [ 2 ]
Troyano de 1999
En enero de 1999, el paquete de distribución de la Universidad Tecnológica de Eindhoven (el sitio de distribución principal hasta ese día) fue reemplazado por una versión modificada. El reemplazo contenía una versión del software con un troyano que permitía al intruso acceder a cualquier servidor en el que se instalara. El autor lo detectó en cuestión de horas, tras lo cual trasladó la distribución principal a su sitio personal. [ 3 ] [ 4 ] [ 5 ] [ 6 ]
Véase también
Referencias
- ↑ TCP WRAPPER - Monitoreo de red, control de acceso y trampas explosivas. Por Wietse Venema (USENIX UNIX Security Symposium III, 1992)
- ↑ GNU/Linux Ping Daemon por route|daemon9 - Revista Phrack Volumen 8, Número 52 26 de enero de 1998, artículo 07
- ↑ "Aviso CERT CA-1999-01 Versión troyana de TCP Wrappers" (PDF) . Instituto de Ingeniería de Software de la Universidad Carnegie Mellon . Archivado del original el 17 de octubre de 2000. Consultado el 15 de septiembre de 2019 .
- ↑ "CERT Advisory CA-1999-02 Trojan Horses" (PDF) . Instituto de Ingeniería de Software de la Universidad Carnegie Mellon . Archivado del original el 17 de octubre de 2000. Consultado el 15 de septiembre de 2019 .
- ↑ Código fuente de un envoltorio TCP con puerta trasera , por Wietse Venema , en Bugtraq , 21 de enero de 1999
- ↑ Anuncio: El sitio FTP de Wietse se ha movido , por Wietse Venema , en Bugtraq , 21 de enero de 1999
Enlaces externos
- Información sobre los envoltorios TCP de Softpanorama
- Software relacionado con redes Unix
- Software BSD
- Software de seguridad gratuito
- Protocolo de control de transmisión
- Software de red basado en el protocolo de Internet