Los enlaces incluidos en este primer mensaje quedaron desactualizados, al no seguir Mc4TuTi manteniendo el ipfilter, un trabajo por cierto bien poco agradecido. Para encontrar enlaces al dia, es necesario ir a los ultimos mensajes.
Hola.
Para los que estén interesados en este tema, estamos llevando adelante un proyecto totalmente español para conseguir y ofrecer el mejor ipfilter. Se ha realizado una web para facilitar la descarga, con consejos para su utilización en otros programas como PeerGuardian, p2pHazard o directamente en los firewall. Incluso para los mas "atrevidos" ofrecemos otro listado complementario para firewall, que hace la labor de anti-popup.
NUEVO HILO sobre Ipfilter.dat (comentarios/discusión)
Aquí seguiré posteando las noticias sobre las nuevas versiones de los listados.
<span style='color:red'>EDITO 04/12/2004</span> :
Os recuerdo que tenéis la posibilidad de descargar en formato zip, con lo que ganaréis tiempo en la descarga de los archivos.
WEB
WEB (mirror)
IPFILTER - formato comprimido zip
IPFILTER - formato comprimido zip (mirror)
IPFILTER - formato comprimido zip (mirror 2)
IPFILTER
Listado Firewall - formato comprimido zip
Listado Firewall - formato comprimido zip (mirror)
Listado Firewall - formato comprimido zip (mirror 2)
Listado Firewall
<span style='font-size:14pt;line-height:100%'><span style='color:purple'>FAQ's IPFILTER - actualizadas a 17-10-2004</span></span>
<span style='color:purple'>Cuando descargo el ipfilter o el Listado Firewall, veo muy pocas líneas en pantalla..... ¿a qué es debido eso?</span>
Debido a la gran extensión que han adquirido los listados, su descarga se demora un rato, incluso unos minutos. En la cabecera del listado hace referencia a la última línea que se ha de ver cuando está totalmente descargado.
<span style='color:red'>EDITO Octubre/2004:</span>Actualmente se ofrece los listados comprimidos en formato zip. Ésta forma de descargar los ficheros tiene la ventaja que es mucho más rápida.
<span style='color:purple'>Mi pregunta es ¿donde hay que poner el ipfilter.dat para que funcione a la perfeccion?</span>
Dentro de la carpeta "config" del eMule.
<span style='color:purple'>¿Cada cuánto se actualizan los listados?</span>
Inicialmente era cada semana, pero debido al volúmen actual, se realiza una actualización cada mes, más o menos.
<span style='color:purple'>Veo que nadie lo ha preguntado, pero ¿como has comprobado las Ips para saber que son malignas?</span>
Hay que considerar que éste listado es una recopilación de ip's obtenidas en web's públicas y que personalmente no se han comprobado una por una. Depende de cada uno en si confía en los datos facilitados por esas webs o no. Mi labor ha sido "solo" la de recopilar y ordenarlo todo y posteriormente se está ampliando y depurando continuamente con las aportaciones de diversos colaboradores de éste hilo y de investigaciones propias, eliminando las ip's que se ha comprobado que eran correctas y no baneables.
<span style='color:purple'>He actualizado el ipfilter en otra web, y me dá muchas más direcciones baneadas que con el vuestro ¿Por qué?</span>
Hay que hacer tres observaciones al respecto:
1.- Un ipfilter no se ha de valorar por el "número de Ip's" que te dá al instalarlo en el eMule. Dicho dato es erróneo pues realmente lo que te indica es el número de líneas que tiene ese ipfilter. Debes saber entonces que cuenta lo mismo una línea que bannee una sola ip que otra que banee 300.000 ip's, por ejemplo. De ahí que ese dato no sea importante.
2.- Además, para comparar los listados de Peerguardian u otros similares con el nuestro, deberías unir nuestros dos listados, es decir, el Ipfilter y el Listado Firewall y entonces compararlos con aquéllos. Ésto es así porque los otros listados no hacen distinción entre ip's "malignas" para el eMule y otras ip's "malignas" para la navegación en internet, como son las de spammers, etc.....
En cambio nosotros sí que los tenemos separados para "aligerar", sirviendo el Ipfilter para quien únicamente desea proteger el eMule u otros programas p2p y el Listado Firewall para incorporarlo en el firewall u otro programa externo, tipo PeerGuardian o p2pHazard por si se quiere más protección y evitar popups al navegar en internet.
3.- Y, por último, lo importante en éstos listados es que sean actualizados regularmente.
<span style='color:purple'>La verdad es que con vuestro Ipfilter tengo la mitad de ip's que me aparecían en mi antiguo ipfilter.dat, seguramente habría ip's duplicadas y demás.</span>
El ipfilter original que venía en el eMule, además de direcciones duplicadas e incluidas en otras (realmente muchas), incluía también ip's consideradas correctas. Si lo abres con el Bloc de notas, comprobarás que bastantes tienen el nivel de filtrado superior a 127, y por lo tanto consideradas válidas. El ipfilter que proponemos en este hilo sólo incluye ip's consideradas "malignas".
<span style='color:purple'>He estado echándole un vistazo al ipfilter.dat antiguo que tenía y contiene la siguiente linea 212.142.181.000-212.142.191.255 , 240 , IP PREFIX v1.41----euskaltel.es ¿Significa que estaba siendo baneado?</span>
La incorporación en los ipfilters de esa línea, en principio, no significa que os banearan. El baneo sólo os lo realizaban los usuarios que hubiesen cambiado su "Nivel de filtrado" por un numero superior a 240. De ahí partió mi idea de crear un ipfilter con sólo las ip's dañinas.
<span style='color:purple'>¿Para qué sirve el Listado Firewall?</span>
El Listado Firewall es un complemento del Ipfilter y únicamente utilizable junto aquél para usarlo directamente en el firewall o otro programa de baneo de ip's (PeerGuardian, p2pHazard, etc). Su uso en el eMule no añadiría más protección ya que el Listado Firewall reúne básicamente ip's de spammers y demás basurilla, pero esas ip's, en principio no son "malignas" para los programas p2p.
Lo que se consigue al usarlo, es que no se establezcan muchas de las conexiones a popups y webs de anuncios. Digamos que hace una labor similar a la que realizan programas del tipo "Popup Eliminator" o "Popup Killer".
<span style='color:purple'>¿Una vez sobreescrito el ipfilter original con éste, hace falta reiniciar la mula o ya se entera ella sola del cambio?</span>
No hace falta que la reinicies, sólo tienes que ir a Preferencias->Seguridad y darle al botón de Recargar.
<span style='color:purple'>¿Puedo utilizar este listado de ip's en otros programas?</span>
Pues sí, no hay ningún problema. Para ello visita la web http://www.bluetack.co.uk/convert.html para su reconversión al formato que necesites. Puedes utilizarlo para programas "baneadores" tipo PeerGuardian-p2pHazard, para otros programas de intercambio p2p o incluso directamente en firewall.
<span style='color:purple'>Estoy interesado en protegerme con esto de los IPfilter. El problema es que en mi versión de la mula no me aparece ningún "ipfilter.dat" en la carpeta CONFIG. ¿Tengo que crearlo yo?</span>
Véte a : Preferencias-->Seguridad.
Si aquí tienes algo similar a "Filtrar IP" y "Nivel de filtrado", te bajas el ipfilter.dat y lo colocas en la carpeta "config" del emule.
Te vas ahora otra vez a Seguridad y le das a : Recargar-->Aplicar-->Aceptar
Si no tienes esa opción, tendrás que actualizarte a una versión 0.30a o superior.
<span style='color:purple'>Por ahí he leido que hay gente que "sabe" las ips que el emule le ha bloqueado, pero yo no consiguo averiguar como se hace, no encuento el botón, si hay alguien que me lo puediera decir, gracias.</span>
Has de ir a : Preferencias-->Opciones adicionales. Aquí debes seleccionar la Opción "Información Extra (respuesta del programa)". Le das a Aceptar.
Comprobarás que en Servidores te aparece ahora una nueva ficha -->Verbose.
Ahí encontrarás esa información.
<span style='color:purple'>Hola buenas, si pongo el ipfilter.dat en el Emule, evita que esas IP se conecte sólo al Emule? Y para que no se conecten a mi equipo tendría que poner el PeerGuardian o añadirlas a mi Firewall (en mi caso el Norton), o es suficiente para proteger el equipo completo el ipfilter.dat?</span>
A lo primero : Sí claro, el ipfilter.dat es un fichero del eMule y por lo tanto sólo "previene" ese programa.
A lo segundo : Exacto, el Peerguardian, el p2pHazard o directamente en el firewall que es lo más directo y no añades otro programa. De esa manera ya "aseguras" el equipo entero, pues baneas directamente a esas ip's y no les permites ningún tipo de conexión con tu pc.
<span style='color:purple'>He instalado el Sygate Pro, ¿como se introducen las ip's? porque no me aclaro</span>
Normalmente, los firewall tienen un número máximo de ip's a las que puedas banear. La solución es crear varias "Rules". Copia-pega en la web de bluetack.
En bluetack transformas el listado a "Sygate Avanced Rules", el resto por defecto : No, No, None, Yes. El resultado verás que ya te lo dán particionado. Cada partición será una "Rule".
Ahora te vas al Sygate : Tools --> Avanced Rules... --> Add
En ficha "General" : En "Rule description" le pones un nombre para definirla. P.ej.:"ipfilter hasta 24". El resto de esta ficha lo dejas seleccionado así : "Block this traffic", "All network....", "Both on and off".
En ficha "Host" : Seleccionas "IP Adress(es)" y aquí copia-pega las ip's.
Le das a Aceptar.
Deberás repetir éstos pasos y crear tantas "Rules" como particiones hay. Ahora las verás en la ventana "Avanced Rules" todas seleccionadas. Cuando desees anular alguna momentáneamente sólo deberás desmarcarla desde aquí.
Cuando ya hayas acabado, le das en esta ventana a OK.
<span style='color:purple'>Si en vez de instalar el ipfilter en el eMule, lo hago directamente en el firewall, ¿Cómo tengo que hacer para mantener el nivel de filtrado >127?</span>
Ese problema no lo tienes con nuestro listado pues son todas consideradas dañinas (<127). Si te fijas en el listado su valor es 000. Con ello te quiero decir que has de poner todas las líneas de ip's.
<span style='color:purple'>Quiero utilizar el ipfilter no sólo con el eMule sino con el peerguardian y con mi firewall para usarlo también con programas como bittorrent pero no se como hacerlo ni que archivos sustituir...</span>
Mi recomendación es que el listado del Ipfilter lo utilices para el programa p2p que uses (eMule, bittorrent,....) y el Listado Firewall lo utilizas en el otro programa (PeerGuardian, p2pHazard o firewall) para impedir la conexión a las ip's de spammers, etc.
Otra opción sería juntar tanto el Ipfilter como el Listado Firewall en uno sólo, y éste ponerlo en el firewall (o PeerGuardian - p2pHazard) directamente, pero entonces sería recomendable que igualmente incorporaras el Ipfilter también al programa p2p (si lo permite) evitando así las conexiones vía "intercambio de fuentes" como hace el emule, para que fueras más "invisible".
<span style='color:purple'>¿Qué es el listado Bogons?</span>
Bogons es el nombre utilizado para describir los rangos de ip's no asignados a ningún proveedor de servicios de Internet y organizaciones. Aunque por ese hecho no deberíamos encontrarnos ninguna conexión, algunos de éstos rangos aparecen en la red principalmente utilizados por individuos u organizaciones que tratan evitar ser identificados y a menudo son implicados en actividades como los ataques de DoS, spam, hacking y otros problemas de seguridad.
<span style='color:red'>Se irán añadiendo nuevas preguntas-respuestas.</span>
This post has been edited by torpon: 03 July 2008 - 10:05 PM