Reputación IP y Puertos
Cómo auditar la presencia de tu IP en listas negras y prevenir brechas de seguridad por puertos expuestos.
Para salvaguardar la reputación y la seguridad de tu infraestructura frente a vulnerabilidades y desconfiguraciones accidentales, MonitorNOC incluye dos módulos especializados: Reputación IP y Auditoría de Puertos Cerrados (Portscan).
1. Monitoreo de Reputación IP
Este chequeo detecta si la dirección IP pública de tus servidores (SMTP, APIs, portales) ha sido catalogada en bases de datos de abuso o listas negras de spam (DNSBL). Esto es vital para evitar que los correos electrónicos enviados por tus servidores terminen en la bandeja de Spam de tus clientes.
- Resolución Dinámica: MonitorNOC resuelve el host a su IP en cada ciclo de chequeo.
- Integraciones y Listas Negras: Consultamos cruzadamente proveedores líderes como AbuseIPDB y listas DNSBL populares como Spamhaus (zen.spamhaus.org) y Spamcop (bl.spamcop.net).
- Caché Eficiente: Para evitar el consumo excesivo de APIs y cuotas externas, la reputación de la IP se analiza una vez cada 24 horas de manera programada.
2. Auditoría de Puertos Cerrados (Portscan)
El chequeo de tipo portscan opera de manera inversa a los monitores de red tradicionales: genera una alerta crítica si el puerto auditado responde con un estado ABIERTO.
Su finalidad es la auditoría preventiva de seguridad (principio de mínimo privilegio). Si un administrador desconfigura accidentalmente las reglas del firewall local (iptables, UFW, AWS Security Groups) exponiendo un servicio privado al público de internet, MonitorNOC te avisará de inmediato.
Puertos Críticos a Auditar:
- Base de datos MySQL / MariaDB: Puerto
3306 - Base de datos PostgreSQL: Puerto
5432 - Acceso Remoto SSH: Puerto
22 - Protocolo de Control RDP (Windows): Puerto
3389 - Base de datos Redis: Puerto
6379