# rm-rf.es | Administración de sistemas

Bitácora personal de un SysAdmin Gnu/Linux, Windows, BSD...

Bloquear direcciones IP en Windows 2003 Server

Al margen de opciones de terceros como software y aplicaciones de Firewall, disponemos de una potente y versátil opción integrada en el propio sistema operativo que nos va a permitir realizar filtrados de IP y rangos completos.

RRAS

Estoy hablando de RRAS (Servicio de enrutamiento y acceso remoto), que permite realizar configuraciones específicas para redes remotas, redes de acceso telefónico, VPN, etc. No voy a entrar en las configuraciones específicas de cada tipo de red, sino a explicaros como tener la opción de bloquear una IP o rango en Windows 2003 Server sin necesitar un software de firewall.

Para ello:

  1. Accedemos a Inicio —> Ejecutar —> MMC
  2. En el menú Archivo, añadimos un nuevo complemento, enrutamiento y acceso remoto.
  3. Una vez aparezca la sección de enrutamiento en la consola, podemos añadir el servidor, en este caso será el servidor local.
  4. Ahora hay que configurarlo y habilitar el enrutamiento. Para ello seguimos el asistente y adecuamos la configuración a la de nuestro servidor/red.
  5. Una vez realizado esto, en la pestaña general de la interfaz de red sobre la que queramos trabajar, podemos acceder a la sección de filtros de entrada y añadir las IPs o rangos que queremos bloquear según los criterios especificados.
  6. Una vez realizadas las configuraciones, arrancamos el “servidor” en la consola para que surtan efecto todas las configuraciones.

Rangos IP ordenados por países

Es de gran utilidad disponer de una base de datos actualizada, que nos ofrezca los rangos IP de cada país. De este modo, en caso de necesitar bloquear el acceso a nuestra red o servidores un país determinado (ya sea por Spam, Hack, etc), será muy sencillo y rápido.

Personalmente, creo que uno de los sitios de mayor utilidad es Country IP Blocks. Nos muestran en un cuadro de texto los nombres de 246 países de todo el mundo, y podemos elegir mediante una serie de botones que hacer con el rango de cada uno, entre otras cosas veréis que crea el código necesario para filtrar dicho país vía .htaccess,  filtrado por máscara de subnet, rango IPs, etc.

Un recurso de utilidad para guardar en nuestros marcadores.

Country IP Blocks