martes, 23 de abril de 2013

Securizando tu Transmission (Blocklist)

Cuando escribí en este blog sobre como instalar y configurar Transmission comenté que hablaría de la principal ventaja que tiene sobre otras herramientas de descarga como es el famoso Download Station de la propia Synology, y esa mejora se basa en dos aspectos relativos a la seguridad y privacidad. Estos dos aspectos son:

  • La posibilidad de aceptar listas de IP's para bloquear
  • Ofuscación del protocolo de transferencia.

Transmission es un cliente ligero de la red BitTorrent, pero se caracterizas además por su estabilidad y si a esto le sumamos la capacidad de bloquear listas de ip's de terceros de una forma sencilla y en varios formatos (txt, dat, gz, url...) se convierte en un gran atractivo para usarlo como cliente habitual de descargas.

Estas protecciones las podemos encontrar dentro de las opciones de Transmission en el apartado de Peers:


La comentada ofuscación de procolo es sencillamente la encriptación de comunicaciones, esto impide a un ISP ver nuestro flujo de datos, quizás el ejemplo más conocido fue el de ONO cuando comenzó a pasar a prioridad baja todo el tráfico que detectaba como P2P, esto nos ayudaría a tener nuestras comunicaciones  lejos de miradas indiscretas. Pero ojo, los otros peers si que podrían acceder a nuestra compartición. Esta ofuscación podemos configurarla como:

  • Permitir encriptación: nuestro cliente acepta otros clientes encriptados pero no tiene porqué ser obligatorio.
  • Preferir encriptación: nuestro cliente da prioridad a aquellos peers que encripten los datos.
  • Requerir encriptación: si no está forzada la encriptación nuestro cliente rechazará a los peers no encriptados.

En el apartado de Blocklist mi consejo es utilizar el servicio de i-Blocklist, es uno de los servicio más utilizados en estos temas y ofrece grandes listas de forma gratuita, si te suscribes a su servicio te permite además añadir otras funcionalidades como es la fusión de lista o acceso a lista más específicas. En lo referente a las listas básicas de bloqueo de IP's nos encontramos con tres grandes listas:



List 1: Podríamos llamar la lista "Anti-P2P" y se compone de aquellos servicios y empresas que se ha registrado actividades espía de las redes P2P o un intento para entorpecer o anular su funcionarmiento, es la lista que el 99% de los usuarios necesitamos para un acceso seguro y estable a las redes P2P y evitar trackers falsos o peers creados para entorpecer o saturar la red. Esta lista se compone de:
  • Compañías y organizaciones que de forma clara están involucradas e intentar detener los servicios de P2P
  • Compañías a las que se les ha detectado actividad anti-p2p.
  • Compañías con fuertes intereses financieros en material con copyright o que directamente lo producen.
  • Rangos de gobiernos o compañías que trabajan para éste con fuertes intereses en estas tareas.
  • Rangos de la industria del Copyright.
  • IP's o rangos de ISP's desde donde se ha observado actividad anti-p2p

Lista 2: más enfocada al bloqueo de rangos de empresa y proxies.
  • Rangos de IP's corporativos.
  • Rangos usados por laboratorios y buscadores.
  • Proxies.

Lista 3: Lista conocida vulgarmente como "modo paranoico" y viene a recopilar muchas direcciones que no son usuales de encontrarnos en funcionamientos básicamente.
  • Algunos portales web.
  • Rangos de ISP que puede resultar poco fiables
  • Rangos de conexiones individuales pero que no se han certificado para tal uso por ninguna compañía..
  • Rangos de uso inusual

PEX, DHT y LPD son opciones que al estar activadas nos permitirán encontrar más peers con los contenidos solicitados sin pasar por los servidores, pero cuidado porque DHT es excesivamente público, si queremos más fuentes mi consejo es habilitar sólo PEX que es similar pero quizás más seguro, mientras que LPD está enfocado a descubrir peers en redes locales.


9 comentarios:

Hola, gracias por la info; mis descargas a través de Transmission va a la carpeta "descargas" ¿Todo el contenido de esta carpeta es accesible para otros peers? abusando de tu generodidad otra cosa; intento cargar la lista iblock con el link pero me dice "ha fallado la descarga la url no es válida" Muchas gracias

No, Transmission a diferencia de eMule no comparte un contenido de carpeta, solo se comparten las descargas (estén finalizadas o no) que tengas en curso y siempre bajo los criterios que le hayas configurado (un ratio de descarga o un tiempo una vez finalziados).

Luego pruebo la url a ver si han cambiado algo, pero sigue estando activa en un principio...

Gracias, Anónimo, la probaré!

Me dice que la lista http://list.iblocklist.com/?list=bt_level1&fileformat=p2p&archiveformat=gz tiene 0 reglas... hay que hacer algo más? ¿puedes confirmar que sigue funcionando?

Muchas gracias por tu aporte y por tu ayuda!!

Pues nada, con el cliente transmission torrent que viene instalado en mi NAS Lenovo lo configuro pero no me carga las reglas. ¿alguien tiene alguna idea?

Ha cambiado el formato de las listas, podéis ver el nuevo en la web https://www.iblocklist.com/lists esta como level1 Bluetack

Buen aporte Gonzalo.
Gracias.

Publicar un comentario

Share

Twitter Delicious Facebook Digg Stumbleupon Favorites More