Guía de Uso de Outpost Firewall Pro
Guía de Uso de Outpost Firewall Pro
Bienvenido
¡Felicidades por haber descubierto Outpost Firewall Pro , y por utilizar el cortafuegos más avanzado de la actualidad, que es a la
vez, accesible para todos los usuarios!
Para facilitar su comprensión, esta guía ha sido dividida en tres grandes grupos:
● Información adicional
❍ Cómo empezar
❍ Una orientación
■ Los paneles
■ La barra de herramientas
■ Información básica
■ Configuraciones iniciales
■ Temporizador de inactividad
■ Control de componentes
■ Procesos ocultos
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 1
● Guía del usuario III
❍ Complementos
■ Introducción
■ Detección de ataques
■ Caché DNS
■ Filtro de contenido
❍ Configuraciones avanzadas
■ Introducción
■ Introducción
Información adicional
❍ Apéndice A
■ Diseño
■ Columnas
■ Agrupar
❍ Apéndice B
❍ Apéndice C
■ Soporte técnico
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 2
Para todos los usuarios
Cómo empezar
Una vez instalado, Outpost Firewall Pro se ejecuta automáticamente al iniciar Windows, comenzando
a proteger el ordenador desde antes que se active cualquier otro programa que pueda comprometer
el sistema.
2. Seleccione Agnitum.
Cuando se está ejecutando Outpost Firewall Pro, su icono se ubica en la bandeja de sistema, cerca
del extremo inferior derecho de la barra de tareas de Windows.
Si el icono no aparece en la bandeja de sistema, implica que Outpost Firewall Pro no está
protegiendo el ordenador, o se está ejecutando en segundo plano en modo De fondo. Para obtener
más información sobre esta caracteristica, por favor consulte la sección Configuraciones iniciales.
Outpost Firewall Pro no se detiene cuando se cierra su ventana principal. Su icono permanece en la
bandeja de sistema.
● Pulse con el botón secundario del ratón en el icono de la bandeja se sistema, para desplegar el
menú contextual.
● Seleccione Salir.
● Seleccione Salir.
Outpost Firewall Pro muestra distintas alertas para notificar al usuario sobre ciertos sucesos
específicos, y para mantenerlo informado de las actividades que realiza.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 3
Las alertas se muestran en cuadros emergentes que automáticamente se cierran a los diez
segundos. Si desea mantener visible un cuadro de alerta durante más tiempo, para leer
detalladamente la información que muestra, simplemente pulse en cualquier lugar dentro del cuadro.
Detección de ataques
El mensaje de alerta muestra los detalles del ataque bloqueado por Outpost Firewall Pro.
Pulse en Mostrar historial para visualizar la lista completa de los informes de ataques de
características similares.
Una de las reglas de aplicación ha sido procesada por Outpost Firewall Pro.
Esta alerta será mostrada según la configuración establecida para la creación automática de
reglas.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 4
Informe sobre archivos adjuntos en mensajes de correo electrónico puestos en
cuarentena
Esta alerta sólo se exhibe cuando la opción Informar está seleccionada para algún tipo en
particular de archivo adjunto.
Noticias de Outpost
Pulse en el vínculo para conocer las tendencias actuales de seguridad, las actualizaciones y las
novedades de Outpost Firewall Pro.
Limpieza de registros
Este mensaje sólo se muestra cuando la opción Mostrar alertas está seleccionada en la
configuración de Limpieza de registros. del Visor de registros de Outpost.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 5
Caché DNS
Este mensaje sólo se muestra cuando la opción Alertar sobre solicitudes DNS bloqueadas
está seleccionada en la configuración del complemento Caché DNS, en la pestaña General.
Cada vez que concluye el proceso de actualización del cortafuegos, en todos sus niveles, se
generará un informe sobre el resultado de los diversos elementos actualizados.
Outpost Firewall Pro descarga automáticamente las últimas novedades y los anuncios más recientes
sobre complementos desde el sitio de Agnitum o su distribuidor autorizado, para la versión instalada
y en su propio idioma, mostrándolos cuando el usuario pulsa en Mi Internet o en Complementos, en
el directorio del panel izquierdo de la ventana principal de Outpost.
Para activar esta característica, pulse con el botón secundario del ratón en Mi Internet o en
Complementos, y seleccione Descargar noticias y/o Descarga información sobre
complementos, respectivamente.
Una orientación
El círculo azul con un signo de interrogación, es el icono de Outpost Firewall Pro, que en este caso
en particular, se encuentra operando en modo Asistente para la creación de reglas. Este icono es la
forma más práctica para acceder a los controles, configuraciones y registros de Outpost Firewall Pro.
Este icono varía de acuerdo a la configuración, para que el usuario visualice permanentemente el
modo en que Outpost Firewall Pro está protegiendo su ordenador. La descripción de estos modos se
encuentra en la sección Cómo seleccionar una Política.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 6
Al pulsar con el botón secundario del ratón sobre el icono de Outpost Firewall Pro, aparecerá un
menú contextual:
● Mostrar
Abre la ventana principal de Outpost Firewall Pro.
● Política
Despliega un menú secundario, donde el usuario puede seleccionar uno de los modos de
funcionamiento del cortafuegos:
❍ Desactivar
❍ Detener todo
● Opciones
Muestra la ventana de diálogo llamada Opciones a través de la cual se accede a los
parámetros de Outpost.
● Siempre visible
Mantiene visible la ventana actual de Outpost Firewall Pro, por sobre todas las otras ventanas
que estén abiertas en el sistema.
● Acerca de
Informa acerca de la versión actual de Outpost Firewall Pro y datos de la licencia.
● Salir
Cierra la interfaz gráfica del usuario y detiene el cortafuegos. Si se ejecuta este comando,
Outpost Firewall Pro dejará de proteger el sistema.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 7
La ventana principal de Outpost Firewall Pro
Se utiliza para controlar las operaciones de red del ordenador, y para modificar los parámetros de configuración
del cortafuegos.
1. Pulse con el botón secundario del ratón en el icono de Outpost Firewall Pro en la bandeja de sistema.
La ventana principal de Outpost Firewall Pro, inmediatamente después de haber sido instalado, se
muestra así:
● La Barra de herramientas
● La Barra de carpetas
● El Panel izquierdo
● El Panel de información
● La Barra de estado.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 8
Los paneles
El panel izquierdo y el de información son similares a los paneles izquierdo y derecho del Explorador
de Windows. El panel izquierdo contiene una lista de los componentes protegidos por Outpost
Firewall Pro en el ordenador. El panel de información (panel derecho) brinda datos específicos sobre
cualquier componente seleccionado en el panel izquierdo.
● Actividad de la red
Muestra todas las aplicaciones y protocolos que actualmente tengan conexión activa a Internet
o a una red de área local (Local Area Network, LAN), entre otras actividades de red.
● Puertos abiertos
Muestra los puertos abiertos en el sistema.
● Permitido
Muestra la estadística de los sucesos registrados en todas las aplicaciones y conexiones que
Outpost Firewall Pro haya permitido. Se puede visualizar una estadística más restringida,
aplicando filtros para mostrar únicamente el registro de la sesión actual o del día en curso.
● Bloqueado
Muestra la estadística de los sucesos registrados en todas las aplicaciones y conexiones que
Outpost Firewall Pro haya bloqueado. Se puede visualizar una estadística más restringida,
aplicando filtros que permitan ver solamente el registro de la sesión en curso o de la fecha
actual.
● Informado
Es el registro de los sucesos que incluyen la opción informar en sus reglas establecidas,
mostrando todos los intentos de acceso a Internet o a una LAN por parte de las aplicaciones o
conexiones especificadas de antemano por el usuario.
Aunque la información detallada de los registros está destinada a los usuarios avanzados, los puntos
anteriores cobran importancia cuando sea necesario ver las estadísticas de las conexiones
establecidas, o la cantidad de unidades de información (bytes) enviadas y recibidas. Para poder ver
los registros en más detalle, es necesario pulsar el botón Mostrar registro detallado, ubicado en el
panel Información de Permitido, Bloqueado e Informado.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 9
Las estadísticas también ayudan a comprobar que Outpost Firewall Pro esté configurado
correctamente y que su funcionamiento sea el apropiado.
El paquete de instalación de Outpost Firewall Pro, que el usuario ha descargado desde el sitio de
Agnitum en Internet, contiene algunos complementosadicionales. Los complementos son
independientes del motor principal de Outpost. El usuario puede instalar o desinstalar cualquiera de
ellos, o todos. También se pueden hallar otros complementos de terceras partes, creados por
desarrolladores independientes y disponibles desde otros sitios de Internet.
La segunda parte de la lista del panel izquierdo muestra los complementos instalados.
Cada complemento tiene su propio icono en el panel izquierdo y el registro de sus actividades se
muestra en el panel de información.
Cuando se instala Outpost Firewall Pro por primera vez, la lista de Complementos contiene los
siguientes módulos:
● Caché DNS
Muestra el registro de las direcciones de Internet almacenadas por Outpost Firewall Pro en su
base de datos, permitiendo acelerar la conexión de Internet a esos sitios.
● Contenido
Muestra el registro de todos los sitios o páginas de Internet que hayan sido bloqueadas por
este complemento, y el motivo del bloqueo.
● Contenido activo
Muestra el registro de los sitios que tuvieron algunos de sus contenidos activos bloqueados,
basándose en la configuración para las aplicaciones Java, VBScript, ActiveX y otros elementos
con esta característica.
● Detección de ataques
Muestra el registro de cualquier ataque al ordenador, desde Internet, su procedencia y los
puertos involucrados.
● Publicidades
Muestra el registro de todos los anuncios publicitarios que hayan sido bloqueados.
Al igual que en el Explorador de Windows, cualquier línea que comience con un signo más (+) puede
expandirse para mostrar cada uno de los elementos o datos que incluye.
Un signo menos (-) al principio de cualquier categoría denota que la misma ya ha sido expandida.
Al pulsar en el mismo todos los datos incluidos quedarán ocultos, para reducir el espacio que ocupa
dicha categoría.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 10
Aquí se ve un ejemplo del Panel de información, mostrando los elementos consitutivos, expandidos y
también aquellos comprimidos.
El título que no esté precedido por ningún signo no contiene información adicional.
Para obtener información avanzada sobre cómo personalizar el panel de información, consulte la
sección columnas en el Apéndice A.
Al igual que en la mayoría de los elementos de Outpost Firewall Pro, al pulsar con el botón
secundario en el Panel de información se desplegará un menú contextual, que pertenece siempre a
la categoría seleccionada.
El menú del Panel de información, que se muestra en la imagen superior, es la manera de simple de
acceder a funciones de suma utilidad, que serán apreciadas tanto por usuarios comunes como
administradores de sistema.
Para todos sus elementos, categorías, paneles e iconos, Outpost Firewall Pro hace un uso extenso
de los menús contextuales. Un poco de experiencia ayudará al usuario a descubrir la función de cada
uno, lo cual resultará más instructivo que leer varias descripciones detalladas de sus elementos. Las
opciones de los menús que se han mencionado anteriormente son claras y fáciles de entender por
cualquier nivel de usuario.
La Barra de herramientas
La barra de herramientas está inmediatamente debajo de la barra de menús, y presenta esta imagen,
inmediatamente de instalado Outpost.
Se puede ver cuál es la función que cumple cada botón con sólo mantener el cursor sobre el mismo
durante unos segundos.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 11
El icono que se halla en el extremo izquierdo de la Barra de herramientas muestra la política actual
de Outpost Firewall Pro. Al pulsar en este icono, se despliega un menú que puede ser utilizado para
cambiar rápidamente entre los modos de funcionamiento del cortafuegos.
Sólo algunos de los botones están activos y visibles en cada momento, dependiendo de la categoría
marcada en el Panel izquierdo o en el Panel de información.
Cada botón de la Barra de herramientas es un acceso directo a un objeto de menú, excepto el botón
Ayuda. Los botones son simplemente una ruta directa y sencilla hacia las diversas funciones, y
evitan la búsqueda entre diferentes menús o ventanas para acceder a ellas.
Información básica
Esto no quiere decir que la mayoría de nuestros vecinos sean criminales o que no confiemos en
ellos.
Generalmente, cerramos las puertas con llave para evitar que algún delincuente pueda violentar
nuestra privacidad, robar nuestras pertenencias o causarnos otros daños.
Internet es muy similar: la mayoría de los sitios son benignos y discretos. Sólo un pequeño
porcentaje representa algún tipo de amenaza.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 12
Sin embargo, como existe una enorme cantidad de usuarios de Internet, esta fracción con
intenciones destructivas, relativamente pequeña, equivale sin embargo a un gran número de
personas. Por esta razón, no es prudente que el ordenador funcione sin protección alguna.
Outpost Firewall Pro ha sido desarrollado para detectar las conexiones sospechosas. Se recomienda
mantener el cortafuegos en el modo Asistente para la creación de reglas, durante varios días de
uso.
Para el usuario que no esté familiarizado con el funcionamiento de un cortafuegos, el Asistente para
la creación de reglas es el modo más sencillo de utilizar.
Aún cuando entienda cómo y para qué hacer las modificaciones, se aconseja que guarde o grabe las
configuraciones antes de editarlas.
Cuando Outpost alerta al usuario sobre un pedido sospechoso de conexión, por parte de una
aplicación instalada en el ordenador o que inicia su ejecución desde Internet, el cortafuegos brinda
ciertos datos sobre dicho pedido.
Entre la información que entrega al respecto, se hallan los datos del servidor de nombres de dominio
(Domain Name Server; DNS), la dirección del protocolo de Internet (Internet Protocol, IP) de un
ordenador remoto, la aplicación que realiza el pedido, y otros detalles que ayudan al usuario a
resolver si desea permitir o prohibir la conexión.
En caso de duda, simplemente impida la conexión Sólo por esta vez, y observe el resultado. Si esta
acción no le permite realizar lo que deseaba, inténtelo de nuevo, pero esta vez permita la conexión
cuando se le pregunte.
De esta forma podrá aprender cuáles son las acciones que efectúan las aplicaciones, con cuáles de
ellas debe ser cauteloso, e incluso cuáles debería desinstalar del sistema. Outpost también lo
alertará contra la presencia de algún programa malicioso, como los denominados troyanos.
En Outpost Firewall Pro, la configuración de acceso es básicamente una regla que el usuario
establece. teniendo en cuenta la información en su ordenador que desea habilitar para el acceso de
otros ordenadores, y cuánta información quiere permitir que otros ordenadores le envíen.
Outpost Firewall Pro utiliza varias configuraciones de seguridad para mantener protegido el sistema
de los accesos indeseados, por parte de otros ordenadores conectados a Internet o a cualquier otro
tipo de red.
Asimismo, restringe el flujo de información que ingresa al ordenador, del modo que el usuario juzgue
conveniente.
Permite también que el usuario establezca una regla sobre los archivos compartidos, para que el
ordenador sólo comparta los archivos con los ordenadores que se consideran confiables, por
ejemplo, en una red de área local.
Otro uso común del cortafuegos es restringir la cantidad de información que el ordenador entrega
mientras está conectado a Internet.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 13
Configuraciones iniciales
Outpost Firewall Pro está listo para operar una vez instalado. Las configuraciones predeterminadas
son más que suficientes para la mayoría de los usuarios. Se recomienda mantenerlas hasta que el
usuario entienda por completo el funcionamiento del cortafuegos.
Una vez que el usuario esté familiarizado con las características de Outpost Firewall Pro, podrá
personalizar el cortafuegos de muchas maneras, para hallar las que mejor satisfagan sus
necesidades particulares.
Las configuraciones de Outpost Firewall Pro son asignadas por el administrador a los
ordenadores e de una red.
Outpost Firewall Pro descarga los parámetros de la configuración del ordenador principal, cada vez
que se inicia y a cada hora. Para actualizar la configuración actual, seleccione Archivo, y después
Actualizar configuración e.
Tenga en cuenta que el administrador puede prohibir el cambio de las configuraciones específicas.
En este caso, todos los cambios que se hayan realizado a la configuración serán reemplazados, al
descargar la configuración del administrador.
Esta sección ofrece un breve panorama general, acerca de las maneras de personalizar el sistema.
Se pueden modificar estas configuraciones en cualquier momento.
1. Pulse con el botón secundario del ratón sobre el icono de Outpost Firewall Pro, en la bandeja
del sistema
Para visualizar Outpost nuevamente, es suficiente con pulsar dos veces sobre el icono de la barra de
sistema o abrir el menú contextual con el botón secundario del ratón y seleccionar Mostrar.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 14
Si selecciona Minimizar la ventana principal al cerrar, cuando pulse en el botón Cerrar se cerrará
la ventana principal de Outpost Firewall Pro, pero el cortafuegos continuará en ejecución.
1. Pulse con el botón secundario del ratón en el icono de Outpost de la bandeja de sistema
2. Seleccione Salir.
Los Modos de funcionamiento se encuentran entre las características más importantes y útiles de
Outpost Firewall Pro.
Un Modo de funcionamiento define básicamente las posturas que Outpost debe adoptar cuando
regula el acceso del ordenador a Internet, o a cualquier otra red a la que esté conectado.
El modo Bloquear todo, por ejemplo, determina una actividad sumamente restrictiva, en tanto que el
modo Permitir todo resulta, en ocasiones, demasiado abierto.
El modo Asistente para la creación de reglas ayuda al usuario a decidir si habilita o inhibe la
conexión a las distintas aplicaciones. Asimismo, simplifica el trabajo de especificar los parámetros
aplicables de red para cada programa.
Aunque Outpost Firewall Pro crea reglas para aplicaciones ya instaladas en el sistema, pudiera no
reconocer algún programa poco común. En este punto, el modo Asistente para la creación de
reglas puede facilitar la tarea del usuario. En lugar de tener que crear una regla nueva, y a menudo
compleja, para cada aplicación nueva que se ejecute, el Asistente para la creación de reglas basará
sus parámetros en las configuraciones para los programas ya conocidos.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 15
El Asistente para la creación de reglas también recomienda distintas configuraciones para cada
situación específica, desplegando una ventana al detectar un intento de conexión. A menos que el
usuario esté seguro de elegir otra opción mejor, se aconseja aceptar dichas recomendaciones.
Outpost Firewall Pro tiene una base de datos de las aplicaciones utilizadas con más frecuencia.
Nuestros ingenieros han desarrollado las configuraciones ideales para cada tipo de aplicación. De
este modo, el usuario sólo tiene que tomar unas pocas decisiones.
● Bloqueadas
Aplicaciones para las cuales todas las conexiones serán bloqueadas.
● Parcialmente permitidas
Aplicaciones con acceso limitado a la red por medio de reglas especificadas sobre sus puertos,
protocolos y direcciones.
● Confiables
Aplicaciones para las cuales serán admitidas todas las solicitudes de conexión .
● Cuál es la aplicación que está solicitando una conexión saliente (Internet Explorer, en este
caso).
❍ Permitir
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 16
❍ Bloquear
Crea una regla para la aplicación, que limita el acceso a ciertos puertos y
protocolos específicos. Para establecer dichas reglas se usan las configuraciones
predeterminadas, desarrolladas por nuestros ingenieros, que resultan óptimas para
la mayoría de los propósitos. Se incluye este programa en la lista de aplicaciones
parcialmente permitidas.
Admite sólo la presente solicitud del programa, sin autorizar la conexión para el
futuro.
Esta conexión de red se permite una sola vez. En la siguiente ocasión en que este
programa intente establecer una conexión de red, aparecerá esta misma ventana
de diálogo. No se establece ninguna regla para esta aplicación.
Rechaza una solicitud de conexión actual, sin ordenar su bloqueo para el futuro.
Es probable que Outpost Firewall Pro detecte la mayoría de las aplicaciones que acceden
regularmente a la red, y que establezca las reglas más convenientes, aproximadamente durante el
primer día a partir de su instalación. Una vez que Outpost Firewall Pro haya registrado la mayoría de
las aplicaciones, el usuario podrá activar el modo Bloquear casi todo.
También es posible crear reglas totalmente nuevas, en lugar de aplicar las predeterminadas.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 17
Para crear una regla
3. Aparecerá la ventana de diálogo Reglas, donde podrá establecer las normas que desee para
cualquier aplicación.
Cuando Outpost Firewall Pro se ejecuta en el modo Fondo, no podrá utilizar el Asistente para la
creación de reglas, ya que dicho modo está diseñado para que funcione sin requerir la intervención
del usuario.
Por lo tanto, en este caso tendrá que modificar la Política de uso de Outpost Firewall Pro,
seleccionando otra opción en lugar del Asistente para la creación de reglas.
Outpost Firewall Pro puede bloquear todas las comunicaciones y tráfico de red mientras el sistema
esté inactivo por un tiempo determinado. Esta función actúa de modo similar a un protector de
pantalla e incluso, como veremos, puede sincronizarse con ese tipo de programas.
Esta función ayuda a proteger el sistema contra los accesos no autorizados, en momentos en que el
usuario no esté presente. También puede prevenir que algunas aplicaciones legítimas consuman el
ancho de banda de la red, mientras el usuario no utiliza el ordenador.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 18
Para configurar el temporizador de inactividad:
Una de las funciones más importantes de Outpost es el filtro de nivel de aplicación. Dicho filtro ayuda
al usuario a decidir la aceptación o denegación de acceso para cada programa.
1. Pulse en el icono de Outpost que se encuentra en la bandeja del sistema, con el botón
secundario del ratón.
2. Seleccione Opciones.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 19
Outpost Firewall Pro divide las aplicaciones en tres categorías:
● Bloqueadas
Toda actividad de red quedará bloqueada para este grupo. Se recomienda incluir aquí
todas las aplicaciones que no necesiten acceso a Internet, tales como procesadores de
texto, calculadoras, entre muchas otras.
● Parcialmente permitidas
Outpost Firewall Pro permitirá o denegará las solicitudes de acceso a Internet de estas
aplicaciones, basándose en las reglas establecidas según los métodos ya explicados. Se
aconseja agregar la mayoría de las aplicaciones a este grupo.
● De confianza
No es necesario agregar manualmente las aplicaciones a estos grupos. El Asistente para la creación
de reglas lo hace de forma automática.
También se puede agregar una aplicación desde el Explorador de Windows o desde el Escritorio:
4. Con el botón principal de ratón, tome y arrastre un archivo ejecutable desde el Explorador
hasta la pestaña Aplicación, pasando (y sin soltar) por el botón de Outpost en la barra de
tareas, para depositarlo en la categoría deseada.
Para efectuar este procedimiento, a veces es necesario detener el ratón unos segundos
sobre el botón de Outpost en la barra de tareas, hasta que la ventana principal pase a estar
activa.
Si esta aplicación ya está en la lista, bajo otra categoría, será eliminada de esta última e
incluida en la que haya seleccionado el usuario.
El botón Editar le permite al usuario cambiar cualquier configuración detallada, para cualquier
aplicación que seleccione.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 20
Cuando una aplicación sea movida o agregada a la categoría Parcialmente permitida, aparecerá el
siguiente cuadro de diálogo con la lista de reglas:
Por medio de este cuadro de diálogo, los usuarios expertos pueden editar cada una de las diferentes
configuraciones de cada componente interviniente. Sólo es necesario marcar cualquiera de ellas y
presionar el botón Modificar. Este tema se explica detalladamente en la sección Creación de reglas
para las aplicaciones.
Una forma aún más simple es utilizar el botón Predefinido, para seleccionar el tipo general de
aplicación que mejor se aplica. Las configuraciones para este grupo fueron diseñadas por nuestros
ingenieros y son óptimas para la mayoría de los usuarios. Se recomienda el uso de estos parámetros
predefinidos incluso a los usuarios avanzados, quienes si lo desean, podrán editar las
configuraciones una vez que estén completamente familiarizados con el producto de acuerdo a sus
necesidades.
No se aplicará ninguna regla a los programas cuyos casilleros estén desmarcados en esta ventana
con el detalle de reglas establecidas.
Importante: Es posible crear diferentes reglas para una misma aplicación. Hay que tener en
cuenta que Outpost Firewall Pro actúa de acuerdo a la primera instancia de una regla que coincide
con la actividad actual de la aplicación, e ignora todas las restantes. Las reglas del cortafuegos son
procesadas según el orden en que figuran en la lista, de arriba hacia abajo. Tan pronto como se
encuentra una regla correspondiente, se detiene la búsqueda. Cualquier otra regla que coincida con
este tipo de comunicación es ignorada, si está por debajo de la primera regla que coincide.
Los botones Mover hacia arriba y Mover hacia abajo se utilizan para cambiar la secuencia de
reglas, para que el usuario determine sus respectivas prioridades. En caso de no hallar ninguna
regla, Outpost Firewall Pro mostrará la ventana de diálogo del Asistente para la creación de reglas, o
simplemente bloquea la conexión. Esto depende de si está funcionando en el modo Asistente para
la creación de reglas o en el modo Bloquear casi todo.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 21
Es muy probable que las opciones en la lista de Predeterminado se agreguen a medida que avanza
el tiempo o que se modifiquen.
Esto se incluirá en cualquier actualización de Outpost Firewall Pro. Para obtener información
avanzada sobre la creación de reglas, consulte Creación de reglas para aplicaciones.
Control de componentes
Además del comportamiento de las aplicaciones, Outpost Firewall Pro controla el de los
componentes de cada una. Por lo tanto, cuando se haya modificado un módulo de programa y este
desee establecer conexión, Outpost Firewall Pro le preguntará al usuario si se debe permitir dicha
conexión.
El propósito de esta función es comprobar que los componentes no sean falsos o maliciosos.
Algunos troyanos, por ejemplo, pueden ser insertados como módulos de aplicaciones legítimas, para
obtener así todos los permisos de conexión.
Outpost Firewall Pro permite que el usuario establezca el nivel deseado de Control de componentes.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 22
4. Seleccione, entre las siguientes opciones; el nivel de control de componentes deseado:
❍ Normal
Una vez identificados los componentes que contiene cada aplicación en el momento de
la instalación de Outpost Firewall Pro, el cortafuegos controlará todos los nuevos
componentes que se vayan agregando a las mismas. Esta opción es la apropiada para la
mayoría de los casos y brinda un balance óptimo entre seguridad y rendimiento.
❍ Máximo
Outpost Firewall Pro controlará todos los componentes que se registren como parte de
una aplicación confiable. Ya que esta opción puede impactar seriamente en el
rendimiento del sistema, se recomienda utilizarla sólo cuando se sospeche de la
existencia de un programa malicioso que aún no haya sido catalogado.
❍ Desactivado
Esta opción detiene el control de componentes de Outpost Firewall Pro. Sólo se
recomienda esta configuración cuando el usuario experimenta una reducción importante
en el rendimiento, colapsos u otros errores que deriven en la inestabilidad del sistema. Al
detener el Control de componente, el nivel de seguridad del sistema se reducirá
peligrosamente.
Existe una cantidad de componentes de cada sistema que siempre son utilizados por más de una
aplicación. Dos ejemplos, son las bibliotecas de vínculos digitales (Digital Link Libraries; DLL) de
Windows y los lenguajes comunes en tiempo de ejecución.
Dichos componentes son siempre considerados confiables, ya que no implican ninguna amenaza, y
a menudo son compartidos por muchas aplicaciones. Por lo tanto, verificar cada uno de los
componentes de este tipo insumiría demasiados recursos del sistema, afectando negativamente su
rendimiento.
Para optimizar el rendimiento del Control de componentes, Outpost Firewall Pro ofrece la lista
Componentes compartidos, a la que se pueden añadir elementos confiables, utilizados por más de
una aplicación.
Por defecto, todos los componentes ubicados en la carpeta de instalación de Windows y sus
subordinadas, se agregan automáticamente a esta lista, una vez instalado Outpost Firewall Pro.
Después de instalar, por ejemplo, un paquete de servicio (Service Pack) o algún programa de
actualización masiva, que afecte un gran número de componentes comunes, se recomienda
seleccionar Volver a crear base de datos.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 23
De este modo, Outpost Firewall Pro podrá familiarizarse con los cambios realizados en la
configuración del sistema.
Después de pulsar en Volver a crear base de datos, se perderá toda la información de los
componentes que haya sido añadida o modificada manualmente.
Para visualizar los componentes que Outpost Firewall Pro controla para cada aplicación:
2. Pulse dos veces sobre una aplicación de la lista o seleccione la misma y posteriormente
presione en el botón Editar, Modificar reglas.
Procesos ocultos
Muchas aplicaciones habilitadas no acceden directamente a la red, sino que envían procesos
derivados para que actúen en su nombre.
Esto permite que algunos procesos eludan el control de los cortafuegos tradicionales, ya que no son
tratados como parte de la aplicación respectiva. De tal manera, las restricciones de seguridad del
cortafuegos no se aplican a tales procesos.
Además, como el proceso está oculto al usuario, no es posible rastrear las acciones que realiza.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 24
Esta tecnología es utilizada por algunas aplicaciones muy comunes, como Internet Explorer y otras,
para realizar el control de las actualizaciones y otras rutinas de mantenimiento de una forma cómoda
para el usuario.
Pero, por otro lado, un programa malicioso puede aprovecharse de este tipo de procesos para
obtener información confidencial.
Outpost Firewall Pro permite al usuario controlar los procesos ocultos, incluyendo los que se ejecuten
en nombre de las aplicaciones de confianza, para que no realicen ninguna actividad inapropiada.
3. Seleccione la política deseada para los procesos ocultos según su particular entorno de
trabajo:
● Permitir el acceso
● Bloquear el acceso
Se restringirá el uso de la red a todos los procesos de este tipo. Seleccione esta opción
sólo en circunstancias de emergencia, o cuando considere que su ordenador está siendo
atacado por un programa malicioso.
● Invitación
Outpost Firewall Pro le solicitará autorización, cada vez que un proceso de esta índole
trate de conectarse a la red. Se recomienda esta opción para la mayoría de los casos, ya
que el usuario tendrá que decidir si permite o bloquea la comunicación cada vez que
Outpost Firewall Pro se lo pregunte. De este modo, podrá identificar la actividad
realizada en el sistema.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 25
Control de procesos en memoria
Varios troyanos y virus utilizan técnicas sofisticadas, que les permiten alterar el código de las
aplicaciones de confianza que se ejecutan en la memoria. De esta manera logran transgredir el
perímetro de seguridad del sistema, para realizar sus actividades maliciosas.
Outpost Firewall Pro controla las funciones que pueden ser utilizadas para inyectar códigos
maliciosos dentro de la dirección de una aplicación de confianza. De este modo evita que los
procesos corruptos implementen sus maniobras.
Complementos
Introducción
El uso de complementos (Plug-Ins) es una estrategia de diseño sumamente efectiva y útil de Outpost
Firewall Pro.
Estos módulos pueden ser creados por desarrolladores independientes y fácilmente agregados para
incrementar las aptitudes y características del cortafuegos.
Si está interesado en desarrollar complementos para Outpost Firewall Pro, por favor visite:
[Link]
Vale destacar que los complementos son absolutamente independientes entre sí, y también del
módulo principal de Outpost Firewall Pro.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 26
Para acceder a la ventana de diálogo que controla estos complementos:
También se puede acceder a la misma desde la ventana principal de Outpost, por medio
del menú Opciones, Configuración de los complementos.
● Agregar
Se utiliza para agregar un nuevo complemento a Outpost Firewall Pro.
● Quitar
Borra, de la lista, un complemento seleccionado.
● Inicio
Activa un complemento seleccionado que estuviera detenido.
● Detener
Detiene la ejecución de un complemento seleccionado, sin eliminarlo de la lista de Outpost.
● Propiedades
Modifica cualquier parámetro de un complemento seleccionado. Los tipos de configuraciones
varían según los diferentes complementos.
Importante: Sólo se pueden modificar los parámetros de aquellos complementos que se hayan
iniciado.
1. Pulse con el botón secundario del ratón sobre el icono del complemento.
2. Seleccione Propiedades.
1. Pulse con el botón secundario del ratón sobre el icono de Outpost en la barra de sistema.
2. Seleccione Opciones.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 27
3. Pulse sobre la pestaña Complementos.
La sección Información del complemento, en la mitad inferior del cuadro de diálogo, muestra las
propiedades más importantes del elemento seleccionado y, la ubicación en el sistema, del archivo .
ofp del mismo.
Cada día, más sitios de Internet se llenan de publicidad. Esto no suele ser un problema si se dispone
de una conexión rápida, pero sería preferible navegar sin la distracción de tantos anuncios
publicitarios móviles.
1. Pulse con el botón secundario del ratón en el icono en la bandeja de sistema, para visualizar el
menú contextual.
2. Seleccione Opciones.
Al instalarse, Outpost Firewall Pro ya tiene incorporada una larga lista de las palabras más comunes
utilizadas en la publicidad de Internet, que suelen ser direcciones ubicadas dentro de las etiquetas
HTML denominadas IMG SRC y A HREF, que vinculan las páginas con archivos de imagen o con
otras páginas, respectivamente.
Para agregar otra palabra a la lista, simplemente ingrésela en el campo arriba de la lista y pulse en el
botón Agregar.
Outpost Firewall Pro reemplaza cualquier publicidad que contenga una de esas palabras con el texto
[AD-IMG].
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 28
Compruebe que la opción Bloquear publicidades que contengan palabras claves específicas
esté seleccionada.
Pulse en Agregar para agregar una nueva anotación a la lista, o Modificar para cambiar una ya
existente.
Tambíen, Outpost Firewall Pro puede bloquear todos los anuncios publicitarios de tamaño estándar y
se accede a la configuración de esta característica pulsando sobre la pestaña Bloqueo de imagen.
Outpost Firewall Pro permite bloquear todas las imágenes gráficas de tamaño específico que
contengan algún vínculo, tal como ha sido explicado anteriormente.
Inmediatamente después de la instalación, Outpost Firewall Pro está configurado para bloquear
todas las imágenes que contengan vínculos, de los siguientes tamaños:
● 468 x 60 pixeles.
● 470 x 60 pixeles.
● 234 x 60 pixeles.
● 120 x 80 pixeles.
● 88 x 31 pixeles.
Por defecto, Outpost Firewall Pro reemplaza las publicidades gráficas con el texto [AD] en la página
Web.
Para agregar a la lista de imágenes otros tamaños que se desean bloquear, escriba el tamaño y
pulse en el botón Agregar. Hay que tener en cuenta que Outpost Firewall Pro bloquea imágenes
publicitarias de acuerdo con los parámetros especificados.
Algunas imágenes legítimas pudieran ser bloqueadas si los parámetros son muy estrictos, como
resultaría de agregar la palabra “imagen” a la lista de palabras bloqueadas. Además, es probable que
algunas publicidades no serán bloqueadas con esta configuración predeterminada del complemento.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 29
Para permitir que todos los gráficos se muestren en la pantalla, desmarque el casillero Bloquear
imágenes de determinado tamaño.
Outpost Firewall Pro también le permite al usuario especificar si desea reemplazar las imágenes
publicitarias con un mensaje de texto [AD], o con imágenes transparentes del mismo tamaño que la
publicidad.
También posee una lista de Sitios de confianza a la que se le pueden agregar los sitios de Internet
cuyos anuncios no se desean bloquear. Pulse en la pestaña Varios para cambiar estos parámetros.
Algunos gráficos publicitarios no pueden ser reemplazados con imágenes transparentes, por lo
que serán sustituidas con mensajes de texto sin importar la opción especificada.
La publicidad moderna de Internet no sólo incluye publicidad gráfica, sino que también utiliza varios
objetos ActiveX para mostrar sus anuncios.
El ejemplo más simple consiste en las películas de Macromedia Flash, programa que se utiliza
ampliamente en los sitios de Internet.
Tales anuncios consumen mucho más recursos de sistema y ancho de banda de la red, que las
publicidades tradicionales. Además, no pueden ser filtradas por las herramientas más comúnmente
utilizadas para el bloqueo.
Outpost Firewall Pro puede bloquear los anuncios de páginas de Internet que presenten diversos
objetos ActiveX.
De esta forma, disminuye el uso de recursos de sistema y mejora el ancho de banda para el tráfico
deseado. Seleccione Bloquear objetos publicitarios para activar este filtro.
Así, Outpost Firewall Pro bloqueará dichos objetos, ya sea cuando encuentre una etiqueta
<OBJECT>, utilizada para insertar estos objetos en las páginas de Internet, que contenga cualquier
palabra clave incluida en la lista del filtro de publicidad, o bien cuando el tamaño del área de
visualización del objeto coincida con alguno de los tamaños especificados.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 30
Para administrar los archivos de configuración de complementos:
2. Presione en el botón Exportar, para guardar los parámetros o en el botón Importar, para
recuperar los mismos.
También puede descargar palabras claves para bloquear publicidad, e incrementar la lista
predeterminada, accedienco al Foro de Outpost (lista AGNIS), utilizando el vínculo provisto en la
ventana.
El complemento Filtro del contenido activo controla la ejecución de los siguientes elementos
activos:
● Active X
● Aplicaciones Java
● Cookies
● Ventanas emergentes
● Referentes
● Marcos ocultos
● Animaciones Flash
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 31
Estos complementos permiten al usuario habilitar o bloquear independientemente cualquiera de
estos elementos, que pueden estar incluidos en las páginas de Internet que visita.
El tratamiento de los elementos interactivos puede ser configurado independientemente para correo
electrónico, noticias y páginas de Internet:
2. El sector derecho de la ventana le mostrará la descripción del elemento y los parámetros para
cada selección.
❍ Bloquear
Bloquea la acción del contenido activo seleccionado.
❍ Invitación
Solicita autorización para activar el contenido activo seleccionado.
❍ Permitir
Permite la ejecución del elemento activo seleccionado.
De forma predeterminada, el uso de todos los elementos activos está permitido para todas las
páginas de Internet.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 32
2. Pulse en Agregar y escriba la dirección del sitio, con la configuración de contenido activo que
desea establecer en particular para dicho sitio.
4. El sitio recién agregado recibirá todos los parámetros predeterminados para la actividad de
contenido activo.
5. Pulse en Propiedades para cambiar la configuración específica que se aplicará a este sitio
solamente y a cada elemento en particular.
Si desea configurar, de forma personalizada, cada sitio que visita, seleccione Agregar sitios de
Internet a la lista de Exclusiones en la primera visita, para que Outpost Firewall Pro muestre la
ventana del Asistente para reglas del servidor (host) cuando una página es accedida por primera vez.
1. Seleccione Permitir o Bloquear todo el contenido activo del sitio, y este se agregará a la
lista de exclusiones.
El sitio puede heredar las configuraciones de la política global o se le puede asignar un valor
individual.
Las configuraciones que heredan valores predeterminados se ven en color gris mientras que las
configuraciones a las que se le asignan valores únicos, se verán en color azul.
Consejo: este cuadro de diálogo también puede abrirse seleccionando un sitio en la pestaña
Exclusiones, y pulsando posteriormente en el botón Propiedades.
Algunos sitios requieren que todos o algunos de los elementos de contenido activo estén habilitados
para poder mostrar sus páginas o funcionar correctamente. Si se restringe demasiado la
configuración para todos los sitios, pueden aparecer algunos problemas: imágenes que no se ven,
páginas que no aparecen o que se ven mal, o algunos servicios útiles insertados en aplicaciones,
que no funcionen.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 33
Si esto sucede con unos pocos sitios, sólo hay que cambiar los parámetros de los complementos
para los mismos, como se ha indicado anteriormente, agregándolos a la lista de exclusiones. De lo
contrario, se deberá suavizar la política predeterminada para el tratamiento de contenido activo.
Detección de ataques
Este complemento le permite especificar las condiciones en que se mostrará una advertencia.
También tiene parámetros de respuesta que se utilizarán si se excede el nivel especificado de
seguridad.
En la sección con el nombre Nivel de alerta, deslice el botón hacia arriba o hacia abajo, para definir
el grado de seguridad deseado.
● Máximo
Se muestra una alerta de detección de ataque aún cuando sólo se verifique un simple vistazo
ajeno al puerto.
● Normal
Se muestra una alerta de detección de ataque si varios puertos están siendo explorados, o si
un puerto es explorado y Outpost Firewall Pro reconoce que es uno comúnmente utilizado por
atacantes.
● Mínima
Se muestra una alerta de detección de ataque, sólo si se observan ataques múltiples.
El usuario puede restringir la entrada de los paquetes sospechosos para cada uno de los niveles, con
sólo pulsar en el vínculo apropiado. El mismo le mostrará una ventana de diálogo donde podrá
especificar el número exacto de paquetes sospechosos que se debe recibir para ser considerados
como parte de un ataque.
Especifique los pasos que debe seguir Outpost Firewall Pro si se detecta un intento de intrusión en
su ordenador:
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 34
● Bloquear IP de intruso durante…
Se bloqueará todo intercambio en la red desde el sistema del agresor durante la cantidad de
minutos establecido por el usuario. Por defecto, está fijado en 60 minutos.
También se pueden seleccionar los ataques que Outpost Firewall Pro debe detectar y advertir. Por
defecto, Outpost Firewall Pro es capaz de reconocer, por lo menos, diez y ocho tipos de ataques y de
aprovechamiento malicioso de las vulnerabilidades del sistema (exploits).
Sin embargo, el usuario puede preferir que no se detecten ciertos tipos de ataques para eliminar
mensajes de alerta, frecuentemente infundados, que pueden aparecer si un servicio de la red, por
ejemplo, actúa como si fuera una fuente de ataque.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 35
Aquí se pueden seleccionar los ataques que el usuario desea que Outpost Firewall Pro detecte y
advierta.
El botón Avanzadas muestra un diálogo que permite cambiar los parámetros que se aplican a todos
los ataques de la lista.
Para cambiar los valores de configuración, seleccione el parámetro en la lista y pulse dos veces
sobre el valor en la columna derecha.
Importante: Hay que tener especial cuidado al cambiar estos parámetros, ya que una
configuración inapropiada en la detección de ataques puede acarrear serios problemas con el
sistema de conectividad de la red.
Desde el punto de vista de la seguridad, los puertos TCP y UDP en el sistema están divididos en
varios grupos, de acuerdo a la probabilidad que exista un atacante que los utilice para acceder. Los
intentos de acceso a los puertos asignados para servicios vulnerables como DCOM o RCP, que
tienen mayores probabilidades de éxito, indican que el sistema está siendo explorado, lo cual podría
generar, posteriormente, que el sistema sea invadido por un puerto común.
Sin embargo, existen servicios personalizados, que se asignan a determinados puertos que también
son tentadores para los atacantes. Outpost Firewall Pro permite crear una lista de dichos puertos,
que tendrán un control prioritario cuando se analice el tráfico de la red.
● Puertos troyanos
La lista correspondiente al sistema contiene puertos que son utilizados por los servicios vulnerables
del mismo.
La lista llamada Troyanos contiene puertos que son aprovechados por los códigos maliciosos
conocidos como troyanos.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 36
Para modificar estas listas:
El Peso es un valor decimal que indica la importancia del puerto. Un número mayor
indica un puerto más vulnerable. También se pueden añadir comentarios que describan
el propósito del puerto, o cualquier otra cosa que se desee destacar.
Puede haber ordenadores en una red que no representen ningún tipo de riesgo para la misma, como
también puertos en el sistema que no cumplan la función de puerta trasera para los intrusos.
En otras palabras, el análisis de estos puertos y ordenadores puede considerarse de relativa utilidad
según el entorno de trabajo y condiciones operativas, por lo que el usuario debe establecer el grado
de importancia que tiene esta característica, en funcion también, de los recursos de sistema
disponibles.
El complemento Detección de ataque de Outpost Firewall Pro ofrece listas de exclusiones a la que se
pueden agregar los servidores remotos (hosts) y los puertos que no desea controlar.
Este complemento analiza los archivos adjuntos en mensajes de correo electrónico que recibe el
ordenador. Permite especificar cuáles tipos de archivos adjuntos serán puestos en cuarentena para
que no dañen el ordenador, como también la manera en que el usuario será informado de su arribo.
Se pueden establecer diferentes modos de análisis en este complemento, de acuerdo al tipo de
archivo de cada adjunto.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 37
1. Acceda al cuadro de Configuración de complementos, tal como se ha explicado
anteriormente.
Si en la lista no se encuentra el tipo de archivo para el cual se desean crear ciertas reglas, se puede
crear una nueva para un tipo de fichero en particular.
2. Pulse en Aceptar y se agregará el nuevo tipo de archivo a la lista que Outpost Firewall Pro
controlará.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 38
3. Establezca las acciones que Outpost deberá realizar al detectarse un archivo con la extensión
especificada.
4. Outpost mostrará un mensaje de alerta sobre los mensajes entrantes que adjunten archivos de
los tipos que se agregaron.
Caché DNS
Internet funciona asignándole una serie de números a cada ordenador conectado a ella.
A este número asignado se lo denomina dirección IP y es unívoco para cada ordenador conectado.
Un ejemplo de dirección IP podría ser: [Link].
Se puede simplemente escribir esta serie de números en el campo de dirección en el navegador (en
el cuadro superior de la ventana principal del mismo) y presionando la tecla Entrar, el explorador se
dirigirá a las páginas de ese ordenador en Internet.
Aunque estas direcciones numéricas IP son fáciles de utilizar para un ordenador, resultarían
engorrosas para los humanos. Por tal motivo, se inventó un sistema de direcciones que utiliza
palabras o letras llamado Sistema de nombres de dominio (Domain Name System; DNS).
Probablemente se esté más familiarizado con un nombre DNS que con la dirección IP. Un ejemplo
de nombre DNS es: [Link].
Los nombres DNS son mucho más fáciles de recordar, pero los buscadores necesitan las direcciones
IP para encontrar y transferir archivos en Internet.
Por lo tanto, existen bases de datos en Internet que mantienen una correspondencia entre
direcciones IP y nombres DNS.
Para encontrar la dirección IP que corresponda a un nombre DNS, habitualmente el explorador tiene
que consultar varias bases de datos diferentes, ubicadas en distintos lugares del mundo y esto a
veces lleva mucho tiempo.
Para acelerar un poco las cosas, Outpost Firewall Pro ofrece una tabla de búsqueda personalizada
de direcciones DNS en el ordenador. Se lo denomina Caché del nombre de dominio o Caché DNS,
y se puede personalizar según las preferencias del usuario.
Outpost Firewall Pro mantiene el caché DNS automáticamente dentro de las especificaciones del
usuario, para incluir aquellas direcciones que el usuario utiliza con más frecuencia.
La cantidad de tiempo que una dirección IP se guardará dependerá del tiempo especificado como
uno de los parámetros para este complemento.
También depende de la cantidad de nombres DNS que deba verificar Outpost Firewall Pro.
Sólo los nombres más utilizados recientemente se mantienen, hasta una cantidad máxima
especificada.
2. Pulse con el botón secundario del ratón sobre el complemento Caché DNS.
3. Verifique que Activar caché DNS tenga una marca de verificación para que el mismo esté
operativo.
Para modificar los parámetros del complemento Caché DNS, seleccione Propiedades en el mismo
menú. Se puede limitar la base de datos a un número específico de entradas y que se borren
automáticamente si no se utilizan después de cierta cantidad de días.
Para no establecer un límite por tiempo, desmarque el casillero Los registros DNS vencen en…
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 39
Para mejorar el sistema de seguridad, este complemento bloquea pedidos de DNS inválidos o
fraguados que puedan causar un colapso del sistema o servir para el aprovechamiento de una
vulnerabilidad en el sistema DNS.
Seleccione la opción Verificar y bloquear solicitudes DNS incorrectas para que este complemento
bloquee estos pedidos, de modo que un agresor o un programa malicioso no tenga la posibilidad de
aprovecharse de un DNS defectuoso del sistema. Además, puede recibir alertas emergentes sobre
estos pedidos, para estar informado sobre los ataques DNS contra el sistema.
Para recibir mensajes de advertencia, seleccione el recuadro Alertar sobre soliocitudes DNS
bloqueadas.
La lista de nombres de sitios y sus direcciones IP, guardadas en la memoria caché, puede ser
administrada en el cuadro de diálogo de registros DNS. El mismo se puede abrir seleccionando la
pestaña Varios y pulsando en el botón Lista dentro del cuadro Registro DNS.
El complemento Caché DNS también ofrece una Lista de exclusión a la que se le pueden agregar
los nombres de sitios que no se quieren guardar dentro de la lista específica de correlatividad.
Esta lista es especialmente útil cuando se accede con frecuencia a sitios que tienen una dirección IP
que a menudo cambia o cuando se experimentan otros problemas al acceder a sitios específicos
desde el ordenador.
Para administrar esta lista, pulse el botón Lista debajo de Lista de Exclusión.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 40
Filtro de Contenido
4. En el campo de texto escriba cada palabra que desee que Outpost utilice para bloquear
aquellas páginas que las contenga.
5. Pulse en Agregar para cada palabra o frase que quiera añadir a la lista.
No se mostrará ninguna página de Internet que contenga cualquiera de las palabras de la lista.
Para hacer una lista de sitios específicos en Internet que no desea que se abran en el ordenador:
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 41
3. Escriba la dirección del sitio de Internet (URL), o parte del mismo que no quiere que se
muestre en su ordenador.
4. Pulse en el botón Agregar para incorporar cada sitio que desea bloquear.
Para cambiar el mensaje que aparecerá en lugar de las páginas con material objetable:
Outpost Firewall Pro también tiene disponible la lista Sitios de confianza, que permite la exclusión
de sitios de Internet cuyo contenido no se desea bloquear.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 42
Protección contra software espía
Dado que el desafío de los programas espía es cada vez más personal y más real, es el momento
adecuado para una solución integrada que no solo brinde una solución reactiva al limpiar un
ordenador infectado, sino que, en primer lugar, también evite de manera proactiva que los programas
espía ingresen en el ordenador.
Inmediatamente de instalado Outpost Firewall Pro y tras el primer reinicio, será consultado sobre la
activación de este módulo y la búsqueda de programas espía que pudieran estar instalados en su
ordenador.
2. Pulse con el botón secundario del ratón sobre el complemento Protección contra software
espía.
3. Pulse sobre cada una de las protecciones que desee activar y verifique que posean un tilde a
la izquierda del texto.
Desde esta misma posición podrá iniciar acciones adicionales o acceder a la configuración del
complemento.
Para modificar los parámetros de este complemento, también puede acceder siguiendo este camino:
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 43
3. Seleccione Protección contra software espía.
En la pestaña General podrá activar la protección contra software espía, así como establecer que el
objeto sea puesto en Cuarentena antes de eliminarlo de su sistema.
Al detectar la presencia de software espía, Outpost Firewall Pro podrá solicitar una respuesta de
parte del usuario o proceder automáticamente.
También podrá emitir distintos tipos de alerta informándole del objeto detectado.
Pulsando en le botón Editar de la lista de omisiones podrá determinar aquellos programas que no
serán analizados por el complemento contra el software espía.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 44
El bloqueo de identificadores ID, le permitirá impedir que sus datos personales especificados puedan
fugar de su ordenador, produciendo un bloqueo específico y selectivo de los mismos.
Especifique los elementos sensibles de su sistema sobre los cuales usted desee tener un control y
protección más exhaustivo.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 45
La exploración de su sistema a petición, en busca de software espía le otorgará una segunda línea
de defensa y protección adicional.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 46
5. Al finalizar, se emitirá un resumen del análisis practicado.
Para visualizar los registros de las conexiones controladas por este complemento, consulte la
sección Protección contra software espía del Visor de registros de Outpost.
Outpost Firewall Pro proporciona una forma de controlar el contenido de las páginas descargadas,
directamente desde el navegador Internet Explorer.
El complemento Ajuste rápido del navegador, también denominada Barra de Oupost, permite
definir ciertos comportamientos y acciones al visualizarse en el navegador Internet Explorer,
pudiendo administrarse la configuración de los complementos Publicidad y Contenido activo.
2. Pulse en el menú Herramientas y asegúrese que esté marcado Activar ajuste rápido en
Internet Explorer.
4. Si no se visualiza este complemento, pulse en el menú Ver, Barra del explorador, Barra de
Outpost.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 47
También, en esta barra, podrá utilizar la Papelera de publicidad, que le permitirá hacer bloqueos
selectivos de imágenes publicitarias, directamente arrastrándolas desde una página visitada y
deposítándola en dicha papelera.
Al hacer esto, aparecerá el siguiente cuadro de diálogo, donde podrá proceder según sus
preferencias.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 48
Para usuarios avanzados
Configuraciones avanzadas
Introducción
Nuestros ingenieros configuraron los parámetros predeterminados de Outpost Firewall Pro, de modo
que brinde una protección óptima para la mayoría de los sistemas de los ordenadores y las redes.
Outpost Firewall Pro fue diseñado desde un principio para ser utilizado de manera efectiva, en su
configuración original, aún por los usuarios que no fueran expertos en informática. Ellos necesitan
que su ordenador esté protegido contra los programas y los sitios de Internet maliciosos, sin tener
que investigar al respecto de protocolos de redes u otros temas específicos para los profesionales.
Sin embargo, también deseábamos que Outpost Firewall Pro fuese totalmente configurable por los
usuarios avanzados, quienes entienden la tecnología de redes. Y para ellos está dedicado este
capitulo, brindándoles información adicional para que puedan editar la configuración de Outpost
Firewall Pro, y descubrir sus características más poderosas.
Se aconseja mantener las configuraciones sugeridas para Outpost Firewall Pro, si no existe una
razón en especial o no se tiene el conocimiento necesario para modificarlas con seguridad.
Esta sección es una extensión de lo que anteriormente fue tratado en la sección Filtro del nivel
aplicación.
Las reglas para las aplicaciones pueden establecerse utilizando el cuadro de diálogo Reglas.
1. Pulse con el botón secundario del ratón sobre el icono de Outpost en la barra de sistema.
2. Seleccione Opciones.
4. Pulse con el botón secundario del ratón sobre una aplicación y posteriormente en Crear
reglas...
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 49
Según el grupo al que pertenezca la aplicación seleccionada, pudiera ser necesario
modificar ligeramente este procedimiento, pero en todos los casos será necesario Crear
o modificar una regla para acceder al siguiente cuadro de diálogo.
5. Presione el botón Nueva para establecer parámetros ajustados para el control de la actividad
de una aplicación.
Advertencia: Este cuadro de diálogo sólo debería ser usado por usuarios avanzados con
conocimiento sobre protocolos de red.
En primer cuadro, denominado Evento, se definen las condiciones que deberán cumplirse para que
la regla sea ejecutada.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 50
Al seleccionar una condición, se visualiza la descripción de la misma, en el tercer cuadro de esta
ventana.
Antes de finalizar, deberá definir las acciones que ejecutará Outpost cuando se cumple la condición
especificada.
● Permitir
Permite la comunicación especificada.
● Bloquear
Bloquea la comunicación. Dado que no se notifica al remitente, el resultado es como si el
bloque enviado no hubiese llegado nunca a destino.
● Informar
Muestra un cuadro de mensaje cuando la regla sea implementada.
● Ejecutar aplicación
Al cumplirse la condición que lanza la activación de la regla, se ejecutará la aplicación
especificada según los parámetros establecidos.
● Inspección dinámica
Habilita la Inspección dinámica de paquetes en tránsito para la aplicación correspondiente.
Si se activa después de conectarse una aplicación a un servidor remoto, serán permitidas
todas las comunicaciones entrantes desde este servidor, al puerto abierto por esta aplicación.
Se recomienda que este sea sencillo de reconocer, para que el usuario que la estableció u otros,
puedan recordarlo o entenderlo fácilmente en el futuro.
Cuando una aplicación intenta conectarse, Outpost Firewall Pro verifica si existe alguna regla que
cumpla las condiciones establecidas, en la lista de las llamadas Reglas de aplicación.
De ser así, Outpost utiliza esas reglas e ignora las Reglas generales del sistema.
De lo contrario, Outpost Firewall Pro verifica las reglas que coinciden con la actividad del programa
en la lista Reglas generales del sistema, y utiliza cualquiera que pueda aplicarse, siguiendo el
orden de presentación de las mismas.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 51
Filtro del nivel sistema
1. Pulse con el botón secundario del ratón sobre el icono de Outpost en la barra de sistema.
2. Seleccione Opciones.
Permite cambiar las configuraciones para la red local (Local Area Network; LAN) y las opciones
de NetBIOS, como también agregar o quitar rangos IP que resulten confiables.
Para aprender más sobre la configuración de los parámetros de la red local, consulte la
sección Configuración de redes domésticas o de oficina.
● ICMP
Permite especificar los tipos y las direcciones de los mensajes ICMP permitidos.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 52
● Modo del cortafuegos
Pulse en el botón Reglas para editar las existentes o para crear otras nuevas. La forma
en que se crean las reglas es muy similar a cómo se crean las basadas en aplicaciones.
Por más detalles, consulte Creación de reglas para aplicaciones.
Se puede especificar el tipo de paquete para las conexiones entrantes. Por ejemplo, en
caso que la condición Cuando la dirección especificada sea, tenga el atributo Saliente:
● Paquetes de tránsito que atraviesan la interfaz del sistema de red o que son
reenviados a otras interfaces. Por ejemplo, los paquetes de información que se
reciben y que después se reenvían.
Además, se puede marcar la regla como de Prioridad alta si se desea que prevalezca
sobre otras reglas de aplicación que, a falta de especificación, tienen precedencia.
Algunas aplicaciones pueden también acceder a la red por medio de los Receptáculos
primigenios (RAW-Sockets).
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 53
Estas llamadas no pueden ser gobernadas por protocolos comunes o reglas de
aplicación, y por lo tanto pueden servir como puertas traseras para aplicaciones o
procesos corruptos que pretendan acceder a la red sin ningún límite o regulación.
Para mejorar la protección del sistema, Outpost Firewall Pro le permite al usuario
controlar el acceso a los receptáculos primigenios. Se puede definir a qué aplicaciones
se permitirá realizar llamadas a nivel de RAW-Sockets y a cuáles no.
Una diferencia fundamental entre una red de área local (Local Area Network, LAN) e Internet, es el
nivel de confianza que se les concede. Una red área local, utilizada en el hogar o en la oficina, está
generalmente compuesta por ordenadores que son utilizados por otros miembros de la familia o
compañeros de trabajo. A los ordenadores de una red de área local, puede incluírselos en una zona
de confianza.
1. Pulse con el botón secundario del ratón sobre el icono de Outpost en la barra de sistema.
2. Seleccione Opciones.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 54
4. En el cuadro Configuración de la LAN, pulse en el botón Configuración visualizar la ventana
Configuración de la LAN.
Si se desea permitir todas las conexiones para una red en particular, marque el cuadro
correspondiente en la columna De confianza. En caso contrario, sólo desmarque el
casillero.
Si se desean permitir todas las comunicaciones NetBIOS —hacia y desde una dirección
de red —habilite el casillero correspondiente. Para desactivar todas las comunicaciones
entre su ordenador y la red, desmarque los recuadros NetBIOS y De confianza.
Deberá contar con una conexión activa a Internet para introducir un nombre de
dominio.
Hay que tener en cuenta que los complementos son independientes de la configuración
de la Zona de confianza.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 55
Los complementos de Outpost Firewall Pro bloquean publicidad, contenido activo y otros
elementos, aún de los sitios incluidos en la zona de confianza.
Además, es muy importante recordar que las reglas de la zona de confianza tienen
prioridad sobre todas las otras. Aún las aplicaciones restringidas pueden comunicarse
con los servidores de la zona de confianza.
Introducción
Outpost Firewall Pro realiza muchas funciones diferentes mientras protege al ordenador contra los
ataques. Cada acción que realiza es conocida como suceso, y crea una entrada en la base de datos
de registro que Outpost mantiene.
Para hacer más fácil la visualización de estos registros de sucesos, nuestros ingenieros crearon el
Visor de registros de Outpost. Este muestra el historial de cada operación que realice Outpost
Firewall Pro incluyendo:
● Cada aplicación y conexión que haya sido permitida o bloqueada por Outpost Firewall Pro.
● El inicio de cada programa y todos los cambios hechos en las políticas, parámetros de
configuración y contraseña.
Con sólo pulsar una vez el botón del ratón se podrá ver el registro entero o la selección
de eventos específicos.
Consulte la sección Cómo visualizar los registros para obtener más detalles.
El usuario puede filtrar y visualizar sólo la información que necesite con sólo seleccionar
las columnas, limitando sus parámetros y clasificándolos por cualquiera de ellos.
El usuario puede cambiar fácilmente entre las conexiones bloqueadas durante los
últimos diez minutos, por ejemplo, o entre todas las conexiones permitidas hoy. También
puede crear, editar y quitar selecciones de sucesos.
Consulte la sección Cómo trabajar con registros y filtros, para obtener más detalles.
● Filtros de visualización
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 56
● Análisis estadísticos
Los registros pueden ser copiados y/o exportados para su posterior tratamiento en
planillas de cálculo y procesadores de texto.
● Mantenimiento de registros
La ventana principal del Visor de registros de Outpost permite ver y trabajar con los registros.
1. Pulse con el botón secundario del ratón sobre el icono de Outpost en la barra de sistema.
● Barra de menú
● Barra de tareas
● Barra de descripción
● Barra de estado.
La estructura de carpetas y el panel de información son similares a los paneles izquierdo y derecho
del Explorador de Windows, respectivamente.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 57
La estructura de carpetas contiene una lista de los filtros aplicables.
El panel de información brinda datos detallados al respecto de cualquiera de los filtros seleccionados
en el árbor del panel izquierdo.
Como en el Explorador de Windows, cualquier línea precedida por un signo más (+) puede ser
expandida para mostrar cada una de las categorías que contiene.
Si al principio de la categoría se ve un signo menos (-), significa que ya ha sido expandida dicha
rama. Al pulsar en el signo menos, todos los componentes incluidos quedarán ocultos, para reducir el
espacio que el directorio ocupa en la pantalla y sólo se exhibirá el nombre del componente.
Para obtener más información sobre Favoritos, consulte la sección Cómo trabajar con favoritos.
● Complementos
Cada complemento tiene su propio registro:
❍ Caché DNS
Muestra las direcciones de Internet guardadas por Outpost Firewall Pro para resolver y
acelerar la conexión a esos sitios.
❍ Contenido
Lista todos los sitios o páginas de Internet que fueron bloqueadas debido a su contenido.
❍ Contenido activo
Muestra los sitios que hayan tenido alguno de sus contenidos activos bloqueados,
basándose en las configuraciones para las aplicaciones Java, JavaScript, VBScript,
objetos ActiveX y otros elementos de contenido activo.
❍ Detección de ataques
Muestra cada uno de los ataques o actividades sospechosas desde Internet que se han
detectado, su origen y los puertos del ordenador involucrados.
❍ Publicidad
Muestra una lista de todos los anuncios publicitarios que han sido bloqueados.
● Conexiones bloqueadas
Una lista de cada aplicación y conexión bloqueadas por Outpost Firewall Pro.
● Conexiones permitidas
Una lista de cada aplicación y conexión que Outpost Firewall Pro ha permitido.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 58
● Control de componentes
Muestra todos los sucesos de actividad del Control de componentes.
● Seguidor de alertas
Una lista de todas las notificaciones mostradas.
Consulte la sección Cómo mostrar los Registros para obtener más detalles.
La barra de herramientas del Visor de registros de Outpost está en la ventana principal, cerca de su
extremo superior.
Cuando trabaje con el Visor de registros de Outpost podrá ver una explicación de la utilidad de cada
comando de la barra de herramientas, con sólo mantener el cursor sobre el mismo durante algunos
segundos.
Botón Función
Sube un nivel
Muestra una descripción del filtro seleccionado en el árbol del panel izquierdo.
La Barra de estado se ubica en la parte inferior de la ventana del Visor de registros de Outpost.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 59
Está dividida en dos secciones que muestran la siguiente información:
● La cantidad de entradas que están siendo vistas y la cantidad total de entradas en ese registro.
Para personalizar la disposición del Visor de registro, pulse en el menú Ver, Diseño.
Seleccione los elementos que quiera mostrar y desmarque los casilleros de aquellos que desee
ocultar.
Para mostrar u ocultar la estructura de carpetas, también se puede utilizar el botón Mostrar/ocultar
en la barra de herramientas del Visor de registros de Outpost.
3. Seleccione los objetos de interés en árbol del panel izquierdo o cambie a la pestaña Favoritos.
También puede abrir la entrada específica del Visor de registros que le interesa visualizar
directamente desde la ventana principal de Outpost.
1. En el panel izquierdo de la ventana principal, seleccione el elemento del cual desea ver las
estadísticas.
2. Pulse en el botón Mostrar registro detallado en el panel de información, si desea ver el registro
entero, o seleccione un registro preestablecido o filtro específico, desde el menú desplegable
utilizando el botón Mostrar registro preestablecido.
Se puede ver el historial de las actividades de Outpost Firewall Pro en el Panel de información del
Visor de registros, en forma de cuadro. Cada registro tiene su propio grupo de columnas.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 60
El Visor de registros se puede configurar para que sólo muestre las columnas que interesan al
usuario, en cualquier secuencia especificada.
1. Pulse con el botón secundario del ratón en cualquier parte del panel de información.
Para cambiar la secuencia de las columnas en el registro, utilice los botones Subir o Bajar.
Esto también puede hacerse desde la ventana principal del Visor de registros, seleccionando las
columnas que desee mover con el botón principal del ratón y manteniéndolo pulsado mientras las
arrastra hacia la ubicación deseada.
1. Pose el botón principal del ratón sobre uno de los bordes verticales de una columna.
2. El puntero pasa a mostrarse como una flecha doble con sentido a derecha e izquierda.
3. Pulse con el botón principal del ratón y manténgalo presionado mientras mueve el puntero
hacia derecha o izquierda..
4. Suelte el botón tan pronto como la columna haya alcanzado el tamaño deseado.
Puede dimensionar la columna al ancho máximo necesario si pulsa dos veces sobre
un borde lateral vertical.
El Visor de Registros de Outpost permite ordenar las entradas de un registro por los valores de
cualquier columna, en orden descendente o ascendente.
Pulse en el encabezado de la columna que desea utilizar para organizar las entradas.
Si el encabezado muestra una flecha dirigida hacia arriba, las entradas se organizarán en orden
ascendente (1, 2, 3…). Para revertir el orden, sólo tiene que pulsar otra vez en el mismo lugar y el
encabezado de la columna mostrará una flecha dirigida hacia abajo, y las entradas estarán
dispuestas en orden descendente (3, 2, 1).
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 61
Filtrado selectivo de visualización de determinadas entradas
Para facilitar la ubicación de datos específicos en un registro, se pueden mostrar u ocultar entradas
que contengan idéntica información en cualquiera de las columnas que se exhiben:
2. Con el botón secundario del ratón, pulse en la celda que contiene la información de interés.
3. Presione Incluir selección en el menú contextual, para ver aquellos datos similares, o Excluir
selección para ocultarlas.
Para poder ver nuevamente todos los registros, seleccione Mostrar todo, en el menú contextual.
Ejemplo: Para visualizar datos sobre la conexión establecida por una cierta aplicación en un
momento particular:
2. En la columna Aplicación, pulse con el botón secundario del ratón en la celda que contenga la
información pertinente.
4. En la columna Hora de inicio, seleccione, con el botón secundario del ratón, la fecha y hora
requerida.
El panel de información ahora mostrará todos los registros de la aplicación elegida, en la fecha y la
hora especificadas. Esta operación puede hacerse tan rápidamente que no hay razón para guardar la
configuración. Para crear una selección permanente de registros en condiciones más complejas,
conviene crear un filtro.
Los comandos Incluir selección y Excluir selección no están disponibles para algunos registros.
Existen varias operaciones útiles que se pueden realizar con los registros:
● Crear filtros.
● Limpiar registros.
Una prestación importante y flexible de Outpost consiste en que permite que el usuario decida cuáles
datos del registro necesita conocer en cada circunstancia, excluyendo automáticamente la
presentación de los demás.
Un Filtro es una manera de seleccionar algunos sucesos específicos, según ciertas Reglas
establecidas por el usuario.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 62
Cada tipo de filtro aparece como un objeto separado en el árbol del panel izquierdo, y su nombre se
utiliza para identificar fácilmente los datos que debe presentar o excluir.
Las Reglas se basan en los distintos tipos de información registrada y ordenada en Columnas.
Dichas reglas sirven para orientar una búsqueda únicamente hacia los sucesos ocurridos, por
ejemplo, en un intervalo de tiempo dado, o sólo a los datos sobre una aplicación en particular, o
sobre un puerto determinado, o una combinación de estas u otras opciones.
1. Seleccione un categoría del panel izquierdo (Caché DNS, Conexiones bloqueadas, u otra).
2. Pulse en el menú Acción, Agregar filtro o con el botón secundario del ratón.
3. Seleccione las condiciones que deberá cumplir el filtro y las columnas a visualizar.
5. Un cuadro de diálogo le permitirá definir los valores a utilizar para el nuevo filtro.
7. Una vez determinadas las reglas necesarias, escriba un nombre para el filtro y pulse en
Aceptar. El mismo se visualizará en el árbol del panel izquierdo.
1. Pulse con el botón secundario del ratón sobre un filtro del panel izquierdo.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 63
2. Presione en Editar filtro.
1. Pulse con el botón secundario del ratón sobre un filtro del panel izquierdo.
Los filtros se pueden ver rápidamente desde la ventana principal de Outpost Firewall Pro.
Consulte la sección Cómo trabajar con Favoritos para obtener más información.
4. Pulse con el botón secundario del ratón sobre una de las entradas seleccionadas y
posteriormente utilice alguna de las opciones disponibles para copiar o exportar, según sus
interes.
Estos registros se almacenan en una base de datos que se comprime automáticamente para reducir
el espacio que ocupan en el disco, y por eso no hay necesidad de un excesivo mantenimiento.
2. Pulse con el botón secundario del ratón en el panel de información, para que aparezca el menú
contextual.
4. Seleccione Eliminar todas las entradas, o bien especifique la fecha de la última entrada que
desea sea descartada.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 64
Cómo trabajar con Favoritos
La lista de Favoritos sirve para guardar los elementos que se usan a menudo.
A la pestaña Favoritos se pueden agregar registros, configuraciones o filtros de uso frecuente, para
tener un acceso rápido y conveniente.
1. En el árbol del panel izquierdo pulse con el botón secundario del ratón en el objeto requerido.
3. Se puede cambiar el nombre del objeto en el campo de edición Nombre y seleccionar una
carpeta para almacenarlo.
Para visualizar los objetos que guardó en esta estructura, pulse en la pestaña Favoritos y seleccione
el objeto buscado.
3. Seleccione Quitar.
Desde aquí podrá crear una carpeta, cambiar el nombre, eliminar o mover un favorito a otra
ubicación.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 65
Al pulsar en Mover a la carpeta un cuadro de diálogo le permitirá seleccionar la nueva ubicación.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 66
Apéndice A
Cómo personalizar la ventana principal de Outpost
Diseño
Para aumentar el espacio de visualización del Panel de información, el usuario pudiera preferir
ocultar ciertos elementos, como el árbol de la estructura, la barra de herramientas o la barra de
estado:
2. Seleccione Diseño.
En la sección Panel izquierdo se encuentran las categorías que pueden mostrarse u ocultarse en la
vista del panel izquierdo. Marque o vacíe los recuadros correspondientes en este cuadro de diálogo
según sus preferencias.
● Actividad de la red
Son mostradas todas las conexiones de red.
● Puertos abiertos
Se muestran todas las conexiones de red que tengan algún puerto abierto.
● Permitido
Se visualiza un resumen de todas las conexiones de red permitidas.
● Bloqueado
Se visualiza un resumen de todas las conexiones de red que han sido bloqueadas.
● Informado
Se visualiza un resumen de todas las conexiones de red cuya configuración emite algún tipo de
informe de actividad.
Este comando permite establecer limitaciones a la información visualizada, operando sobre las
secciones:
● Informado
● Permitido
● Bloqueado
Importante: El Filtro por hora sólo estará disponible en el menú Ver cuando uno de los objetos
permitidos, bloqueados o informados dell panel izquierdo esté seleccionado.
● Sesión actual
Muestra el registro de sucesos de la sesión actual de Outpost Firewall Pro, desde el momento
en que se inició la actividad por primera vez al iniciar el ordenador.
● Hoy
Muestra el registro de sucesos de la fecha actual.
● Todos
Muestra el registro de sucesos entero, desde el momento en que se empezó a utilizar Outpost
Firewall Pro por primera vez.
Columnas
También se puede configurar Outpost Firewall Pro para limitar la visualización de las columnas en el
panel derecho.
2. Seleccione Columnas.
● Actividad de la red
● Puertos abiertos
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 68
Asímismo, puede acceder pulsando con el botón secundario del ratón sobre cualquier elemento de
las secciones habilitadas.
Se puede personalizar la lista con sólo quitar un objeto de la lista utilizando el botón Quitar o o
agregando un objeto previamente eliminado, utilizando el botón Agregar. También se puede
reorganizar la secuencia de los objetos para cada lista.
Para mover un objeto, utilice el botón que muestra una flecha apuntando hacia arriba para mover un
objeto una posición hacia arriba, o el botón flecha hacia abajo para descender el objeto. Estos
botones se encuentran ubicados debajo de la lista que afectan.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 69
Resolver
● Nunca
Siempre muestra estas direcciones por su numeración IP.
Ejemplo: [Link]
● Si se almacenó en caché
Si la dirección IP ya fue resuelta (interpretada) como nombre de dominio, y la misma se
encuentra almacenada en el caché DNS, entonces se mostrará la misma por su nombre DNS.
● Siempre
Siempre convierte y muestra las direcciones IP como nombres DNS. Sin embargo, esto no se
recomienda ya que puede derivar en una gran cantidad de solicitudes DNS.
La sección Mostrar puerto permite visualizar el puerto local (en el ordenador del usuario) y los valores del puerto
remoto, como:
● Número
Los puertos se identifican por su número.
Ejemplo: 21
● Nombre
Los puertos se identifican como nombres descriptivos de las tareas, si la información está disponible en el
sistema.
Ejemplo: FTP
La sección Mostrar tráfico permite especificar la medida base de la cantidad de información transferida:
● Auto
Outpost decide la forma de visualización.
● Bytes
El tráfico de red es mostrado en Bytes.
● KB
El tráfico de red es mostrado en kilobytes.
● MB
El tráfico de red es mostrado en megabytes.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 70
Agrupar por…
Este comando permite establecer limitaciones a la información visualizada, mostrando elementos por su similitud
en su ejecución o estructura.
❍ Actividad de la red
❍ Puertos abiertos
❍ Proceso
❍ Protocolo
❍ Dirección local
❍ Puerto local
❍ Dirección remota
❍ Puerto remoto
❍ Desagrupar
También puede lograr el mismo efecto utilizando el botón correspondiente de la barra de herramientas.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 71
Apéndice B
Tipos de mensajes ICMP
Un mensaje ICMP Solicitud de eco es uno de los métodos más simples para verificar las
condiciones operativas de un código de red.
Una vez que se recibe una señal de eco, cualquier nodo de la red genera una Respuesta de eco y
la devuelve a la fuente.
Si la fuente recibe una respuesta a dicha solicitud, esto indica que los componentes más importantes
del sistema de tráfico están en buenas condiciones.
Un mensaje ICMP Destino inaccesible es generado por una puerta de enlace, cuando no puede
entregar un datagrama IP.
Un mensaje ICMP Disminución del tráfico desde el origen se transmite desde el nodo a la fuente
de datagrama en el suceso en que la cola entrante está superpoblada.
En este caso, se quita el datagrama de la cola.
Un mensaje ICMP Redireccionar es un mensaje que se transmite cuando una puerta de enlace
detecta que una ruta no satisfactoria es utilizada, entonces la puerta de enlace envía un pedido de
cambio de ruta en la tabla de enrutamiento.
Un mensaje ICMP Problema de parámetro en datagrama es enviado por una puerta de enlace si
ocurre un problema durante la transmisión de un datagrama específico que no está dentro de la
diversidad de los mensajes antes mencionados.
El datagrama debe abandonarse debido a este error.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 72
Los mensajes ICMP Solicitud de marca de tiempo y Respuesta de marca de tiempo son
utilizados para sincronizar los relojes en un nodo de la red.
Un nodo local envía una solicitud de máscara de dirección a una puerta de enlace, y recibe una
respuesta de máscara de dirección como réplica.
Apéndice C
Soporte técnico
Para cualquier consulta adicional sobre Outpost Firewall Pro visite la página principal de soporte,
donde encontrará una variedad de recursos y formas de contacto, a su disposición.
[Link], S.L. - Teléfono: +34 [Link] - Fax: +34 [Link] - [Link] - Página: 73