📡 ISP Lite y Premium
Guía de configuración de ISP y...

Importación de listas RPZ personales

24min

El servicio Importar listas RPZ permite importar listas RPZ personales (por ejemplo, https://threatfox.abuse.ch/downloads/threatfox.rpz) en el Proxy DNS.

Cada 30 minutos se realiza una comprobación de los cambios en el archivo y una eventual importación.

Para gestionar el servicio, acceda al panel de administración en A Configuración avanzada " [Z] - Importar listas RPZ



Document image


Es aconsejable bloquear los Filtros Proxy y Bypass en el Cloud Panel para el correcto funcionamiento de las políticas RPZ.



Document image


Primera configuración



  1. Activar el servicio tecleando y y pulsando ENTER.
  2. En la siguiente pantalla, teclear y y pulsar ENTER para crear el usuario fsupload (esperar a que se ejecute el procedimiento).
  3. 
  4. En la pantalla siguiente, escriba y y pulse ENTER para introducir la contraseña del usuario fsupload.

Siempre es posible cambiar la contraseña desde el menú Change fsupload password.

Cómo importar una lista RPZ

Para importar una lista RPZ, debe utilizarse un cliente SFTP (por ejemplo, FileZilla o Linux/Windows sftp).

Parámetros de acceso SFTP

Document image


Modo de acceso estándar con cualquier cliente SFTP conectarse con los parámetros indicados y la contraseña elegida durante la configuración.

Modo de acceso con clave SSH activar el modo de acceso desde el menú Change configuration e introducir las claves SSH de las máquinas habilitadas para el acceso a través del menú Manage SSH Keys » Add key .

Formatos de lista admitidos

Se admiten los siguientes formatos:

  • Archivos de zona RPZ estándar

Lista de dominios

Archivos de zona RPZ estándar

Archivos RPZ estándar con activadores de políticas y acciones de políticas Ejemplo de zonas RPZ:

Document image


Lista de dominios

Es posible importar una lista de dominios a bloquear y definir las políticas de la lista. La definición de la política debe introducirse en la primera línea respetando el siguiente formato:

Document image


Definición de variables

  • block_type indica el tipo de bloque, introduzca uno de estos valores.
  • block el dominio se bloquea con un error de Dominio no existente.
  • send_to_ip el dominio se resuelve con la IP indicada en el destino.
  • send_to_domain el dominio se resuelve con el dominio indicado en el destino.
  • destinación Obligatorio si block_type es send_to_ip o send_to_domain, indica la IP o dominio a resolver

Archivo de ejemplo con resolución en el dominio ejemplo.es



Document image


Insertar RPZ en la configuración

  • Accede a la máquina en sftp con el usuario fsupload.
  • Acceda a la carpeta fsupload/rpz/.
  • Cargar el archivo con extensión .load.
  • Espere a que finalice el procedimiento o, para realizar la importación inmediatamente, acceda al menú Comprobar listas RPZ ahora.

Eliminar RPZ de la configuración

  • Accede a la máquina en sftp con el usuario fsupload.
  • Acceda a la carpeta fsupload/rpz/.
  • Elimine el archivo con extensión .db.
  • Espere a que finalice el procedimiento o, para realizar la eliminación inmediatamente, acceda al menú Comprobar listas RPZ ahora.

Comprobación de errores de importación

  • Acceda a la máquina en sftp.
  • Acceda a la carpeta fsupload/rpz/.
  • Descargue el archivo con extensión .error y elimínelo de la carpeta.
  • Abra el archivo con un editor de texto y desplácese hasta el final del archivo para comprobar el error.
  • Corrija el archivo y vuelva a intentar la importación de RPZ en la configuración.

Ejemplo de importación de listas

El siguiente ejemplo muestra la importación de un archivo RPZ mediante el comando sftp, disponible tanto en Windows como en Linux, en modo de acceso mediante clave SSH. Nota: la primera vez que se solicite acceso, escriba yes y pulse ENTER.



Document image


Menú Importar lista RPZ

Document image


Desactivar servicio / Activar servicio

Acceda al menú para desactivar o activar el servicio de importación RPZ.

Desactivar servicio

  1. Vaya al menú [D] - Desactivar servicio.
  2. Escriba y y pulse ENTER para confirmar la desactivación (espere a que se ejecute el procedimiento).

Activar servicio

  1. Acceda al menú principal Importar listas RZP.
  2. Escriba y y pulse ENTER para confirmar la activación (espere a que se ejecute el procedimiento). Nota: Si el usuario fsupload no estaba presente, será creado y configurado

Cambiar la configuración

Habilitar el acceso mediante clave SSH pública

  1. Vaya al menú [C] - Cambiar configuración.
  2. Escriba y y pulse ENTER para configurar el acceso. 3.Teclee y y pulse ENTER para gestionar inmediatamente las claves SSH habilitadas, o teclee n y pulse ENTER para volver al menú Importar listas RPZ. Puede gestionar las claves SSH abilitate dal menu.

Gestionar claves SSH

Este menú permite gestionar las claves SSH autorizadas para el acceso.

  1. Menú de acceso [M] - Gestionar claves SSH

Ver llaves autorizadas

  1. Acceda al menú [V] - Ver teclas autorizadas.
  2. Si hay más de una clave SSH, el sistema divide la vista en bloques, pulse la barra espaciadora para mostrar el siguiente bloque.

Añadir llave

  1. Vaya al menú [A] - Añadir tecla.
  2. Introduzca un nombre para la tecla y pulse ENTER, sólo se permiten letras, números y el carácter _. Este nombre se utilizará al borrar la tecla.
  3. Introduzca/Copie la clave SSH de la máquina autorizada a acceder y pulse ENTER (espere a que se ejecute el procedimiento).

Eliminar clave

Para borrar una clave SSH, es necesario conocer el nombre identificativo que se le dio a la clave cuando se introdujo. Si no recuerda el nombre, puede verlo a través del menú Manage SSH Keys » View authorized keys.

  1. Acceder al menú [D] - Borrar tecla única.
  2. Introduzca el nombre idéntico de la tecla que desea borrar y pulse ENTER (espere a que se ejecute el procedimiento).

Borrar todas las teclas

Este menú borrará todas las claves SSH:

  1. Acceda al menú [C] - Borrar todas las claves.
  2. Teclee y y pulse ENTER para confirmar el borrado (espere a que se ejecute el procedimiento).

Cambiar la contraseña de fsupload

  1. Ir al menú [P] - Cambiar contraseña fsupload
  2. Teclee Y y pulse ENTER para proceder a introducir la contraseña en el usuario fsupload.

Comprobar listas RPZ ahora

La comprobación de las listas a importar se realiza automáticamente cada 30 minutos si se desea acceder a este menú.

  1. Vaya al menú [I] - Comprobar listas RPZ ahora.
  2. Teclee y y pulse ENTER para confirmar la comprobación (espere a que se ejecute el procedimiento).
  3. Cuando termine, el sistema mostrará el estado actual de la importación.

Ver el estado de importación de las listas RPZ

  1. Ir al menú [S] - Ver estado de importación de listas RPZ
  2. Teclee y y pulse ENTER para confirmar (espere a que se ejecute el procedimiento).

Leyenda

  • Última comprobación/Última importación » última comprobación realizada
  • Última comprobación: indica que se ha realizado la comprobación pero no se han efectuado cambios.
  • Última importación: indica que se ha realizado la comprobación y se han efectuado cambios.
  • Cargado » Listas RPZ cargadas correctamente en el archivo de configuración con extensión .db.
  • A analizar » Listas RPZ a comprobar por el fichero de sistema con extensión .load.
  • A eliminar » Listas RPZ a eliminar, están cargadas en la configuración pero ya no tienen archivos .db en la carpeta.