<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Proxy on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/proxy/</link><description>Recent content in Proxy on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Sun, 06 Nov 2016 13:48:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/proxy/index.xml" rel="self" type="application/rss+xml"/><item><title>Streisand: Una herramienta que permite evadir la censura de Gobiernos y ISP de forma fácil</title><link>http://karpoke.ignaciocano.com/2016/11/06/streisand-una-herramienta-que-permite-evadir-la-censura-de-gobiernos-y-isp-de-forma-facil/</link><pubDate>Sun, 06 Nov 2016 13:48:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2016/11/06/streisand-una-herramienta-que-permite-evadir-la-censura-de-gobiernos-y-isp-de-forma-facil/</guid><description>&lt;p&gt;Related:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Cuando los Gobiernos y proveedores de Internet bloquean un portal, nos
tenemos que buscar la vida cambiando los DNS, conectándonos a servidores
Proxy y VPN e incluso a la red Tor. Streisand es una herramienta gratuita
que nos permite automatizar el proceso de configuración de nuevos servidores
VPN, Proxy y Tor para proporcionar a los usuarios una solución rápida y
fácil, ideal para activistas en Internet.&lt;/p&gt;
&lt;p&gt;Ver el proyecto en &lt;a href="https://github.com/jlund/streisand"&gt;github.com&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Caché de paquetes descargados en Ubuntu Trusty Tahr</title><link>http://karpoke.ignaciocano.com/2014/05/17/cache-de-paquetes-descargados-en-ubuntu-trusty-tahr/</link><pubDate>Sat, 17 May 2014 01:30:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2014/05/17/cache-de-paquetes-descargados-en-ubuntu-trusty-tahr/</guid><description>&lt;p&gt;Si tenemos una LAN con varios equipos, podemos utilizar &lt;code&gt;apt-cacher-ng&lt;/code&gt;
para no tener que descargar las actualizaciones desde los repostiorios
en cada uno de ellos, ya que nos permite reutilizar los paquetes que
hayamos descargado. Otras opciones, como AptProxy parece que han quedado
algo obsoletas.&lt;/p&gt;
&lt;p&gt;&lt;code&gt;apt-cacher-ng&lt;/code&gt; es un &lt;em&gt;proxy/caché&lt;/em&gt; enfocado a gestores de paquetes, que
soporta las distribuciones Debian y Ubuntu, entre otras. Es una buena
alternativa a montar un espejo para pequeñas LANs.&lt;/p&gt;</description></item><item><title>sshuttle, la VPN de los pobres</title><link>http://karpoke.ignaciocano.com/2013/10/20/sshuttle-la-vpn-de-los-pobres/</link><pubDate>Sun, 20 Oct 2013 21:03:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2013/10/20/sshuttle-la-vpn-de-los-pobres/</guid><description>&lt;p&gt;&lt;a href="https://github.com/apenwarr/sshuttle"&gt;shuttle&lt;/a&gt; es una herramienta que nos permite redirigir todo el tráfico
a través de una conexión SSH, incluyendo las peticiones DNS. Está
disponible tanto en los repositorios como en GitHub.&lt;/p&gt;
&lt;p&gt;Su uso es sencillo. Para establecer la conexión:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ sshuttle --D --pidfile=/tmp/sshuttle.pid -r user@server:1234 --dns 0/0
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Para terminarla:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ kill $(cat /tmp/sshuttle.pid)
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Cifrando el tráfico DNS</title><link>http://karpoke.ignaciocano.com/2013/01/17/cifrando-el-trafico-dns/</link><pubDate>Thu, 17 Jan 2013 19:44:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2013/01/17/cifrando-el-trafico-dns/</guid><description>&lt;p&gt;&lt;a href="https://github.com/opendns/dnscrypt-proxy"&gt;DNSCrypt&lt;/a&gt; proporciona un servicio local para resolver nombres de
dominio que permite cifrar el tráfico entre nuestro equipo y el servidor
DNS primario, por defecto OpenDNS, lo que ayuda a protegerse de ataques
MitM y &lt;em&gt;phishing&lt;/em&gt; y proporciona cierta confidencialidad en las
peticiones DNS.&lt;/p&gt;
&lt;h2 id="instalación"&gt;Instalación&lt;/h2&gt;
&lt;p&gt;Para instalarlo, basta que nos decarguemos el paquete con el código
fuente:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ wget http://download.dnscrypt.org/dnscrypt-proxy/dnscrypt-proxy-1.2.0.tar.bz2
$ wget http://download.dnscrypt.org/dnscrypt-proxy/dnscrypt-proxy-1.2.0.tar.bz2.sig
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Comprobamos el paquete:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;$ gpg --verify dnscrypt-proxy-1.2.0.tar.bz2.sig dnscrypt-proxy-1.2.0.tar.bz2
gpg: Firmado el vie 12 oct 2012 01:28:27 CEST usando clave DSA ID 1CDEA439
gpg: Imposible comprobar la firma: Clave pública no encontrada
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Para poder comprobar la firma, buscamos la clave y la añadimos:&lt;/p&gt;</description></item><item><title>Comprobar que no tenemos configurado Apache como un proxy abierto</title><link>http://karpoke.ignaciocano.com/2012/09/21/comprobar-que-no-tenemos-configurado-apache-como-un-proxy-abierto/</link><pubDate>Fri, 21 Sep 2012 16:53:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/09/21/comprobar-que-no-tenemos-configurado-apache-como-un-proxy-abierto/</guid><description>&lt;p&gt;Revistando &lt;em&gt;logs&lt;/em&gt; de Apache, he visto que tenía algunas entradas del
tipo:&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;93.174.93.52 - - [18/Sep/2012:02:23:11 +0200] &amp;#34;GET http://myproxylists.com/my-http-headers HTTP/1.1&amp;#34; 404 1046 &amp;#34;-&amp;#34; &amp;#34;Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.28) Gecko/20120306 Firefox/3.6.28 (.NET CLR 3.5.30729)&amp;#34;
93.174.93.52 - - [20/Sep/2012:08:21:08 +0200] &amp;#34;GET http://myproxylists.com/my-http-headers HTTP/1.1&amp;#34; 404 1046 &amp;#34;-&amp;#34; &amp;#34;Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.28) Gecko/20120306 Firefox/3.6.28 (.NET CLR 3.5.30729)&amp;#34;
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Este suele ser el resultado de peticiones maliciosas que buscan
encontrar servidores &lt;em&gt;proxy&lt;/em&gt; abiertos. Si encontramos entradas de este
tipo, lo primero que deberíamos hacer es comprobar que tenemos
configurado el servidor correctamente, para no permitir hacer de &lt;em&gt;proxy&lt;/em&gt;
a peticiones de anónimos. De hecho, si no necesitamos un servidor
&lt;em&gt;proxy&lt;/em&gt;, lo mejor es asegurarnos que la directiva &lt;code&gt;ProxyRequests&lt;/code&gt; no
está inicializada a &lt;code&gt;on&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Conectar de forma segura en redes abiertas con Android, ConnectBot y ProxyDroid</title><link>http://karpoke.ignaciocano.com/2012/07/24/conectar-de-forma-segura-en-redes-abiertas-con-android-connectbot-y-proxydroid/</link><pubDate>Tue, 24 Jul 2012 14:02:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/07/24/conectar-de-forma-segura-en-redes-abiertas-con-android-connectbot-y-proxydroid/</guid><description>&lt;p&gt;Si necesitamos conectarnos desde nuestro terminal con Android a una red
WiFi que no es segura, ya sea porque es una red abierta o porque no es
de confianza, podemos utilizar ConnectBot para crear un túnel SSH para
encauzar todas las conexiones que realicemos desde el terminal a través
de él.&lt;/p&gt;
&lt;p&gt;Para esto necesitaremos:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Acceso a un servidor SSH&lt;/li&gt;
&lt;li&gt;Un cliente SSH para Android, por ejemplo ConnectBot&lt;/li&gt;
&lt;li&gt;Un cliente proxy para Android, por ejemplo ProxyDroid&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="http://code.google.com/p/proxydroid/"&gt;ProxyDroid&lt;/a&gt; es una aplicación que permite crear un &lt;em&gt;proxy&lt;/em&gt;
transparente en terminales Android.&lt;/p&gt;</description></item><item><title>SSH over HTTP-Proxy</title><link>http://karpoke.ignaciocano.com/2011/08/15/ssh-over-http-proxy/</link><pubDate>Mon, 15 Aug 2011 04:29:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/08/15/ssh-over-http-proxy/</guid><description>&lt;p&gt;A veces, queremos poder navegar o chatear por Internet pero no queremos
que nadie pueda conocer, ni bloquear, las páginas que visitamos o espiar
nuestras conversaciones, bien porque porque estamos en el trabajo, la
universidad o en una red abierta. En la red a la que estamos conectados
puede que utilicen un &lt;em&gt;proxy&lt;/em&gt; para controlar y bloquear servicios. Este
&lt;a href="http://ha.ckers.org/trillianremote.html"&gt;bloqueo podría ser por puerto o por protocolo&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Es posible que bloqueen algunas URLs, o IPs, pero seguramente tenemos
acceso a la web, es decir, los puertos 80 y 443. Crearemos un túnel
seguro para poder navegar seguros y evitar estas restricciones. Eso sí,
puede que aparezca en algún &lt;em&gt;log&lt;/em&gt; que nos hemos conectado a nuestra
máquina remota.&lt;/p&gt;</description></item><item><title>Utilizar SSH para establecer un servidor proxy SOCKS</title><link>http://karpoke.ignaciocano.com/2011/08/12/utilizar-ssh-para-establecer-un-servidor-proxy-socks/</link><pubDate>Fri, 12 Aug 2011 13:07:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/08/12/utilizar-ssh-para-establecer-un-servidor-proxy-socks/</guid><description>&lt;p&gt;Un &lt;em&gt;proxy&lt;/em&gt; SOCKS es un servidor que permite el acceso, normalmente, a
través de un cortafuegos. Podemos utilizar SSH para crear un &lt;em&gt;proxy&lt;/em&gt;
SOCKSv5 en local, de tal manera que si configuramos una aplicación para
que se conecte a través de este &lt;em&gt;proxy&lt;/em&gt;, todo el tráfico vaya a través
del canal seguro creado por SSH, y sea como si la conexión con dicha
aplicación se hiciera en la máquina remota a la cual nos hemos conectado
por SSH. Además, podemos utilizarlo con varias aplicaciones y diferentes
protocolos.&lt;/p&gt;</description></item><item><title>I do not want to be tracked</title><link>http://karpoke.ignaciocano.com/2011/07/02/i-do-not-want-to-be-tracked/</link><pubDate>Sat, 02 Jul 2011 14:01:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/07/02/i-do-not-want-to-be-tracked/</guid><description>&lt;p&gt;&lt;img alt="firefox-preferences-privacy-tracking" loading="lazy" src="http://karpoke.ignaciocano.com/images/firefox-preferences-privacy-tracking-300x72.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Firefox &amp;gt; Menú Editar &amp;gt; Preferencias &amp;gt; Privacidad &amp;gt; No deseo ser
rastreado&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;Un pequeño listado de &lt;a href="http://usemoslinux.blogspot.com/2011/07/las-5-mejores-extensiones-de-firefox.html"&gt;complementos para Firefox para proteger nuestra
privacidad&lt;/a&gt;:&lt;/p&gt;
&lt;p&gt;» &lt;a href="http://addons.mozilla.org/es-ES/firefox/addon/noscript/"&gt;No-Script&lt;/a&gt;, bloquea la ejecución de Javascript, Java, Flash,&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;Silverlight y otros
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;» &lt;a href="http://addons.mozilla.org/es-ES/firefox/addon/ghostery/"&gt;Ghostery&lt;/a&gt;, bloquea aquellos servicios que recolectan información&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;privada y del comportamiento del usuario
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;» &lt;a href="http://addons.mozilla.org/es-ES/firefox/addon/betterprivacy/"&gt;BetterPrivacy&lt;/a&gt;, bloquea las cookies de Flash
» &lt;a href="http://addons.mozilla.org/en-US/firefox/addon/foxyproxy-standard/contribute/roadblock/?src=browse&amp;amp;version=3.0.1"&gt;Foxy Proxy&lt;/a&gt;, permite cambiar entre &lt;em&gt;proxies&lt;/em&gt; basándose en reglas&lt;/p&gt;
&lt;pre tabindex="0"&gt;&lt;code&gt;y de forma automática
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;» &lt;a href="http://addons.mozilla.org/es-ES/firefox/addon/duck-duck-go-ssl-search-plugin/"&gt;DuckDuckGo&lt;/a&gt;, incluye al buscador &lt;a href="http://duckduckgo.com/"&gt;DuckDuckGo&lt;/a&gt;, el cual&lt;/p&gt;</description></item></channel></rss>