viernes, 21 de abril de 2017

SNMP Versión más segura.

Dentro del contexto del monitoreo distribuido de red, lo último que recuerdo era el problema de seguridad de las versiones 1 y 2 del protocolo "Simple Network Management Protocol". Una captura de paquetes puede mostrar aquellos que están destinados al puero 161 y en texto plano podíamos reconocer el nombre de la comunidad y también solicitar información sobre la red.

Las versiones superiores ofrecían superar estos problemas mediante la utilización de mecanismos de seguridad para cifrar los paquetes.
La verdad no sé cuál es el estado actual de aceptación e implantación de este tipo de protocolos en los dispositivos de red.

De cualquier manera, encontré un tutorial en inglés sobre el tema y utilizando código abierto en una máquina linux. El enlace lo pueden encontrar a continuación.

https://www.digitalocean.com/community/tutorials/how-to-install-and-configure-an-snmp-daemon-and-client-on-ubuntu-14-04

Lo interesante parece ser el uso de usuarios para acceder a la información, además de utilizar algoritmos de cifrado.