{"id":11686,"date":"2021-08-12T12:00:00","date_gmt":"2021-08-12T15:00:00","guid":{"rendered":"https:\/\/made4it.com.br\/blackhole-bgp-mikrotik\/"},"modified":"2023-03-08T11:54:36","modified_gmt":"2023-03-08T14:54:36","slug":"blackhole-bgp-mikrotik","status":"publish","type":"post","link":"https:\/\/made4it.com.br\/es\/blackhole-bgp-mikrotik\/","title":{"rendered":"Blackhole BGP \u2013 Mikrotik"},"content":{"rendered":"\n<p>Ahora que sabe qu\u00e9 es un <strong>blackhole BGP<\/strong> <a href=\"https:\/\/www.made4it.com.br\/rtbh-blackhole-o-que-e\/\" class=\"rank-math-link\">(si a\u00fan lo sabe, consulte nuestro art\u00edculo sobre RTBH &#8211; Blackhole)<\/a>. Ahora toca <strong>configurarlo en Mikrotike<\/strong> para poder protegerte de los ataques DDoS.<\/p>\n\n<p>Para resumir el Blackhole, <strong>es una t\u00e9cnica de enviar una ruta al \u201cagujero negro\u201d<\/strong> o simplemente hacer que el router descarte paquetes dirigidos a esa IP.<\/p>\n\n<p>Ahora que s\u00e9 qu\u00e9, ahora viene la pregunta \u00bfc\u00f3mo bloquear mi enrutador? En el art\u00edculo de hoy, mostraremos c\u00f3mo configurar Blackhole en los enrutadores Mikrotik que ejecutan RouterOS.<br\/><br\/>Para hacer el Blackhole manualmente tenemos unos pasos que son:<\/p>\n\n<ol class=\"wp-block-list\"><li>Identificar la IP atacada<\/li><li>Crear ruta al blackhole<\/li><li>Anuncie esta ruta de agujero negro a trav\u00e9s de BGP a sus operadores\/ascendentes<\/li><\/ol>\n\n<p>Puedes automatizar todo esto con <strong><a href=\"https:\/\/www.made4it.com.br\/made4flow-analisador-de-netflow\/\" class=\"rank-math-link\">Made4Flow<\/a><\/strong>, ya cerrando una sesi\u00f3n directa y sin tener que hacer trabajo manual.<\/p>\n\n<p>Si desea saber c\u00f3mo automatizar todo con Made4Flow, consulte nuestro pr\u00f3ximo art\u00edculo.<\/p>\n\n<p>As\u00ed que vamos a la configuraci\u00f3n:<\/p>\n\n<p>\n          <strong>1 \u2013 Identificar la IP atacada<\/strong>\n        <\/p>\n\n<p>Puede usar algunas de las herramientas propias de Mikrotik como Torch o usar un software Netflow que tiene un sensor de ataque DDoS como Made4Flow<\/p>\n\n<p>A trav\u00e9s de Torch, vaya a Herramientas -&gt; Torch y elija la interfaz en la que est\u00e1 siendo atacado<\/p>\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m1.png\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1686\" height=\"1118\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m1.png\" alt=\"\" class=\"wp-image-1829\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m1.png 1686w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m1-300x199.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m1-1024x679.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m1-768x509.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m1-1536x1019.png 1536w\" sizes=\"(max-width: 1686px) 100vw, 1686px\" \/><\/a><\/figure>\n\n<p>O en Made4Flow de forma sencilla accediendo a Anti-DDoS -&gt; Anomal\u00edas Activas<\/p>\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m2.png\"><img decoding=\"async\" width=\"1854\" height=\"753\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m2.png\" alt=\"\" class=\"wp-image-1830\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m2.png 1854w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m2-300x122.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m2-1024x416.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m2-768x312.png 768w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m2-1536x624.png 1536w\" sizes=\"(max-width: 1854px) 100vw, 1854px\" \/><\/a><\/figure>\n\n<p>La IP atacada fue: 200.189.56.55 (Ejemplo)<\/p>\n\n<p>\n          <strong>2) Crear una ruta al blackhole<\/strong>\n        <\/p>\n\n<p>Luego de identificar la IP atacada v\u00eda Torch o v\u00eda Made4Flow, ahora es momento de crear la ruta en tu Router<\/p>\n\n<p>Para eso, vaya a IP -&gt; Rutas y agregue una nueva Ruta<\/p>\n\n<p>Supongamos que la IP atacada es 200.200.200.1, creemos la ruta de la siguiente manera<\/p>\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m3.png\"><img decoding=\"async\" width=\"1486\" height=\"718\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m3.png\" alt=\"\" class=\"wp-image-1831\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m3.png 1486w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m3-300x145.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m3-1024x495.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m3-768x371.png 768w\" sizes=\"(max-width: 1486px) 100vw, 1486px\" \/><\/a><\/figure>\n\n<p>Agregue la direcci\u00f3n Dst como 200.200.200.1\/32, para identificar que es solo la IP espec\u00edfica y el tipo Blackhole<\/p>\n\n<p>O v\u00eda terminal con el siguiente comando:<\/p>\n\n<p>\/ip route<br\/>add distance=1 dst-address=200.200.200.1\/32 type=blackhole<\/p>\n\n<p>\u00a1Despu\u00e9s de aplicar la ruta en blackhole, esta IP <strong>DEJAR\u00c1 DE FUNCIONAR!<\/strong><\/p>\n\n<p>\n          <strong>3 &#8211; Anuncie esta ruta de agujero negro a trav\u00e9s de BGP a sus operadores\/ascendentes<\/strong>\n        <\/p>\n\n<p>Despu\u00e9s de identificar y bloquear la ruta, debe anunciar a trav\u00e9s de BGP a sus operadores\/upstreams.<\/p>\n\n<p>Para ello tenemos unos pasos:<\/p>\n\n<ol class=\"wp-block-list\"><li>Crear la ruta para BGP<\/li><\/ol>\n\n<p>Para ello ve a Enrutamiento -&gt; BGP -&gt; Redes y agrega la ruta que est\u00e1 en blackhole<\/p>\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m4.png\"><img loading=\"lazy\" decoding=\"async\" width=\"1420\" height=\"766\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m4.png\" alt=\"\" class=\"wp-image-1832\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m4.png 1420w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m4-300x162.png 300w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m4-1024x552.png 1024w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m4-768x414.png 768w\" sizes=\"(max-width: 1420px) 100vw, 1420px\" \/><\/a><\/figure>\n\n<p>En nuestro ejemplo la IP atacada fue: 200.200.200.1\/32<\/p>\n\n<p>O a trav\u00e9s del comando:<\/p>\n\n<p>\/routing bgp network<br\/>add network=200.200.200.1\/32 synchronize=no<\/p>\n\n<ol class=\"wp-block-list\" start=\"2\"><li>Configura tu Route-Map o Filters para enviar el anuncio<\/li><\/ol>\n\n<p>Ingrese Routing -&gt; Filters y agregue el nuevo Filtro. En nuestro ejemplo, el Filtro de nuestro operador XPTO tiene el nombre TRANSITO-XPTO-OUT y lo vamos a agregar para enviar nuestra ruta blackhole:<\/p>\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m5.png\"><img loading=\"lazy\" decoding=\"async\" width=\"870\" height=\"1074\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m5.png\" alt=\"\" class=\"wp-image-1833\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m5.png 870w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m5-243x300.png 243w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m5-829x1024.png 829w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m5-768x948.png 768w\" sizes=\"(max-width: 870px) 100vw, 870px\" \/><\/a><\/figure>\n\n<p>A\u00f1adir la IP atacada con la m\u00e1scara \/32 en Prefijo<\/p>\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m6.png\"><img loading=\"lazy\" decoding=\"async\" width=\"860\" height=\"1068\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m6.png\" alt=\"\" class=\"wp-image-1834\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m6.png 860w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m6-242x300.png 242w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m6-825x1024.png 825w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m6-768x954.png 768w\" sizes=\"(max-width: 860px) 100vw, 860px\" \/><\/a><\/figure>\n\n<p>En Actions lo marcaremos como Accept para aceptar el env\u00edo de esta ruta<\/p>\n\n<p>Y finalmente en BGP Actions y agregue nuestra comunidad de operadores:<br\/><br\/>Nuestro operador XPTO utiliza BGP 666:666 de la comunidad para enviar tr\u00e1fico a Blackhole<\/p>\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m7-1.png\"><img loading=\"lazy\" decoding=\"async\" width=\"862\" height=\"1064\" src=\"https:\/\/www.made4it.com.br\/wp-content\/uploads\/2021\/07\/m7-1.png\" alt=\"\" class=\"wp-image-1836\" srcset=\"https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m7-1.png 862w, https:\/\/made4it.com.br\/wp-content\/uploads\/2021\/07\/m7-1-243x300.png 243w\" sizes=\"(max-width: 862px) 100vw, 862px\" \/><\/a><\/figure>\n\n<p>A trav\u00e9s de cli se ve as\u00ed:<\/p>\n\n<p>\/routing filter<br\/>add action=accept chain=TRANSITO-XPTO-OUT prefix=200.200.200.1 set-bgp-communities=666:666<\/p>\n\n<p><strong>Consejo 1<\/strong>: No olvide cambiar el orden (N\u00famero) de la regla para que est\u00e9 antes del filtro de descarte\/rechazo total. RouterOS lee las reglas de filtros en secuencia num\u00e9rica, desde la regla 0 en adelante.<\/p>\n\n<p><strong>Consejo 2<\/strong>: hable con su operador para averiguar qu\u00e9 comunidad de agujeros negros BGP utilizan<\/p>\n\n<p>Una vez hecho esto, la IP permanecer\u00e1 en blackhole y se anunciar\u00e1 a su operador, el ataque cesar\u00e1 si se dirige a esta \u00fanica IP.<\/p>\n\n<p>Para hacer la vida m\u00e1s f\u00e1cil, tenemos el video a continuaci\u00f3n, que muestra en la pr\u00e1ctica c\u00f3mo configurar el Mikrotik con Blackhole<\/p>\n\n          \n\n          <figure class=\"wp-block-embed\">\n            <div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Como configurar blackhole em roteadores mikrotik\" width=\"800\" height=\"450\" src=\"https:\/\/www.youtube.com\/embed\/ChlF4xnfN5s?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" allowfullscreen><\/iframe>\n<\/div>\n          <\/figure>\n          \n\n        \n\n<p>\n          <strong>Si tienes alguna duda, no dudes en ponerte en contacto con nosotros a trav\u00e9s de WhatsApp, Redes Sociales o E-mail.<\/strong>\n        <\/p>\n\n<p class=\"has-text-align-center\">\n          <strong>Hasta la pr\u00f3xima.<\/strong>\n        <\/p>\n","protected":false},"excerpt":{"rendered":"<p>C\u00f3mo configurar un agujero negro BGP en Mikrotik<\/p>\n","protected":false},"author":13,"featured_media":8807,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"postBodyCss":"","postBodyMargin":[],"postBodyPadding":[],"postBodyBackground":{"backgroundType":"classic","gradient":""},"footnotes":""},"categories":[357],"tags":[309,446,447,453,448],"class_list":["post-11686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sin-categoria","tag-bgp-es","tag-blackhole-es","tag-blackhole-bgp-es","tag-ddos-atack-es","tag-proteccion-ddos"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/posts\/11686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/comments?post=11686"}],"version-history":[{"count":0,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/posts\/11686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/media\/8807"}],"wp:attachment":[{"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/media?parent=11686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/categories?post=11686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/made4it.com.br\/es\/wp-json\/wp\/v2\/tags?post=11686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}