You are on page 1of 0

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

*8$ '( 868$5,2

6ROXFLRQHV $'6/ 6HJXULGDG


),5(:$// 3&

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

1',&(

&8/(6 621 /$6 35,1&,3$/(6 &$5$&7(567,&$6 '( ),5(:$// 3&" 

 48e (6 ),5(:$// 3&"


 &8/(6 621 686 35,1&,3$/(6 &$5$&7(567,&$6 < )81&,21(6"
 &02 $&&('2 $ /$6 )81&,21$/,'$'(6 '(/ 352'8&72"
'1'( < &202 38('2 &2035$5 (67( 352'8&72" 

 &02 38('2 3$*$5 (/ 352'8&72" 


&02 0( ,167$/2 ),5(:$// 3&"  

 &02 6( ,167$/$ )LUHZDOO 3& (1 /26 25'(1$'25(6 '( /$ (035(6$"


 38('2 ,167$/50(/2 &21 &8$/48,(5 7,32 '( $&&(62 $ ,17(51(7"

 0, 25'(1$'25 (67$ 35(3$5$'2 3$5$ ,167$/$5 (67( 352'8&72"


 &02 38('2 &20352%$5 48( /$ ,167$/$&,1 6( +$ 5($/,=$'2
&255(&7$0(17("
 &2168/7$6 62%5( &21),*85$&,1 '( /$6 23&,21(6 '( )LUHZDOO 3&
862 '( ),5(:$// 3& 

 &02 38('2 9(5 81 5(680(1 '( /26 $7$48(6 ( ,1&,'(17(6" 
 0$1(-2 '( $3/,&$&,21(6 $8725,=$'$6 < %/248($'$6
 75$7$0,(172 ( ,1)250$&,1 62%5( ,1&,'(17(6
 7,326 '( $/(57$6 '( )LUHZDOO 3& 
 7,326 '( $'9(57(1&,$6 '( )LUHZDOO 3& 
 &02 6( 352'8&( /$ $&78$/,=$&,21 '( )LUHZDOO 3&" 

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

0$18$/ '( 868$5,2 '( 6ROXFLyQ $'6/ )LUHZDOO 3&


&8/(6 621 /$6 35,1&,3$/(6 &$5$&7(567,&$6 '( )LUHZDOO 3&"
48e (6 ),5(:$// 3&"
)LUHZDOO 3& es un servicio de suscripcin online que ofrece una proteccin avanzada para su
ordenador y sus datos personales. )LUHZDOO 3& establece una barrera entre su ordenador e
Internet y controla el trfico por Internet en busca de incidentes sospechosos.
&8/(6 621 686 35,1&,3$/(6 &$5$&7(567,&$6 < )81&,21(6"

El servicio presenta las siguientes caractersticas:


o
o
o
o
o
o

Protege frente a posibles exploraciones y ataques de hackers


Complementa las defensas antivirus
Supervisa Internet y los incidentes de la red
Alerta de incidentes potencialmente hostiles
Ofrece informacin pormenorizada sobre el trfico sospechoso por Internet
Integra funciones de Hackerwatch.org, entre ellas informes de incidentes,
herramientas de autocontrol y la posibilidad de enviar por correo electrnico un
informe de incidentes a otras autoridades en lnea

Firewall PC incluye las siguientes funcionalidades:


3iJLQD 5HVXPHQ
)LUHZDOO 3& presenta ahora una pgina resumen ms informativa y fcil de comprender. La
nueva pgina ofrece un sencillo resumen de incidentes, un mejor acceso a Hackerwatch.org, un
grfico de incidentes del puerto en su ordenador local y acceso directo a un mapa de incidentes
de hackers en todo el mundo.
0DQHMR LQWHOLJHQWH GH DSOLFDFLRQHV
Cuando una aplicacin busca acceso a Internet, )LUHZDOO 3& comprueba primero si la aplicacin
se reconoce como segura o daina. Si se reconoce como segura, )LUHZDOO 3& le autoriza
automticamente el acceso a Internet para que no tenga que hacerlo el usuario.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

,QWHJUDFLyQ FRQ +DFNHUZDWFKRUJ


Los usuarios de )LUHZDOO 3& ya no tienen que crear una ID en Hackerwatch.org para poder
enviar incidentes dainos a esta pgina. El cortafuegos genera automticamente un ID durante
la instalacin, y los usuarios pueden enviar informes de incidentes con un solo clic.
)XQFLyQ GH DOHUWD PHMRUDGD
Para poder trabajar con estas nuevas funciones, se ha actualizado el interfaz de usuario y su
mecanismo de alerta. Consulte el apartado Acerca de las alertas para ver informacin
detallada sobre los tipos de alertas que pueden aparecer y las posibles respuestas que puede
elegir.
&02 $&&('2 $ /$6 )81&,21$/,'$'(6 '(/ 352'8&72"
La totalidad de las funcionalidades del producto son accesibles desde la pgina del
Administrador de Soluciones ADSL.
Englobados en una carpeta de seguridad encontramos una subcarpeta para cada uno de los
productos: Solucin ADSL Antivirus, Solucin ADSL Firewall PC y Solucin ADSL Antivirus y
Firewall PC.
Para cada producto estarn disponibles dos enlaces:

Informacin comercial/contratacin: Siguiendo este link, el usuario podr realizar todo


el proceso de altas, bajas y modificaciones del nmero de licencias contratadas, as como
acceder a la informacin comercial de cada producto.

Gestin del producto: Desde este link se accedera a la consola de gestin del cliente o
Centro de Seguridad Soluciones ADSL del producto tras identificarse en la pantalla de

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

acceso mediante usuario y contrasea. La consola sera tambin accesible a travs de la


URL :
WHOHIRQLFDQHWHPSUHVDV*HVWLRQ6HJXULGDG3&

En la figura superior debern introducirse los siguientes datos:


o

1RPEUH GH XVXDULR

&RQWUDVHxD
El nombre de usuario y contrasea sern facilitados llamando al telfono gratuito 900 502 010
desde el mismo telfono en el que se tenga instalado el ADSL.

Las contraseas distinguen entre maysculas y minsculas, as que debe asegurarse de


escribirla correctamente, con maysculas y minsculas donde correspondan.
La primera vez que el usuario acceda al producto se le requerir que modifique la
contrasea por razones de seguridad y ser sta la que usar para el resto de la vida del
servicio.
Si olvida la contrasea, haga clic en 2OYLGy VX FRQWUDVHxD" Se activar un mecanismo de
pregunta respuesta para recordar la contrasea y sta la recibir en su correo electrnico.
Una vez introducido el usuario y la contrasea se acceder al panel de gestin del servicio o
panel de inicio que se muestra en la siguiente figura.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

En inicio devuelve al usuario a esta pantalla desde cualquier ubicacin.

En Mis Servicios, se le informa sobre los productos contratados, nmero de licencias y


tiempo de contratacin.

En desconectar devuelve a la pantalla de acceso.

En el panel de gestin se acceder a la siguiente informacin:

- Y en el ltimo apartado, est disponible toda la informacin relativa a soporte,


ayuda, guas e informacin del producto.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

DNDE Y COMO PUEDO COMPRAR ESTE PRODUCTO?


)LUHZDOO 3& puede contratarse a travs de los telfonos de atencin 1004 y 900555022 (especfico
para empresas) de Telefnica de Espaa, a travs de Telefnica On Line o a travs de Soluciones
ADSL que lo redirigir a la pgina de contratacin de Telefnica On Line.
Para adquirir este producto simplemente deber aportar los datos de su empresa y de la lnea
telefnica a la que desea asociar la cuota mensual.
CMO PUEDO PAGAR EL PRODUCTO?
El medio de pago contemplado es mediante su factura telefnica habitual de Telefnica de
Espaa, donde se reflejar la cuota mensual a pagar por este servicio.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

CMO ME INSTALO Firewall PC?


CMO SE INSTALA )LUHZDOO 3& EN LOS ORDENADORES DE LA EMPRESA?
Cuando se suscriben a )LUHZDOO 3& el usuario recibe un email o mensaje de bienvenida con un
enlace o una direccin URL para la descarga del producto. Los usuarios reciben una URL para
descargar )LUHZDOO 3& de los servidores del &HQWUR 6HJXULGDG 6ROXFLRQHV $'6/. Basta con que
hagan clic en el URL para que comience la instalacin Online. Con )LUHZDOO 3& preconfigurado
para proteger frente a los riesgos ms comunes, los usuarios empezarn a recibir en su PC
continuas actualizaciones de la proteccin de firewall. )LUHZDOO 3& se despliega, instala, gestiona
y actualiza automticamente sin intervencin del personal de TI. Bloquea todo el trfico dudoso
24 horas al da, est o no inactivo el usuario.
PUEDO INSTALRMELO CON CUALQUIER TIPO DE ACCESO A INTERNET?
Actualmente, necesita disponer de una lnea ADSL de Telefnica de Espaa. En caso de no
tener este tipo de conexin debe contratarla conjuntamente con )LUHZDOO 3&
MI ORDENADOR ESTA PREPARADO PARA INSTALAR ESTE PRODUCTO?
Debe asegurarse que su ordenador tiene como mnimo los siguientes requisitos y sistema
operativo:
o
o
o
o

Microsoft Windows 95, 98, Me, 2000, o XP


Ordenador personal con procesador 486 o superior (recomendado Pentium)
8 MB de espacio libre en disco duro para instalacin
Microsoft Internet Explorer 5.0 o posterior

Los usuarios de Windows 95 necesitan la actualizacin Winsock2 de Microsoft para poder usar
Firewall PC. Para actualizar a la ltima versin de Winsock, visite el sitio Web Microsoft en
http://www.microsoft.com/.
CMO PUEDO COMPROBAR
CORRECTAMENTE?

QUE

LA

INSTALACIN

SE

HA

REALIZADO

Una vez que finalice la instalacin puede probar que se haya llevado a cabo correctamente.
Para probar )LUHZDOO 3&
1. Haga clic con el botn derecho del ratn sobre el icono GH )LUHZDOO 3&, coloque el
puntero sobre )LUHZDOO 3& y haga clic en 3UREDU )LUHZDOO 3&.
 )LUHZDOO 3& abre Internet Explorer y accede a http://www.hackerwatch.org/, un sitio
Web mantenido por McAfee. Siga las indicaciones de la pgina Hackerwatch.org Probe
para
evaluar
)LUHZDOO
3&

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

Nota: si se conecta a Internet a travs de un servidor proxy o NAT (Network Address


Translation), como ocurre en la mayora de las redes de oficina (redes locales), no obtendr una
lectura correcta. El comprobador de firewall de Hackerwatch.org busca qu ordenador ha
pedido la evaluacin del firewall y comprueba ese ordenador. Si se conecta a travs de un
servidor proxy o NAT, retransmite simplemente la solicitud de su ordenador para la evaluacin
de firewall, y Hackerwatch.org comprobar el ordenador errneo. Los resultados obtenidos
pertenecen al servidor proxy, no a su ordenador.

CONSULTAS SOBRE CONFIGURACIN DE LAS OPCIONES DE )LUHZDOO 3&


Utilice el dilogo Opciones para configurar el nivel de proteccin de )LUHZDOO 3&
'LVSRQJR GH FRQILJXUDFLRQHV DXWRPiWLFDV R SUHGHWHUPLQDGDV"
S, sobre cada ficha (Seguridad, General, ...) puede elegir una configuracin predeterminada y
una recomendada.
Para configurar automticamente las opciones de )LUHZDOO 3&
1. Haga clic con el botn derecho del ratn sobre el icono de Firewall PC, coloque el
puntero sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic sobre cada ficha (6HJXULGDG, *HQHUDO, ,3 QR DXWRUL]DGDV, etc.) y haga clic en
3UHGHWHUPLQDGD o 5HFRPHQGDGD (si estn disponibles) para que )LUHZDOO 3& configure
automticamente las opciones para cada pgina.
3. Haga clic en 6t para realizar los cambios o en 1R para cancelarlos.
4. Haga clic en $FHSWDU en el dilogo Opciones cuando termine de introducir los cambios.
Nota los parmetros predeterminados son para nuevos usuarios de )LUHZDOO 3&, y los
parmetros recomendados son para usuarios ms experimentados.

4Xp VRQ ODV RSFLRQHV GH 6HJXULGDG"

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

Son opciones para definir cmo responder el firewall cuando detecte un trfico no deseado.
Como valor predeterminado se activa el nivel de seguridad (VWiQGDU, para que una aplicacin
pida slo una vez acceso a Internet. El usuario de firewalls experimentado puede usar otros
parmetros.
Nota: con los niveles de seguridad (VWiQGDU y (VWULFWR no puede desactivar alertas de la
aplicacin.
&yPR FRQILJXUR GHO 1LYHO GH 6HJXULGDG HQ OD ILFKD 6HJXULGDG "
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha 6HJXULGDG.
3. Ajuste el nivel de seguridad desplazando la barra deslizadora hasta el valor deseado. Si
no tiene mucha experiencia en firewalls, acepte el valor predeterminado (VWiQGDU. El
nivel de seguridad va de %DMR (abierto) a $OWR (bloqueo):

9DORU

'HVFULSFLyQ

Alto (bloqueo)

Se interrumpe todo el trfico. Equivale esencialmente a desactivar la conexin con Internet. Puede
usar este parmetro para bloquear puertos configurados previamente para ser abiertos
bajo la ficha Servicios del sistema.

Estricto

Una aplicacin solicita exclusivamente el tipo de acceso a Internet que necesita (por ejemplo,
acceso de salida nicamente), y el usuario puede concederlo o bloquearlo. Si
posteriormente la aplicacin solicita acceso completo, puede concederle el acceso
completo o mantenerlo limitado al acceso de salida. Use este ajuste si es usted un
usuario de firewall experimentado.

Estndar

(Recomendado) Cada aplicacin solicita una sola vez el acceso a Internet, y el usuario puede
concederlo o bloquearlo. Si concede el acceso, la aplicacin podr enviar datos y recibir
datos no solicitados en los puertos que no sean del sistema. Use este ajuste si no tiene
mucha experiencia como usuario de firewall.

Confiado

Se confa automticamente en todas las aplicaciones la primera vez que intentan acceder a
Internet. No obstante, puede elegir recibir una alerta de las nuevas aplicaciones de su
ordenador. Use este ajuste si descubre que algunos juegos o aplicaciones multimedia de
flujo continuo no funcionan.

Baja (abierto/sin filtrado)

Versin 2.0

En la prctica, el firewall est desactivado. Este ajuste permite pasar todo el trfico a
travs de Firewall PC sin filtrarlo.

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

4. Haga clic en Aceptar cuando termine de introducir cambios.


&yPR FRQILJXUR ODV 5HFRPHQGDFLRQHV HQ OD ILFKD 6HJXULGDG "
Puede elegir entre usar, ignorar o slo ver automticamente recomendaciones de la aplicacin
ofrecidas por )LUHZDOO 3& para ayudarle a tratar las alertas de la aplicacin:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha 6HJXULGDG.
3. Seleccione 'HVHVWLPDU o 0RVWUDU en la lista 5HFRPHQGDFLRQHV GH OD DSOLFDFLyQ.
4. Como valor predeterminado, )LUHZDOO 3& est ajustado a 8VR DXWRPiWLFR en esta opcin
utiliza automticamente sus recomendaciones y luego muestra los resultados.
5. Haga clic en $FHSWDU cuando termine de introducir los cambios.
Si elige mostrar las recomendaciones, )LUHZDOO 3& las visualiza en las alertas de la aplicacin.
&yPR FRQILJXUR HO 5HJLVWUR GH ,QFLGHQWHV HQ OD ILFKD 6HJXULGDG "
Puede elegir entre registrar o no los incidentes (trfico de entrada) documentadas por )LUHZDOO
3&
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha 6HJXULGDG.
3. Seleccione 5HJLVWUDU HO LQFLGHQWH o 1R UHJLVWUDU HO LQFLGHQWH en la lista 5HJLVWUR GH
LQFLGHQWHV.
Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

4. Haga clic en $FHSWDU cuando termine de introducir los cambios.


Si elige registrar incidentes, Firewall PC las visualiza en la pgina de incidentes de la ventana
principal.
&yPR FRQILJXUR ODV 3HWLFLRQHV GH %~VTXHGD 3LQJ ,&03 HQ OD ILFKD 6HJXULGDG "

Puede establecer el comportamiento de bloqueo y registro del trfico ICMP. El trfico


ICMP se utiliza principalmente para realizar seguimientos y pings. El ping se utiliza
frecuentemente para realizar una prueba rpida antes de intentar iniciar las
comunicaciones. Si utiliza o ha utilizado un programa de intercambio de archivos peerto-peer, probablemente recibir muchos pings.
1. Haga clic con el botn derecho del ratn sobre el icono McAfee, coloque el puntero sobre
)LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha 6HJXULGDG.
3. Seleccione un parmetro en la lista $FHSWDU SHWLFLRQHV GH E~VTXHGD SLQJ ,&03:
o
o
o

1R UHJLVWUDU$OHUWDU bloquea la solicitud de bsqueda ping y la registra como un


incidente.
1R GHVHVWLPDU bloquea la solicitud de bsqueda ping, pero no la registra.
6t permite todas las peticiones de bsqueda ping sin registrarlas.

4. Haga clic en $FHSWDU cuando termine de introducir los cambios.


Debe seleccionar 5HJLVWUDU HO LQFLGHQWH de la lista 5HJLVWUR GH LQFLGHQWHV antes de que )LUHZDOO
3& registre alguna solicitud de bsqueda ping.

4Xp VRQ ODV RSFLRQHV GH OD ILFKD *HQHUDO"


Son opciones de registro y de alerta generales para determinar la forma en que el firewall
responde cuando detecta trfico no deseado. De forma predeterminada aparece un mensaje de
alerta cuando se produce algn incidente. Cuando est familiarizado con el funcionamiento del
firewall en su ordenador, tal vez desee desactivar esta opcin.
Nota: los niveles de seguridad (VWiQGDU y (VWULFWR no permiten desactivar alertas de aplicacin.

&yPR FRQILJXUR OD 5HVSXHVWD D XQ ,QFLGHQWH HQ OD ILFKD *HQHUDO "


Puede configurar la forma en que )LUHZDOO 3& responde cuando detecta un incidente:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha *HQHUDO.
3. Seleccione una de las opciones de la lista &XDQGR VH GHWHFWD XQ LQFLGHQWH GH HQWUDGD:
o
o

Versin 2.0

0RVWUDU HO LFRQR GH OD EDQGHMD seleccione esta opcin para que Firewall PC


muestre el icono de la bandeja del sistema.
0RVWUDU XQD DOHUWD seleccione esta opcin para que Firewall PC abra un dilogo
de alerta y muestre el icono de la bandeja del sistema.

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

1R QRWLILFDU (opcin predeterminada): seleccione esta opcin para que Firewall


PC registre incidentes sin notificarlo.

4. Configuracin de otras opciones de respuesta:


o

0RVWUDU Q~PHURV GH SXHUWR HQ YLVXDOL]DFLyQ GH LQFLGHQWHV seleccione esta


casilla de verificacin para mostrar los puertos de origen y de destino de un
incidente en la pgina de incidentes, junto con las direcciones IP de origen y de
destino y otra informacin sobre el incidente.
2FXOWDU DXWRPiWLFDPHQWH DOHUWDV QR FUtWLFDV WUDV  VHJXQGRV seleccione esta
casilla de verificacin para ocultar una alerta diez segundos despus de que se
haya abierto. Tambin puede dejar esta casilla sin seleccionar para mantener
visibles las alertas hasta que decida la medida que quiere adoptar.
$OHUWDU FXDQGR VH FRQItH DXWRPiWLFDPHQWH HQ QXHYDV DSOLFDFLRQHV seleccione
esta casilla de verificacin (parmetro predeterminado) para visualizar una alerta
para nuevas aplicaciones cuando se utiliza el nivel de seguridad Confiado.
Tambin puede dejar esta casilla sin seleccionar para interrumpir las
notificaciones.
$FWLYDU DOHUWDV GHVOL]DEOHV seleccione esta casilla de verificacin (parmetro
predeterminado) para activar la funcin de alertas deslizables en el escritorio de
Windows. Tambin puede dejar esta casilla sin seleccionar para recibir alertas
desplegables normales.

5. Haga clic en $FHSWDU cuando termine de introducir los cambios.


&yPR VHOHFFLRQR HO 3URJUDPD GH 6HJXLPLHQWR 9LVXDO HQ OD ILFKD *HQHUDO "
Puede elegir la aplicacin de seguimiento visual que har el seguimiento de los incidentes.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha *HQHUDO.
3. Seleccione en la lista el programa de seguimiento visual que quiera.
De forma predeterminada, )LUHZDOO 3& utiliza la funcin de seguimiento visual. Si posee usted
tambin una copia de McAfee Visual Trace o de NeoTrace, puede seleccionarla para realizar el
seguimiento de los incidentes.

&yPR FRQILJXUR OD 8ELFDFLyQ GH 2ULJHQ HQ OD ILFKD *HQHUDO "


Haga clic en este botn para cambiar o configurar su ubicacin de origen en caso de utilizar
McAfee Visual Trace como programa de seguimiento visual.
Para configurar su ubicacin de origen:
La primera vez que realiza un seguimiento visual, )LUHZDOO 3& le pedir que configure su
ubicacin de origen.
Esta operacin no es vital para realizar un seguimiento visual. Haga clic en Cancelar si no desea
configurar su ubicacin de origen. Puede configurarla o cambiarla en cualquier momento en el
dilogo Opciones.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha *HQHUDO y despus en &RQILJXUDU XELFDFLyQ GH RULJHQ.
3. Haga clic en 6LJXLHQWH en el cuadro de dilogo &RQILJXUDU XELFDFLyQ GH RULJHQ.
4. Seleccione Espaa de la lista 6HOHFFLRQDU SDtV.
5. Introduzca su ZIP o cdigo postal.
6. Haga clic en 6LJXLHQWH y luego en )LQDOL]DU.
Si aparece el mensaje Ubicacin no vlida:
1. Haga clic en $FHSWDU.
2. Verifique que la informacin introducida sea correcta.
3. Haga clic en 6LJXLHQWH.
Si la informacin es correcta y an as aparece de nuevo el mensaje Ubicacin no vlida, haga
clic en Avanzado para anotar su latitud y longitud.
1.
2.
3.
4.
5.
6.

&RQILJXUDFLyQ GH OD XELFDFLyQ GH RULJHQ Avanzado


En &RQILJXUDU XELFDFLyQ GH RULJHQ, haga clic en $YDQ]DGR.
Haga clic en 6t para realizar una Confirmacin de vista avanzada.
Introduzca la /DWLWXG de su ubicacin de origen y haga clic en 1RUWH R 6XU
Introduzca la /RQJLWXG de su ubicacin de origen y haga clic en (VWH X 2HVWH
Haga clic en $FHSWDU

Sugerencia: si no conoce su latitud y longitud, introduzca un nmero comprendido entre 0 y 90


para la latitud y entre 0 y 180 para la longitud. Observe cmo se desplaza el cursor rojo al
introducir los nmeros. Ajstelos hasta colocarse lo ms cerca posible de su ubicacin de
origen.

&yPR FRQILJXUR (IHFWRV GH 6RQLGR GXUDQWH HO 6HJXLPLHQWR HQ OD ILFKD *HQHUDO "


Con esta opcin se activan o desactivan efectos de sonido en McAfee Visual Trace.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha *HQHUDO.
3. Seleccione la casilla de verificacin 8WLOL]DU HIHFWRV GH VRQLGR GXUDQWH HO VHJXLPLHQWR.
No la seleccione si no quiere efectos de sonido.

&yPR HOLPLQR ORV DUFKLYRV WHPSRUDOHV GH 9LVXDO 7UDFH"


Al eliminar los archivos temporales de seguimiento se borra toda la informacin sobre
seguimientos de incidentes guardada por McAfee Visual Trace.
Advertencia: no haga clic en este botn a menos que desee eliminar sus archivos temporales de
Visual Trace. stos se borran inmediatamente al pulsar el botn. Normalmente, esta opcin slo
se usa si lo pide el servicio tcnico.

4Xp VRQ ODV RSFLRQHV GH 'LUHFFLRQHV ,3 QR DXWRUL]DGDV"

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

La lista de direcciones IP no autorizadas es una forma cmoda de bloquear completamente el


trfico procedente de un ordenador determinado. En esa direccin IP usted es invisible para un
ordenador, con independencia de las dems opciones. Si )LUHZDOO 3& detecta un incidente
procedente de una direccin IP no autorizada, alerta mediante el mtodo seleccionado en la lista
&XDQGR VH GHWHFWD XQ LQFLGHQWH.
&yPR DxDGLU XQD 'LUHFFLyQ ,3 HQ OD ILFKD 'LU ,3 QR $XWRUL]DGDV "
Para aadir una direccin IP a una lista de IP no autorizadas (IP no autorizadas):
1.
2.
3.
4.
5.

Haga clic con el botn derecho del ratn sobre el icono Firewall PC , coloque
el puntero sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
Haga clic en la ficha ,3 QR DXWRUL]DGDV.
Haga clic en $JUHJDU.
Introduzca la direccin IP que desea prohibir y haga clic en $FHSWDU. La
direccin IP aparece en la lista ,3 QR DXWRUL]DGDV.
Haga clic en $FHSWDU cuando termine de realizar cambios.

Tambin puede aadir una direccin IP a la lista IP no autorizadas de la siguiente


manera:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Busque el incidente que contenga la direccin IP que desea prohibir y haga clic con el
botn derecho del ratn sobre ella.
3. Haga clic en 1R DXWRUL]DU OD GLUHFFLyQ ,3 GH RULJHQ.
4. Verifique que la direccin IP es la correcta en el mensaje 1R &RQILDU HQ HVWD GLUHFFLyQ y
haga clic en $FHSWDU. La direccin IP aparece ahora como no autorizada.
5. Para verificar que no est autorizada, abra de nuevo el cuadro de dilogo Opciones y
haga clic en la ficha ,3 QR DXWRUL]DGDV. La direccin IP debe aparecer en la lista IP no
autorizadas.
&yPR HOLPLQDU XQD 'LUHFFLyQ ,3 HQ OD ILFKD 'LU ,3 QR $XWRUL]DGDV "

Para eliminar una direccin IP de la lista IP no autorizadas:


1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha ,3 QR DXWRUL]DGDV.
3. Haga clic en la direccin IP que desea retirar y despus en (OLPLQDU. La direccin IP
desaparece de la lista IP no autorizadas.
4. Haga clic en $FHSWDU cuando termine de introducir cambios.
4Xp VRQ ODV RSFLRQHV GH 'LUHFFLRQHV ,3 DXWRUL]DGDV"

La lista de direcciones IP autorizadas permite autorizar todo el trfico desde un


ordenador especfico hasta el suyo. Para el ordenador de la direccin IP autorizada es
como si no hubiera firewall en su ordenador. Firewall PC no registra trfico ni genera
alertas de incidentes desde las direcciones IP que aparecen en la lista de IP
autorizadas.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

&yPR DxDGLU XQD 'LUHFFLyQ ,3 HQ OD ILFKD 'LU ,3 $XWRUL]DGDV "

Para aadir una direccin IP a la lista de IP autorizadas:


1. Haga clic con el botn derecho del ratn sobre el icono McAfee, coloque el puntero sobre
)LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha ,3 DXWRUL]DGDV y despus en $JUHJDU.
3. Introduzca la direccin IP que desee que sea autorizada por Firewall PC y haga clic en
$FHSWDU. La direccin IP aparece en la lista de ,3 DXWRUL]DGDV.
4. Haga clic en $FHSWDU cuando termine de introducir cambios.

Tambin puede aadir una direccin IP a la lista IP autorizadas de la siguiente manera:


1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Busque el incidente que contenga la direccin IP que desee autorizar y haga clic con el
botn derecho del ratn sobre ella.
3. Haga clic en $XWRUL]DU GLUHFFLyQ ,3 GH RULJHQ.
4. Verifique que la direccin IP sea correcta en el mensaje &RQILDU HQ HVWD GLUHFFLyQ y haga
clic en $FHSWDU. La direccin IP est ahora autorizada.
5. Para verificarlo, abra de nuevo el dilogo Opciones y haga clic en la ficha ,3 DXWRUL]DGDV.
La direccin IP debe aparecer en la lista de ,3 DXWRUL]DGDV.
&yPR HOLPLQDU XQD 'LUHFFLyQ ,3 HQ OD ILFKD 'LU ,3 $XWRUL]DGDV "

Para eliminar una direccin IP de la lista IP autorizadas:


1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha ,3 DXWRUL]DGDV.
3. Haga clic en la direccin IP que desea eliminar y despus en (OLPLQDU.
4. Haga clic en $FHSWDU cuando termine de introducir los cambios.

Si est utilizado su ordenador en una red local de oficina y no tiene razn para bloquear el
trfico procedente de otros ordenadores de esa red, puede pedir a )LUHZDOO 3& que confe en
todos ellos:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha ,3 DXWRUL]DGDV.
3. Seleccione la casilla de verificacin $XWRUL]DU WRGRV ORV RUGHQDGRUHV GH OD UHG ORFDO.
4. 1RWD si una LAN no es detectada, no estar disponible esta opcin.
5. Haga clic en $FHSWDU cuando termine de introducir los cambios.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

4Xp VRQ ORV 6HUYLFLRV GHO 6LVWHPD"


Algunas aplicaciones, como los programas de servidores de sistemas centrales o de alojamiento
Web o de archivos compartidos, deben aceptar conexiones no solicitadas de otros ordenadores
para poder funcionar.
Vea algunos ejemplos de cundo se deben abrir puertos seleccionndolos en la lista 6HUYLFLRV
GHO VLVWHPD:
6HUYLGRU GH FRUUHR No tiene que abrir un puerto de servidor de correo para recibir correo. Slo
debe abrir un puerto si el ordenador protegido por )LUHZDOO 3& acta como servidor de correo
electrnico.
6HUYLGRU :HE No tiene que abrir un puerto de servidor Web para ejecutar un explorador Web.
Slo debe abrir un puerto si el ordenador protegido por )LUHZDOO 3& acta como servidor Web.
Nota: abrir un puerto de servicio del sistema en el que no se est ejecutando ninguna aplicacin
no supone ningn riesgo para la seguridad. As, si se abre el puerto del servidor Web y se
realiza una exploracin de prueba de firewall, el puerto 80 quedar en modo oculto y no se
detectar como en escucha durante una exploracin del puerto.

Advertencia: seleccione slo un puerto de la lista Servicios del sistema si est seguro
de que debe estar abierto. Raramente necesitar abrir un puerto.
Si tiene que aadir puertos que no estn ya configurados, puede hacerlo fcilmente
mediante el dilogo Opciones o simplemente haciendo clic en un incidente del registro
Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

y creando una regla basada en dicho incidente.


A continuacin se ofrece una lista de puertos de servicio que su sistema operativo u otras
aplicaciones del sistema pueden intentar abrir. Dado que estos puertos representan la fuente
ms probable de inseguridades para su sistema, se debe permitir explcitamente en esta lista
que puedan acceder a ellos ordenadores externos. Para permitir a su sistema exponer estos
puertos al mundo exterior, seleccione la casilla de verificacin situada junto a la descripcin del
puerto.

Servicios del sistema:


Protocolo de transferencia de archivos (FTP): puertos 20-21
Servidor de correo (IMAP): puerto 143
Servidor de correo (POP3): puerto 110
Servidor de correo (SMTP): puerto 25
Servidor de Directorios Microsoft (MSFT DS): puerto 445
Servidor Microsoft SQL (MSFT SQL): puerto 1433
Servidor de Asistencia remota / Terminal (RDP): puerto 3389
Llamadas remotas (RPC): puerto 135
Servidor Web seguro (HTTPS): puerto 443
Universal Plug and Play (UPNP): puerto 5000
Servidor Web (HTTP): puerto 80
Intercambio de archivos Windows (NETBIOS): puertos 137-139
Para permitir a las aplicaciones comunicar libremente por Internet o por la red local:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic la ficha 6HUYLFLRV GHO VLVWHPD.
3. Seleccione la casilla de verificacin que figura al lado de una de las aplicaciones de la
lista 3URJUDPD.
4. Haga clic en $FHSWDU cuando termine de introducir los cambios.
Si la lista Programa no tiene la aplicacin que necesita acceso a Internet, deber aadirla
manualmente:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 2SFLRQHV.
2. Haga clic en la ficha 6HUYLFLRV GHO VLVWHPD y haga clic en $JUHJDU.
3. Introduzca la informacin de los puertos de entrada y salida TCP/IP y UDP en el
dilogo $JUHJDU FRQILJXUDFLyQ GH SXHUWR y haga clic en $FHSWDU.
4. Haga clic en $FHSWDU cuando termine de introducir los cambios.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

USO DE Firewall PC
Para abrir )LUHZDOO 3&: haga clic con el botn derecho del ratn sobre el icono Firewall PC,
coloque el puntero sobre )LUHZDOO 3& y haga clic en 9HU UHVXPHQ, 9HU DSOLFDFLRQHV o 9HU
LQFLGHQWHV.
CMO PUEDO VER UN RESUMEN DE LOS ATAQUES E INCIDENTES?
Utilice la pgina Resumen para obtener un resumen del trfico bloqueado y de los ataques a su
ordenador y a ordenadores de todo el mundo: Haga clic con el botn derecho del ratn sobre el
icono Firewall PC, coloque el puntero sobre )LUHZDOO 3& y haga clic en 9HU UHVXPHQ. Se abre la
pgina resumen.
4Xp LQIRUPDFLyQ SXHGR YHU HQ OD SiJLQD GH 5HVXPHQ"
En la pgina resumen se ofrece la siguiente informacin:
o
o

Versin 2.0

La barra de estado de la parte superior muestra el nivel de seguridad activado en


ese momento y el nmero de incidentes bloqueados hoy.
En el rea Resumen de incidentes aparece el nmero de incidentes registrados en el
da y durante la semana anterior, y las direcciones ms frecuentemente bloqueadas.
Puede hacer clic en un incidente para ver informacin en la seccin Registro de
incidentes.
En el rea Comparacin de puertos se muestra un grfico circular de los puertos a
los que se ha intentado acceder con ms frecuencia en su ordenador durante los
ltimos 30 das. Puede hacer clic en el nombre de un puerto para ver informacin en
el sitio Web HackerWatch.org.
En el panel derecho aparecen enlaces al sitio Web Hackerwatch.org, un grfico de
barras de la actividad general del puerto durante los ltimos cinco das y un mapa
de actividad del trfico internacional.

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

MANEJO DE APLICACIONES AUTORIZADAS Y BLOQUEADAS


&yPR SXHGR YHU ODV $SOLFDFLRQHV DXWRUL]DGDV"
Utilice la pgina Aplicaciones de Internet para ver la lista de aplicaciones autorizadas y
bloqueadas:
o

Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el
puntero sobre )LUHZDOO 3& y haga clic en 9HU DSOLFDFLRQHV. Se abre la pgina
Aplicaciones de Internet.

4Xp LQIRUPDFLyQ SXHGR YHU HQ OD SiJLQD $SOLFDFLRQHV GH ,QWHUQHW"


En esta pgina se ofrece la siguiente informacin:
o Nombres de aplicaciones
o Nombres de archivos
o Niveles actuales de autorizacin
o Informacin sobre las aplicaciones: nombres de rutas, registros de horas de
autorizacin y explicaciones de los tipos de autorizacin
&yPR SXHGR FDPELDU HO SHUPLVR VREUH FDGD $SOLFDFLyQ"
)LUHZDOO 3& permite establecer el nivel de autorizacin para cada aplicacin que solicite acceso a
Internet.
Para cambiar un nivel de autorizacin:

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU DSOLFDFLRQHV.
2. En la lista 3HUPLVRV, haga clic con el botn derecho del ratn sobre el nivel de
autorizacin para una aplicacin y seleccione un nivel diferente:
o Haga clic en 3HUPLWLU DFFHVR FRPSOHWR para permitir a la aplicacin enviar y recibir
datos.
o Haga clic en 6yOR DFFHVR GH VDOLGD para impedir a la aplicacin recibir datos.
o Haga clic en %ORTXHDU HVWD DSOLFDFLyQ para impedir a la aplicacin enviar o recibir
datos.
Para eliminar un nivel de autorizacin:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU DSOLFDFLRQHV.
2. En la lista 3HUPLVRV, haga clic con el botn derecho del ratn en el nivel de autorizacin
para una aplicacin y haga clic en %RUUDU UHJOD GH DSOLFDFLyQ. La siguiente vez que la
aplicacin solicite acceso a Internet, puede establecer este nivel de autorizacin para que
se vuelva a aadir a la lista.
&yPR SXHGR FDPELDU ODV $SOLFDFLRQHV GH ,QWHUQHW DXWRUL]DGDV"
Para cambiar la lista de aplicaciones de Internet autorizadas y bloqueadas:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU DSOLFDFLRQHV.
2. Aada o elimine aplicaciones de la lista 1RPEUH GH DSOLFDFLyQ:
o Para aadir una nueva aplicacin Permitida, haga clic en 1XHYD DSOLFDFLyQ
SHUPLWLGD, seleccione la aplicacin que desea autorizar y haga clic en $EULU.
o Para aadir una nueva aplicacin Bloqueada, haga clic en 1XHYD DSOLFDFLyQ
EORTXHDGD, seleccione la aplicacin que desea bloquear y haga clic en $EULU.
o Para eliminar una aplicacin de la lista, haga clic en (OLPLQDU UHJOD GH
DSOLFDFLyQ.

TRATAMIENTO E INFORMACIN SOBRE INCIDENTES


'yQGH SXHGR YHU LQIRUPDFLyQ VREUH ORV LQFLGHQWHV"
Utilice la pgina de incidentes para ver el registro de incidentes generado cuando )LUHZDOO 3&
bloquea un trfico por Internet no solicitado:
o

Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV. Se abre la pgina de incidentes.

4Xp LQIRUPDFLyQ KD\ HQ OD SiJLQD GH LQFLGHQWHV"


En la pgina Incidentes se ofrece la siguiente informacin:
o
o
o
o

Registros de horas
IP de origen
Nombres de hosts
Nombres de servicios o aplicaciones

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

Informacin sobre incidentes: tipos de conexin, puertos de conexin y explicaciones


de incidentes de puertos

&yPR LQWHUSUHWDU LQFLGHQWHV HQ OD SiJLQD GH LQFLGHQWHV"


Nota: Las direcciones IP son slo nmeros: exactamente cuatro nmeros comprendidos entre 0
y 255. Estos nmeros identifican un lugar especfico por donde puede dirigirse el trfico por
Internet.
Algunas direcciones IP son inusuales por diversas razones:
o

'LUHFFLRQHV ,3 QR HQUXWDEOHV denominadas tambin "Espacio IP privado". Estas


direcciones IP no pueden usarse en Internet. Los bloques de IP privadas son [[[,
[[[, y [[.
'LUHFFLRQHV ,3 GH FRQH[LyQ HQ EXFOH las direcciones de conexin en bucle se utilizan
para fines de comprobacin. El trfico enviado a este bloque de direcciones IP vuelve
al dispositivo que genera el paquete. No sale nunca del dispositivo, y se emplea
principalmente para revisar el hardware y el software. El bloque IP es [[[.
'LUHFFLyQ ,3 QXOD se trata de una direccin no vlida. Cuando se ve, indica que el
trfico tiene una direccin IP en blanco. Lgicamente esto no es normal, y con
frecuencia indica que el remitente est ocultando deliberadamente el origen del
trfico. El remitente no podr recibir respuestas a su trfico, a menos que el paquete
sea recibido por una aplicacin que entienda el contenido del mismo, donde se
incluirn instrucciones especficas para esa aplicacin. Una direccin IP nula es
simplemente .

4Xp HV XQ ,QFLGHQWH GHVGH "


Si observa incidentes de una direccin IP 0.0.0.0, pueden ser dos las causas. La primera, y ms
comn, es que por alguna razn su ordenador recibi un paquete mal formado. Internet no es
un sistema fiable por completo, y pueden producirse paquetes errneos. Dado que Firewall PC
ve el paquete antes de que la TCP/IP pueda validarlo, es posible que informe de estos paquetes
como un incidente.
La otra causa se produce que la IP de origen tenga VHxDOHV HTXtYRFDV, o falsificadas. Los paquetes
con seales equvocas pueden ser un sntoma de que hay alguien explorando en busca de
troyanos y est intentando entrar en su ordenador. Es importante recordar que Firewall PC
bloquea este intento, por lo que su ordenador est a salvo.
4Xp HV XQ ,QFLGHQWH GHVGH "
A veces los incidentes pueden presentar una IP de origen 127.0.0.1. Es importante recordar que
esta IP es especial, y se denomina GLUHFFLyQ HQ EXFOH.
Bsicamente no importa en qu ordenador se encuentre, 127.0.0.1 se refiere siempre a usted.
Esta direccin se denomina tambin RUGHQDGRU SULQFLSDO ORFDO, ya que el nombre del ordenador
principal local se referir a la direccin IP 127.0.0.1.
Significa esto que su ordenador est intentando piratearse a s mismo? Est atacando algn
troyano o sistema espa a su ordenador? Probablemente no. Numerosos programas
perfectamente legales utilizan la direccin en bucle para establecer comunicacin entre
componentes. Por ejemplo, muchos servidores personales de correo o de Web se configuran por
Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

medio de una interfaz Web accesible normalmente a travs de direcciones como


http://localhost/.
No obstante, )LUHZDOO 3& permite el trfico desde estos programas, por lo que si se ven
incidentes desde 127.0.0.1, lo ms probable es que la direccin IP de origen presente VHxDOHV
HTXtYRFDV o falsificadas. Los paquetes con seales equvocas son generalmente sntomas de
alguien explorando en busca de troyanos. Es importante recordar que )LUHZDOO 3& bloquea este
intento, por lo que su ordenador est seguro. Lgicamente, informar de incidentes de 127.0.0.1
no es algo que le aporte ningn beneficio, por lo que no necesita hacerlo.
Dicho esto, existen algunos programas, especialmente Netscape 6.2 y versiones ms recientes,
que requieren que se aada 127.0.0.1 a la lista de direcciones IP autorizadas. Los componentes
de estos programas se comunican entre ellos de tal manera que Firewall PC no puede
determinar si el trfico es o no local.
En el ejemplo de Netscape 6.2, si el usuario no confa en la direccin 127.0.0.1, no podr usar su
lista de conocidos. Por consiguiente, si observa trfico procedente de 127.0.0.1 y todas las
aplicaciones de su ordenador funcionan normalmente, lo ms seguro es bloquear este trfico.
Pero si un programa (como Netscape) tiene problemas, pase 127.0.0.1 a la lista de IP autorizadas
de Firewall PC y averige si se ha resuelto el problema.
Si se resuelve el problema pasando 127.0.0.1 a la lista de IP autorizadas, deber considerar sus
opciones: si confa en 127.0.0.1, su programa funcionar, pero estar usted ms expuesto a
ataques con seales equvocas. Por el contrario, si no confa en esta direccin, su programa no
funcionar, pero estar protegido de este tipo de trfico daino.
&yPR LQWHUSUHWDU ,QFLGHQWHV SURFHGHQWHV GH RUGHQDGRUHV GH VX SURSLD UHG"
Pueden producirse incidentes en los ordenadores de su red local. Para indicar que estos
incidentes proceden de algn punto cercano, )LUHZDOO 3& los muestra en verde.
En la mayora de las configuraciones de red local de oficina resulta til seleccionar la opcin
Autorizar todos los ordenadores de la red local en las opciones IP autorizadas.
No obstante, se debe recalcar que en algunas situaciones la red local puede resultar tan
peligrosa como una red exterior o ms, sobre todo si se trata de una red pblica de banda
ancha, como DSL o mdem de cable. En estos casos lo mejor es QR seleccionar la opcin
"Autorizar todos los ordenadores de la red local".
Si trabaja en una red local domstica conectada a otra de banda ancha, deber aadir
manualmente las direcciones IP de sus ordenadores locales a la lista de IP autorizadas.
Recuerde que puede utilizar direcciones tipo .255 para autorizar un bloque completo. Por
ejemplo, puede autorizar a toda su red ICS (conexin a Internet compartida) autorizando la
direccin IP 192.168.255.255.
&yPR LQWHUSUHWDU ,QFLGHQWHV GHVGH GLUHFFLRQHV ,3 SULYDGDV"
Las direcciones IP de formato 192.168.xxx.xxx o 10.xxx.xxx.xxx se denominan direcciones IP QR
HQUXWDEOHV o SULYDGDV. Estas direcciones IP no deben salir nunca de su ordenador, y en la mayora
de los casos puede confiarse en ellas.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

El bloque 192.168 se utiliza con Microsoft ICS (conexin a Internet compartida). Si utiliza ICS y
observa incidentes procedentes de este bloque IP, puede aadir la direccin IP 192.168.255.255 a
su lista de IP autorizadas. Se autorizar todo el bloque 192.168.xxx.xxx.
Si no est conectado en una red privada y observa incidentes procedentes de estos intervalos de
IP, es posible que la direccin IP de origen presente seales equvocas o falsas. Los paquetes con
seales equvocas son generalmente sntomas de alguien explorando en busca de troyanos. Es
importante recordar que )LUHZDOO 3& bloquea este intento, por lo que su ordenador est seguro.
Dado que las direcciones IP privadas corresponden a ordenadores distintos dependiendo de la
red en la que se encuentre, no es necesario informar de estas incidentes, porque no tiene
ninguna utilidad.
&yPR PRVWUDU LQFLGHQWHV HQ HO UHJLVWUR GH LQFLGHQWHV"
El registro de incidentes ordena incidentes ocurridos durante el da, la semana anterior y el
registro completo. )LUHZDOO 3& permite verlos en la pgina de incidentes en una de estas formas
cada vez.
)LUHZDOO 3& permite tambin ver incidentes de das determinados, de direcciones de Internet
determinadas (direcciones IP) o incidentes que contengan la misma informacin.
Si desea informacin sobre un incidente, haga clic sobre l. Aparecer la informacin en el rea
,QIRUPDFLyQ GH LQFLGHQWHV al pie de la pgina Incidentes.
&yPR YHU ORV LQFLGHQWHV GHO GtD"
Para mostrar slo incidentes ocurridas durante el da:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men 9HU, haga clic en 0RVWUDU LQFLGHQWHV GH KR\. La pgina de incidentes
muestra slo los incidentes ocurridos durante el da procedentes del registro de
incidentes.
&yPR PRVWUDU ORV LQFLGHQWHV GH OD VHPDQD"
Para mostrar incidentes ocurridas durante la semana:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men 9HU, haga clic en 0RVWUDU LQFLGHQWHV GH HVWD VHPDQD. La pgina de
incidentes muestra slo incidentes ocurridos esta semana procedentes del registro de
incidentes.
&yPR PRVWUDU WRGR HO UHJLVWUR GH LQFLGHQWHV"
Para mostrar todas los incidentes del registro de incidentes:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men 9HU, haga clic en 0RVWUDU WRGR HO UHJLVWUR. La pgina de incidentes muestra
todos los incidentes, sin incluir archivos, procedentes del registro de incidentes.
&yPR PRVWUDU VyOR LQFLGHQWHV GH XQ GtD VHOHFFLRQDGR"

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

Se trata de una funcin til cuando slo quiere ver incidentes de un da determinado. Se ocultan
todos los incidentes no ocurridos durante ese da.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men 9HU, haga clic en 0RVWUDU VyOR LQFLGHQWHV GHO GtD VHOHFFLRQDGR. Los
incidentes del da aparecen en la pgina de incidentes.
&yPR PRVWUDU VyOR LQFLGHQWHV GH XQD GLUHFFLyQ GH ,QWHUQHW VHOHFFLRQDGD"
Una funcin til cuando necesite ver otras incidentes procedentes de una direccin de Internet
determinada. Se ocultan todos los dems incidentes.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men 9HU, haga clic en 0RVWUDU VyOR LQFLGHQWHV GH OD GLUHFFLyQ GH ,QWHUQHW
VHOHFFLRQDGD. Los incidentes procedentes de la direccin de Internet seleccionada
aparecen en la pgina de incidentes.
&yPR PRVWUDU VyOR LQFLGHQWHV TXH FRQWHQJDQ OD PLVPD LQIRUPDFLyQ"
Una funcin til cuando necesite ver si hay otros incidentes en el registro de incidentes que
contengan la misma informacin que el seleccionado. Puede averiguar las veces que se produjo,
y si procede de la misma fuente.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men 9HU, haga clic en 0RVWUDU VyOR LQFLGHQWHV FRQ OD PLVPD LQIRUPDFLyQ. Los
incidentes con la misma informacin aparecen en la pgina de incidentes.
&yPR KDFHU HO VHJXLPLHQWR GH XQ LQFLGHQWH VHOHFFLRQDGR"
Puede intentar realizar un seguimiento visual de las direcciones IP en busca de un incidente del
registro de incidentes.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Haga clic con el botn derecho del ratn sobre el incidente que desee rastrear y haga clic
despus en 5DVWUHDU LQFLGHQWH VHOHFFLRQDGR.
3. Como valor predeterminado, )LUHZDOO 3& inicia un seguimiento visual utilizando el
programa integrado Visual Trace de )LUHZDOO 3&, aunque el usuario puede seleccionar
otro programa de seguimiento visual en la ficha *HQHUDO del dilogo Opciones.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

Nota: la primera vez que se realiza un seguimiento visual, )LUHZDOO 3& le pide que configure su
ubicacin de origen. Para ms informacin, consulte el apartado de Configuracin de la
ubicacin de origen.
Cuando tenga suficiente informacin, puede decidir informar del incidente a HackerWatch.org,
autorizar o prohibir la direccin IP implicada en el incidente. Debe estar seguro de comprender
bien el mecanismo de los incidentes y direcciones IP antes de emprender alguna accin.

&yPR LQIRUPDU GH XQ LQFLGHQWH DO RUJDQLVPR +DFNHU:DWFK"

Para informar de un incidente que piense que fue un ataque a su ordenador, haga lo
siguiente:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Haga clic en el incidente de la que desee informar y haga clic en ,QIRUPDU GH HVWH
LQFLGHQWH en el panel inferior derecho. Firewall PC enva un informe del incidente al
sitio Web HackerWatch.org utilizando su ID exclusiva.
&yPR VXVFULELUVH D +DFNHU:DWFKRUJ"
Cuando se abre por primera vez la pgina Resumen de )LUHZDOO 3&, ste se pone en contacto con
HackerWatch.org para generar su ID de usuario exclusiva. Si es usted ya es usuario, su
suscripcin se valida automticamente; si es un usuario nuevo, deber introducir un alias y una
direccin de correo electrnico y hacer clic en el enlace de validacin del correo de confirmacin
de HackerWatch.org para poder usar las funciones de filtrado de incidentes y correo electrnico
de este sitio Web.
Puede enviar informes de incidentes a HackerWatch.org sin necesidad de validar su ID de
usuario, aunque, para filtrar y enviar por correo incidentes a un amigo deber subscribirse al
servicio.
La suscripcin al servicio hace que sus envos sean rastreados y nos permite notificarle si
HackerWatch.org necesita ms informacin o que realice usted alguna operacin. Tambin
necesitamos que se subscriba porque debemos confirmar cualquier informacin recibida para
que resulte til.
Todas las direcciones de correo electrnico enviadas a HackerWatch.org son confidenciales. Si
algn proveedor de servicios de Internet realiza alguna solicitud de informacin aadida, dicha
solicitud se enruta a travs de HackerWatch.org; su direccin de correo no queda expuesta en
ningn momento.
&yPR DXWRUL]DU XQD GLUHFFLyQ"
Si observa un incidente del registro de incidentes que contenga una direccin IP que necesite
autorizar, puede configurar )LUHZDOO 3& para que autorice las conexiones en todo momento:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Haga clic con el botn derecho del ratn sobre el incidente cuya direccin IP desee
autorizar y haga clic en $XWRUL]DU GLUHFFLyQ ,3 GH RULJHQ.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

3. Compruebe si la direccin IP visualizada en el mensaje de confirmacin &RQILDU HQ HVWD


GLUHFFLyQ es la correcta y haga clic en $FHSWDU. La direccin IP se aade a la lista IP
autorizadas.
Para verificar si se ha aadido la direccin IP:
1. Haga clic en 2SFLRQHV en la parte superior derecha de la ventana principal.
2. Haga clic en la ficha ,3 DXWRUL]DGDV. La direccin IP que acaba de configurar en Firewall
PC como de confianza debe aparecer en la lista.
&yPR H[FOXLU XQD GLUHFFLyQ"
Si aparece una direccin IP en su registro de incidentes, es que se ha bloqueado el trfico
procedente de ella, por lo que excluirla no aade ninguna proteccin, a menos que su
ordenador tenga puertos que hayan sido abiertos deliberadamente mediante la funcin
Servicios del sistema o una aplicacin que tenga permiso para recibir trfico.
Aada una direccin IP a su lista de direcciones no autorizadas slo si tiene algn puerto que
est deliberadamente abierto y si tiene razones para pensar que se debe bloquear el acceso a un
puerto o puertos abiertos desde dicha direccin.
Si observa un incidente en el registro de incidentes que contenga una direccin IP que desee
excluir, puede hacer que )LUHZDOO 3& impida conexiones en todo momento:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Haga clic con el botn derecho del ratn sobre el incidente cuya direccin IP desee
prohibir y haga clic en 3URKLELU OD GLUHFFLyQ ,3 GH RULJHQ.
3. Asegrese de que la direccin IP visualizada en el mensaje de confirmacin 3URKLELU
HVWD GLUHFFLyQ es la correcta y haga clic en $FHSWDU. Se aade la direccin IP a la lista IP
no autorizadas.
Para verificar si se ha aadido la direccin IP:
1. Haga clic en 2SFLRQHV en la parte superior derecha de la ventana principal.
2. Haga clic en la ficha ,3 QR DXWRUL]DGDV. Debe aparecer en la lista la direccin IP que
acaba de configurar como excluida en Firewall PC.
&yPR JHVWLRQDU HO UHJLVWUR GH LQFLGHQWHV"
Puede utilizar la pgina de incidentes para gestionar los incidentes del registro de incidentes
generadas cuando )LUHZDOO 3& bloquea el trfico por Internet no solicitado.
&yPR DUFKLYDU HO UHJLVWUR GH LQFLGHQWHV HQ FXUVR"
Puede archivar el registro de incidentes en curso en un fichero del disco duro. Se recomienda
archivar peridicamente el registro de incidentes, porque ste puede volverse muy grande.
Para archivar el registro de incidentes:
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men $UFKLYR, haga clic en $UFKLYDU UHJLVWUR.
Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

3. Haga clic en 6t en el mensaje de confirmacin.


4. Haga clic en *XDUGDU para guardar el archivo en la ubicacin predeterminada, o busque
otra ubicacin donde desee guardar el archivo.
&yPR YHU UHJLVWURV GH LQFLGHQWHV DUFKLYDGRV"
Puede ver cualquier registro de incidentes archivado previamente.
Atencin: antes de ver sus archivos deber archivar tambin su registro de incidentes en curso
para evitar que se borre ste cuando se vea un archivo.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men $UFKLYR, haga clic en 9HU UHJLVWURV DUFKLYDGRV.
3. Haga clic en el nombre del archivo (tal vez deba buscarlo) y despus en $EULU. Se
visualiza el archivo donde normalmente aparece el registro de incidentes.
&yPR ERUUDU HO UHJLVWUR GH LQFLGHQWHV"

Puede borrar toda la informacin del registro de incidentes.


Advertencia: una vez borrado el registro de incidentes, no podr volver a recuperarlo. Si
cree que puede necesitarlo en el futuro, archvelo en lugar de borrarlo.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men $UFKLYR, haga clic en %RUUDU UHJLVWUR.
3. Haga clic en 6t en la casilla de confirmacin para borrar el registro. Se borra el registro
de incidentes de la ventana Firewall PC.
&yPR H[SRUWDU LQFLGHQWHV YLVXDOL]DGRV"

Puede exportar su registro de incidentes a un archivo de texto si necesita compartirlo


con su proveedor de servicios de Internet, el departamento de asistencia tcnica o con
fuerzas y cuerpos de seguridad.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. En el men $UFKLYR, haga clic en ([SRUWDU LQFLGHQWHV PRVWUDGRV.
3. Vaya hasta la ubicacin donde desee guardar los incidentes.
4. Asigne un nuevo nombre al archivo si fuera necesario y haga clic en *XDUGDU. Sus
incidentes se guardan en un archivo .txt en la ubicacin elegida.
FyPR FRSLDU XQ LQFLGHQWH HQ HO SRUWDSDSHOHV"

Puede copiar un incidente en el portapapeles para pegarlo en un archivo de texto


utilizando el Bloc de notas.
1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Haga clic en el incidente del Registro de incidentes que necesite exportar.
3. En el men (GLWDU, haga clic en &RSLDU LQFLGHQWH VHOHFFLRQDGR HQ HO SRUWDSDSHOHV.
4. Abra el Bloc de notas: Haga clic en el botn ,QLFLR de Windows, coloque el puntero
sobre 3URJUDPDV, $FFHVRULRV y haga clic en %ORF GH QRWDV.
Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

5. Haga clic en (GLWDU y en 3HJDU. El incidente aparece en el Bloc de notas. Repita esta
operacin hasta que tenga todos los incidentes que necesite.
6. Guarde el archivo de Bloc de notas en un lugar seguro.
&yPR ERUUDU XQ LQFLGHQWH VHOHFFLRQDGR"

Puede borrar incidentes del registro de incidentes.


1. Haga clic con el botn derecho del ratn sobre el icono Firewall PC, coloque el puntero
sobre )LUHZDOO 3& y haga clic en 9HU LQFLGHQWHV.
2. Haga clic en el registro de incidentes que desee borrar.
3. Haga clic en (GLWDU y haga clic en %RUUDU LQFLGHQWH VHOHFFLRQDGR. Se borra el incidente
seleccionado.
TIPOS DE ALERTAS DE )LUHZDOO 3&
4Xp DOHUWDV LQFRUSRUD )LUHZDOO 3&"
)LUHZDOO 3& incorpora cinco tipos de alertas:
o

,QWHQWR GH FRQH[LyQ EORTXHDGR esta alerta aparece cuando Firewall PC bloquea


trfico de la red o de Internet no deseado. Esta alerta aparecer slo si se ha
seleccionado 9LVXDOL]DU XQD DOHUWD en la ficha General del dilogo Opciones.
(Seguridad De confianza, Estndar o Rigurosa)
/D DSOLFDFLyQ SLGH DFFHVR D ,QWHUQHW esta alerta aparece cuando Firewall PC detecta
trfico por Internet o por la red para nuevas aplicaciones. (Seguridad Estndar o
Rigurosa)
/D DSOLFDFLyQ KD VLGR PRGLILFDGD esta alerta aparece cuando Firewall PC detecta que
una aplicacin autorizada previamente para acceder a Internet ha cambiado. Si no ha
actualizado recientemente la aplicacin de que se trate, deber tener cuidado a la
hora de otorgar permiso de acceso a Internet a la aplicacin modificada (nivel de
seguridad Confiado, Estndar o Estricto).

/D DSOLFDFLyQ SLGH DFFHVR DO VHUYLGRU esta alerta aparece cuando Firewall PC detecta
que una aplicacin a la que se otorg previamente acceso a Internet ha pedido acceso
a Internet como servidor (nivel de seguridad Estricto).

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

1XHYD DSOLFDFLyQ SHUPLWLGD esta alerta aparece cuando Firewall PC otorga


automticamente acceso a Internet a todas las aplicaciones nuevas o modificadas,
notificndoselo despus (nivel de seguridad Confiado).

Nota: para ver recomendaciones que le ayuden a tratar las alertas de la aplicacin, deber
seleccionar antes 8VR DXWRPiWLFR (valor predeterminado) o 0RVWUDU en la lista
5HFRPHQGDFLRQHV GH DSOLFDFLRQHV del dilogo Opciones. Firewall PC mostrar las
recomendaciones de la aplicacin en sus alertas (ver Recomendaciones de aplicaciones para
ms informacin).
Importante: se recomienda encarecidamente familiarizarse con los tipos de alertas que aparecen
durante el uso de )LUHZDOO 3&. Estudie los siguientes tipos de alertas que pueden aparecer y las
posibles respuestas que puede elegir para responder a una alerta con total confianza.
4Xp KDFHU FRQ OD DOHUWD ,QWHQWR GH FRQH[LyQ EORTXHDGR"
Si seleccion 9LVXDOL]DU XQD DOHUWD en el dilogo Opciones y QLYHO GH VHJXULGDG &RQILDGR,
(VWiQGDU o (VWULFWR, )LUHZDOO 3& visualiza una alerta cuando bloquea trfico por la red o por
Internet no deseado. Si aparece una alerta de un programa troyano, McAfee deniega
automticamente a este programa el acceso a Internet y recomienda explorar el ordenador en
busca de virus.
Vea una breve descripcin del incidente y seleccione despus una de estas opciones:
o

Haga clic en %XVFDU PiV LQIRUPDFLyQ para obtener informacin detallada sobre el
incidente mediante el registro de incidentes de )LUHZDOO 3& (vea Incidentes para
ms informacin).
Haga clic en 5DVWUHDU HVWD GLUHFFLyQ para realizar un seguimiento visual de las
direcciones IP de este incidente o haga clic en /DQ]DU 0F$IHH $QWLYLUXV 3& para
explorar su ordenador en busca de virus.
Haga clic en &RQWLQXDU FRQ OR TXH HVWDED KDFLHQGR si no desea realizar ninguna
operacin aparte de las realizadas por )LUHZDOO 3&

4Xp KDFHU FRQ OD DOHUWD /D DSOLFDFLyQ SLGH DFFHVR D ,QWHUQHW"


Si seleccion (VWiQGDU o (VWULFWR en Opciones de Firewall, )LUHZDOO 3& muestra una alerta
cuando detecta trfico por Internet o por la red de aplicaciones nuevas o modificadas. Si se
produce una alerta de un programa de software espa, McAfee recomienda que se acte con
precaucin a la hora de permitir a este programa el acceso a Internet. Puede hacer clic en el
enlace ms informacin si desea informacin.
Vea una breve descripcin del incidente y seleccione despus una de estas opciones:
o
o

Haga clic en 2WRUJDU DFFHVR para permitir a la aplicacin enviar datos y recibir datos
no solicitados en puertos no del sistema.
Haga clic en %ORTXHDU WRGR DFFHVR para impedir que la aplicacin enve o reciba
datos.

Importante: deber otorgar acceso a las aplicaciones que requieren acceso a actualizaciones de
productos online (como los servicios de seguridad de McAfee.com) para mantenerlos

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

actualizados. Compruebe el nombre de ruta que aparece en la alerta (por ejemplo, C:\Program
Files\McAfee.com\) para verificar si una aplicacin necesita tener acceso a Internet.
4Xp KDFHU FRQ OD DOHUWD /D DSOLFDFLyQ KD VLGR PRGLILFDGD"
Si seleccion el QLYHO GH VHJXULGDG &RQILDGR, (VWiQGDU o (VWULFWR en Opciones de Firewall,
)LUHZDOO 3& muestra una alerta cuando detecta que una aplicacin a la que previamente se ha
otorgado acceso a Internet ha cambiado. Si no se ha actualizado recientemente dicha aplicacin,
tenga cuidado a la hora de otorgar acceso a Internet a la aplicacin modificada.
Vea una breve descripcin del incidente y seleccione despus una de estas opciones:
o
o

Haga clic en 2WRUJDU DFFHVR para permitir a la aplicacin enviar y recibir datos no
solicitados en puertos no del sistema.
Haga clic en %ORTXHDU WRGR DFFHVR para impedir que la aplicacin enve o reciba
datos.

4Xp KDFHU FRQ OD DOHUWD /D DSOLFDFLyQ SLGH DFFHVR DO VHUYLGRU"


Si seleccion el nivel de seguridad Estricto en Opciones de Firewall, )LUHZDOO 3& muestra una
alerta cuando detecta que una aplicacin a la que se otorg previamente acceso a Internet ha
pedido acceso a Internet como servidor. Por ejemplo, aparece una alerta cuando MSN
Messenger pide acceso de servidor para enviar un archivo durante una sesin de chat.

Vea una descripcin breve del incidente y elija despus una de estas opciones:
o
o
o

Haga clic en 2WRUJDU DFFHVR DO VHUYLGRU para permitir a la aplicacin enviar y recibir
datos.
Haga clic en 5HVWULQJLU DFFHVR GH VDOLGD para impedir que la aplicacin reciba datos.
Haga clic en %ORTXHDU WRGR DFFHVR para impedir que la aplicacin enve o reciba
datos.

4Xp KDFHU FRQ OD DOHUWD 1XHYD DSOLFDFLyQ SHUPLWLGD"


Si seleccion el nivel de seguridad Confiado en Opciones de Firewall, )LUHZDOO 3& otorga
automticamente acceso a Internet a todas las aplicaciones nuevas o modificadas, y despus lo
notifica mediante una alerta.
Vea una breve descripcin del incidente y seleccione despus una de estas opciones:
o

o
o

Haga clic en 9HU HO UHJLVWUR GH DSOLFDFLRQHV para ver informacin sobre el incidente
mediante el registro de aplicaciones de Internet de )LUHZDOO 3& (para ms informacin,
consulte Aplicaciones de Internet).
Haga clic en 'HVDFWLYDU HVWH WLSR GH DOHUWDV para impedir que aparezca este tipo de
alertas.
Haga clic en &RQWLQXDU FRQ OR TXH HVWDED KDFLHQGR si no desea tomar ninguna accin
aparte de las realizadas por Firewall PC.

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

TIPOS DE ADVERTENCIAS DE )LUHZDOO 3&


Recuerde ante todo que su ordenador est tras un firewall. Si no ha abierto ningn programa
daino, si ha tenido cuidado, y si su ordenador no estaba ya en peligro antes de instalar )LUHZDOO
3&, entonces est seguro.
La presencia de un incidente en el registro no significa necesariamente que alguien haya
intentado acceder a su ordenador. Significa que lleg un tipo determinado de paquete a la
direccin IP que est utilizando en ese momento y )LUHZDOO 3& determin que no lo necesitaba,
por lo que lo bloque.
&XiOHV VRQ ODV SRVLEOHV DGYHUWHQFLDV GH )LUHZDOO 3&"
Las advertencias de )LUHZDOO 3& se clasifican en dos categoras:
$FWLYDGD SRU OD DSOLFDFLyQ
Es la ms comn. Una aplicacin que est utilizando activ el firewall. Observe la informacin
sobre el incidente en el registro de incidentes. Si se menciona una aplicacin que est utilizando,
lo ms probable es que pueda configurar parmetros en 2SFLRQHV para impedir que se
produzca de nuevo esta advertencia.
6RQGDV DOHDWRULDV

Incluso si se crea una advertencia que no tenga nada que ver con una aplicacin que
est utilizando, es posible que no sea usted un objetivo especfico. Muchos hackers
potenciales configuran escneres para intentar un acceso aleatorio a direcciones IP, y
debido al gran nmero de programas de secuencia de comandos de kiddies de
escritura que ejecutan estos escneres, puede esperar que le llegue uno casi a diario.
Debe recordar dos cosas importantes:
1. Estas sondas son aleatorias; no estn especficamente destinadas a usted.
2. Firewall PC HA IMPEDIDO a estas sondas el envo de informes al kiddie de secuencia
de comandos. Para el programa de sonda, su ordenador no existe, por lo que tampoco
lo conocer el 'kiddie de secuencia de comandos.

CMO SE PRODUCE LA ACTUALIZACION DE )LUHZDOO 3&?


El &HQWUR 6HJXULGDG 3& comprueba cada dos horas si hay actualizaciones de )LUHZDOO 3& mientras
su ordenador est funcionando y conectado a Internet. Con ello se garantiza que el usuario
cuenta con los componentes de software ms actualizados para )LUHZDOO 3&

ANEXOS: Pantallazos

Versin 2.0

27/04/2004

Manual Usuario - 6ROXFLRQHV ADSL 6HJXULGDG

Aplicaciones de Internet
Men Opciones (pulsando botn derecho del ratn sobre el icono de Firewall PC, opciones)

Versin 2.0

27/04/2004

You might also like