En entornos de servidores en la nube, es posible que otros clientes con VPS dentro del mismo rango de direcciones IP públicas tengan sistemas Windows mal configurados. En concreto, si la interfaz asociada a la IP pública está marcada como red privada o trusted network, el sistema puede exponer por defecto determinados servicios y responder al tráfico de descubrimiento, especialmente a través de IPv6.
Además, si el firewall del sistema operativo está deshabilitado o configurado con reglas demasiado permisivas, estos equipos podrían quedar visibles para otros hosts del mismo segmento público e incluso, en determinados casos, hacia Internet si también existen reglas excesivamente abiertas en el perfil de red de Clouding para IPv4.
Cómo deshabilitar el uso compartido
Para reducir esta exposición, accede al Panel de control y navega a Redes e Internet → Centro de redes y recursos compartidos → Cambiar configuración de uso compartido avanzado.
En el perfil de red correspondiente a la interfaz asociada a la dirección IP pública, ya sea Privada o Pública, desactiva las siguientes opciones:
- Detección de redes
- Uso compartido de archivos e impresoras
Cómo deshabilitar componentes de uso compartido
Como medida adicional de seguridad, también recomendamos deshabilitar en la interfaz pública los siguientes componentes:
- Cliente para redes Microsoft
- Uso compartido de archivos e impresoras para redes Microsoft
- Protocolo de Internet versión 6 (TCP/IPv6)
Esto ayudará a evitar tanto la exposición innecesaria de servicios como el descubrimiento del sistema a través de IPv6:
Cómo deshabilitar opciones de la interfaz
También recomendamos deshabilitar las opciones Búsqueda de LMHOSTS y NetBIOS a través de TCP/IP en la interfaz pública del servidor.
Para ello, accede a la pestaña WINS dentro de la Configuración avanzada de las propiedades del Protocolo de Internet versión 4 (TCP/IPv4).
Esperamos que este artículo te haya sido útil. Si te queda cualquier duda sobre esta u otra cuestión relacionada con tus servidores en Clouding, puedes escribirnos a soporte@clouding.io. Estaremos encantados de ayudarte.