Bueno, esto es un pequeño instructivo educativo, todo uso o mal interpretacion es responsabilidad de quien lo aplique.

Los isp como terra, tie, ifx, y varios mas proveen conexiones a internet del tipo pppoe, los cuales se conectan mediante usuario y contraseña, estos usuarios nos dan la valides para que el proveedor nos asigne una direccion ip asi sea dinamica o fija, nuestro objetivo sera cambiar nustro comun usuario de internet por uno el cual nos de una direccion de ip fija.

Con la direccion ip fija podremos levantar servicios en nuestro computador como se nos de la gana, ahora tenemos que tener en cuenta que con una direccion ip fija estaremos siempre mas expuestos a ataques indeseados.

Si estas conectado directo a un computador ya estas listo, ahora si estas pasando por un router tienes que darle a la ip donde vas a levantar el servicio el puerto por el cual quieres levantar el servicio, si tienen dudas de como hacer el mapeo a los puerto e ip correspondientes indiquenlo escribiendo a la lista webmaster, para poder levantar un instructivo con imagenes.

Una de las cosas que no pueden faltar son nuestras herramientas:

Para windows

Un programa el cual nos deje hacer un scan a un pool de ip’s (IpScan)
Un programa el cual nos deje scanear una ip y ver cuales son los puertos que tiene abierto
Nuestra consolda de dos, para el telnet o bien nuestro amigo PuTTy

Para linux

Para linux podemos usar nmap mediante nuestra consola, para los que no sepan como se usa nmap les dejo un link en español y una version para instalar en tu Windows Nmap

Bueno ya teniendo nuestras herramientas instaladas lo primero es hacer un escaneo a un segmento de ip, en este caso lo haremos con nmap de la manera que se explica a continuacion:

Comandos basicos de nmap

nmap tipo victima(ip o host)
nmap -sS -O 127.0.0.1

-sT —> Una conexion tcp, ojo este tipo de scan deja ver tu ip en la victima (log)
-sS —> Tcp oculto, solo estando como root lo puedes ejecutar.
-O —> Esta opcion Utiliza el TCP/IP “fingerprinting” para determinar que Sistema Operativo esta corriendo un host remoto
-p —> Rango de puertos un ejemplo seria algo asi: -p21 esto solo intenta conectar con los host(s) especificados para sacar la info necesaria para las operaciones del scan, aca veremos otro ejemplo para que quede mas claro: -p10-100,3340- esto hace un scan entre los puerto 10 y 40 y entre 3340-65535. por defecto el scan es entre los puertos 1 y el 1024 y a esos agregale los que aparecen en /etc/services.
-S —> Este te permite especificar una ip para que haga de fuente del scan, por lo que puedes hacer un Scan Spoofing, jeje que wena verdad… XD

Bueno el comando a realizar es el siguiente:

vlascon@NEBuchadnezzar:~$ nmap -sS -p80,8000,8080 201.223.26.0-255

Nmap finished: 256 IP addresses (91 hosts up) scanned in 360.231 seconds

Recordar que al dar esta orden estamos escaneando solo desde la ip 201.223.26.0 a la 201.223.26.255 y estamos pidiendo que nos muestre las ip con los puertos 80 8000 y 8080 abiertos, si conocen el puerto por el cual trafica algun modem adsl como lo son los arescom 1000 o lo Zyxel pueden usarlo, en este caso pusismos los puertos tipicos de los router D-Link

Bueno si por ejemplo encontramos algun modem arescom o zyxel tienen que cambiar el usuario que esta puesto en este que de por si, siempre siguen el mismo tipo:

Usuario: a27654321@isp-ip-fija
Contraseña: stgo4321

Esos son los tipicos usuarios que nos da terra por lo menos, ahora siempre que cambiemos un usuario tenemos que preocuparnos de dejar al usuario con conexion y para esto le ponemos un usuario de ip dinamica que siguen este estandar:

Usuario: ads27654321@speesyavanzado.isp
Contraseña: ads27654321

Tambien tenemos que tener en cuenta de usar siempre usuarios de conexiones grandes para que no tengamos muchas diferencias, de por si, siempre buscar usuarios con el siguiente nombre:

@speedyavanzado.isp
@speedybasico.isp
@speedyplus.isp
@speedytotal.isp

Bueno teniendo esto claro y ya identificada una ip a la cual entrar nos pondremos en el caso de que sea un modem adsl Zyxel:

vlascon@NEBuchadnezzar:~$ telnet 201.223.26.119 puerto
Trying 200.200.20.200…
Connected to 200.200.20.200.
Escape character is ‘^]’.

Password:**********

zyxel.png

Una vez dentro nos tenemos que preocupar de que el usuario no este levantando servicios y para esto buscamos la parte donde estan los mapeos, En este caso es en la opcion 15, si por algun motivo esta coneccion tiene mapeos de algun tipo nos olvidamos ya que se daran cuenta de que ya no esta su IP…

Como muestra la imagen ya estamos dentro del modem adsl y en esta oportunidad seleccionamos la opcion 4, en la cual nos permitira ver el usuario que se esta usando en este momento

user.png

Bueno una vez cambiado el usuario nos preocupamos de no dejar a la persona sin coneccion.

Despues de esto estamos listos a probar nuestra nueva Ip Fija XD

Bueno si me salte algun paso o tiene dudas solo diganlo trataremos de ayudarlos en lo posible.

Saludos