Despues de otras "mini-vacaciones" vuelvo a escribir de nuevo, esta vez para comentar una curiosa aplicacion llamada knockd, un servidor de port-knocking. ¿Que es el port-knocking? Imaginar un servidor, que no desea que sea conocido por todo el mundo, y que solo unos "privilegiados" puedan acceder a la informacion, y que este servidor corre un proceso que escucha y registra los intentos de conexión sobre sus puertos, y que dinamicamente cree una regla en el firewall, permitiendo la conexion desde esa IP a ese puerto, y una vez cerrada la conexion, crea otra regla, cerrando el puerto volviendo de nuevo al estado de invisibilidad. Esto es el port knocking. Y como implementacion, os dejo una utilidad hecha en C llamada, como he dicho, knocked.
Mas informacion:
knockd
KRIPTOPOLIS | Servidores invisibles con Port Knocking
Port Knocking
Linux Journal: Port Knocking
Slashdot "Port Knocking" For Added Security