Suave

Cómo bloquear TeamViewer en su red

Pruebe Nuestro Instrumento Para Eliminar Los Problemas





Publicado enÚltima actualización: 16 de febrero de 2021

TeamViewer es una aplicación para reuniones en línea, conferencias web, uso compartido de archivos y escritorios a través de computadoras. TeamViewer es famoso principalmente por su función para compartir el control remoto. Esto permite a los usuarios obtener acceso remoto a través de otras pantallas de computadora. Dos usuarios pueden acceder a la computadora del otro con todos los controles.



Esta aplicación de conferencia y administración remota está disponible para casi todos los sistemas operativos, es decir, Windows, iOS, Linux, Blackberry, etc. El enfoque principal de esta aplicación es acceder y otorgar controles de las computadoras de otros. Las características de presentación y conferencia también están incluidas.

Como TeamViewer juega con controles en línea sobre computadoras, es posible que dude de sus características de seguridad. Bueno, no se preocupe, TeamViewer viene con cifrado basado en RSA de 2048 bits, con intercambio de claves y autenticación de dos factores. También aplica la opción de restablecimiento de contraseña si se detecta algún inicio de sesión o acceso inusual.



Cómo bloquear TeamViewer en su red

Contenido[ esconder ]



Cómo bloquear TeamViewer en su red

Aún así, es posible que de alguna manera desee bloquear esta aplicación de su red. En este artículo te explicamos cómo hacerlo. Bueno, TeamViewer no requiere ninguna configuración ni ningún otro firewall para conectar dos computadoras. Solo necesita descargar el archivo .exe del sitio web. Esto hace que la configuración de esta aplicación sea muy fácil. Ahora, con esta fácil instalación y acceso, ¿cómo bloquearía TeamViewer en su red?

Hubo muchas denuncias de alto volumen sobre usuarios de TeamViewer que tenían sus sistemas pirateados. Los piratas informáticos y los delincuentes obtienen acceso ilegal.



Veamos ahora los pasos para bloquear TeamViewer:

#1. Bloque DNS

En primer lugar, deberá bloquear la resolución de registros DNS del dominio de TeamViewer, es decir, teamviewer.com. Ahora, si está utilizando su propio servidor DNS, al igual que el servidor de Active Directory, esto sería fácil para usted.

Siga los pasos para esto:

1. Primero, debe abrir la consola de administración de DNS.

2. Ahora deberá crear su propio registro de nivel superior para el dominio de TeamViewer ( teamviewer.com).

Ahora, no tienes que hacer nada. Deje el nuevo registro como está. Al no apuntar este registro a ninguna parte, detendrá automáticamente sus conexiones de red a este nuevo dominio.

#2. Asegurar la conexión de los clientes

En este paso, debe verificar si los clientes no pueden conectarse al externo DNS servidores. Deberá asegurarse de eso en sus servidores DNS internos; solo las conexiones DNS tienen acceso. Sus servidores DNS internos contienen el registro ficticio que creamos. Esto nos ayuda a eliminar la pequeña posibilidad de que el cliente verifique el registro DNS de TeamViewer. En lugar de su servidor, esta verificación del cliente es solo contra sus servidores.

Siga los pasos para asegurar la conexión del Cliente:

1. El primer paso es iniciar sesión en el cortafuegos o en su enrutador.

2. Ahora necesita agregar una regla de firewall saliente. Esta nueva regla será no permitir el puerto 53 de TCP y UDP de todas las fuentes de direcciones IP. Solo permite las direcciones IP de su servidor DNS.

Esto permite que los clientes solo resuelvan los registros que haya autorizado a través de su servidor DNS. Ahora, estos servidores autorizados pueden reenviar la solicitud a otros servidores externos.

#3. Bloquear el acceso al rango de direcciones IP

Ahora que ha bloqueado el registro DNS, es posible que se sienta aliviado de que se hayan bloqueado las conexiones. Pero ayudaría si no fuera así, porque a veces, a pesar de que el DNS está bloqueado, TeamViewer aún se conectará a sus direcciones conocidas.

Ahora, también hay formas de superar este problema. Aquí, deberá bloquear el acceso al rango de direcciones IP.

1. En primer lugar, inicie sesión en su enrutador.

2. Ahora deberá agregar una nueva regla para su Firewall. Esta nueva regla de firewall no permitirá las conexiones dirigidas a 178.77.120.0./24

El intervalo de direcciones IP para TeamViewer es 178.77.120.0/24. Esto ahora se traduce a 178.77.120.1 – 178.77.120.254.

#4. Bloquear el puerto de TeamViewer

No llamaremos a este paso como obligatorio, pero es mejor prevenir que curar. Actúa como una capa extra de protección. TeamViewer a menudo se conecta en el puerto número 5938 y también hace un túnel a través del puerto número 80 y 443, es decir, HTTP y SSL respectivamente.

Puede bloquear este puerto siguiendo los pasos dados:

1. Primero, inicie sesión en el cortafuegos o en su enrutador.

2. Ahora, deberá agregar un nuevo firewall, al igual que en el último paso. Esta nueva regla deshabilitará el puerto 5938 de TCP y UDP desde las direcciones de origen.

#5. Restricciones de directivas de grupo

Ahora, debe considerar incluir Restricciones de software de directiva de grupo. Sigue los pasos para hacerlo:

  1. El primer paso es descargar el archivo .exe del sitio web de TeamViewer.
  2. Inicie la aplicación y abra la consola de administración de directivas de grupo. Ahora necesita configurar un nuevo GPO.
  3. Ahora que ha configurado un nuevo GPO, vaya a Configuración de usuario. Desplácese hasta Configuración de ventana e ingrese Configuración de seguridad.
  4. Ahora vaya a las Políticas de registro de software.
  5. Aparecerá una nueva ventana emergente de regla hash. Haga clic en 'Examinar' y busque la configuración de TeamViewer.
  6. Una vez que haya encontrado el archivo .exe, ábralo.
  7. Ahora necesitas cerrar todas las ventanas. El paso final ahora es vincular el nuevo GPO a su dominio y seleccionar 'Aplicar a todos'.

#6. Inspección de paquetes

Hablemos ahora de cuándo fallan todos los pasos mencionados anteriormente. Si esto sucede, deberá implementar un nuevo firewall que pueda realizar Inspecciones profundas de paquetes y UTM (Gestión Unificada de Amenazas). Estos dispositivos específicos buscan las herramientas comunes de acceso remoto y bloquean su acceso.

El único inconveniente de esto es el dinero. Necesitará gastar mucho dinero para comprar este dispositivo.

Una cosa que debe tener en cuenta es que es elegible para bloquear TeamViewer y los usuarios en el otro extremo conocen la política contra dicho acceso. Se recomienda tener políticas escritas como respaldo.

Recomendado: Cómo descargar videos de Discord

Ahora puede bloquear fácilmente TeamViewer en su red siguiendo los pasos mencionados anteriormente. Estos pasos protegerán su computadora de otros usuarios que intentan obtener el control de su sistema. Se recomienda implementar restricciones de paquetes similares a otras aplicaciones de acceso remoto. Nunca estás demasiado preparado cuando se trata de seguridad, ¿verdad?

aditya farrad

Aditya es un profesional de la tecnología de la información motivado por sí mismo y ha sido escritor de tecnología durante los últimos 7 años. Cubre servicios de Internet, dispositivos móviles, Windows, software y guías prácticas.