~ / blog / cisco
CISCO

Puertos sin usar y servicios

Cada puerto libre y encendido es una toma de red gratis para un intruso.

Apágalos. Toma todos los puertos que no usas, hazles shutdown, y mételos en la VLAN blackhole con una descripción clara.

Luego, en los puertos que dan a usuarios, desactiva CDP y LLDP: esos protocolos anuncian modelo, versión e IP de tu equipo, justo lo que un atacante quiere saber. Y apaga servicios que no usas, como el servidor web.

Menos superficie, menos riesgo.

# los comandos

SW1(config)# interface range g0/13 - 24copiar
SW1(config-if-range)# description ** SIN USAR **copiar
SW1(config-if-range)# switchport access vlan 999copiar
SW1(config-if-range)# shutdowncopiar
SW1(config-if-range)# exitcopiar
SW1(config)# interface range g0/1 - 12copiar
SW1(config-if-range)# no cdp enablecopiar
SW1(config-if-range)# no lldp transmitcopiar
SW1(config-if-range)# exitcopiar
SW1(config)# no ip http servercopiar
SW1(config)# no ip http secure-servercopiar
SW1(config)# no service padcopiar
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.