<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Hardening on Servicios Rogeliowar</title><link>https://blog.serviciosrogeliowar.com/tags/hardening/</link><description>Recent content in Hardening on Servicios Rogeliowar</description><generator>Hugo -- gohugo.io</generator><language>es</language><copyright>© 2026 Rogelio Guerra Riverón</copyright><lastBuildDate>Thu, 18 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.serviciosrogeliowar.com/tags/hardening/index.xml" rel="self" type="application/rss+xml"/><item><title>fail2ban para FreeRADIUS y SSH: bloqueo de fuerza bruta en infraestructura de red</title><link>https://blog.serviciosrogeliowar.com/posts/fail2ban-freeradius-ssh-proteccion-fuerza-bruta-radius/</link><pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.serviciosrogeliowar.com/posts/fail2ban-freeradius-ssh-proteccion-fuerza-bruta-radius/</guid><description>&lt;h2 class="relative group"&gt;Por qué proteger RADIUS con fail2ban
 &lt;div id="por-qué-proteger-radius-con-fail2ban" class="anchor"&gt;&lt;/div&gt;
 
 &lt;span
 class="absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none"&gt;
 &lt;a class="text-primary-300 dark:text-neutral-700 !no-underline" href="#por-qu%c3%a9-proteger-radius-con-fail2ban" aria-label="Ancla"&gt;#&lt;/a&gt;
 &lt;/span&gt;
 
&lt;/h2&gt;
&lt;p&gt;FreeRADIUS es el pilar de autenticación en muchas redes empresariales: VPNs, switches con 802.1X, Wi-Fi corporativo. El puerto 1812 UDP recibe constantemente intentos de &lt;em&gt;credential stuffing&lt;/em&gt;, especialmente si la IP del servidor tiene alguna exposición pública. A diferencia de SSH, donde el atacante necesita llegar a un servicio TCP con negociación, RADIUS sobre UDP no tiene overhead de conexión: enviar miles de paquetes de autenticación cuesta casi nada al atacante.&lt;/p&gt;</description></item><item><title>FortiBleed 2026: cuando la VPN se convierte en la puerta de entrada</title><link>https://blog.serviciosrogeliowar.com/posts/fortibleed-fortigate-freeradius-mfa-hardening/</link><pubDate>Thu, 18 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.serviciosrogeliowar.com/posts/fortibleed-fortigate-freeradius-mfa-hardening/</guid><description>&lt;p&gt;El 7 de junio de 2026 Fortinet confirmó lo que los investigadores de seguridad llevaban semanas documentando: una campaña de compromiso masivo contra dispositivos FortiGate que dejó 75.000 equipos afectados en 194 países. El ataque combinó una vulnerabilidad de autenticación SAML (CVE-2026-24858, CVSS 9.8) con un fallo en cómo FortiOS almacenaba las contraseñas durante el proceso de actualización. El resultado: 1.160 millones de intentos de autenticación en 29 días, credenciales de administrador en manos de actores de amenaza y acceso directo a redes corporativas a través de las mismas VPN diseñadas para protegerlas.&lt;/p&gt;</description></item></channel></rss>