10.4. Reputación y seguimiento IP's
Los atributos fuente y destino del tráfico (SRC Address/DST Address) permiten realizar las siguientes acciones con el objetivo de facilitar un análisis más exhaustivo sobre el origen y el destino del tráfico que pasa por nuestra red:
Create object: permite poner un nombre y/o descripción a un elemento para poder localizarlo de manera más rápida y sencilla. Por ejemplo, si conocemos la máquina asociada a una determinada dirección IP, esta opción nos permite renombrarla para facilitar su identificación.
A continuación se enumeran las fuentes externas que se pueden consultar desde redborder para localizar las IPs y consultar su reputación.
uTrace
Trusted Source
Whois.sc
Basic Source Lookup: es posible obtener un resumen completo de la información asociada a las IPs consultadas. Al seleccionar esta opción aparecerá una ventana emergente con dos pestañas:
Whois: muestra el resultado de la consulta del Manager a whois en la que se obtiene, entre otra información, a quién pertenece dicha IP, reputación, etc.
DNS: el Manager realiza una resolución inversa que nos permite conocer el DNS asociado a la IP consultada.