Interesantes

Patrón de Layer7 para SpeedTest.net

En muchos escenarios en donde hay que implementar Calidad de Servicio -QoS- o algún tipo de filtrado es necesario poder detectar cierto tráfico para darle un tratamiento.

En el caso de SpeedTest.net, un sitio en el cual nos permite conocer la transferencia de ancho de banda que tenemos, el cual tiene muchos servidores repartidos por el mundo para que cuando se hagan las pruebas de velocidad siempre uno encuentre el mas cercano a donde reside.

Una expresión regular de Layer7 para SpeedTest.net nos permitirá poder detectar los rangos de IPs o lo que uno necesite para hacer luego el tratamiento.

Un usuario del grupo de MikroTik compartió un patrón bastante simple y que no consume muchos recursos.

/ip firewall layer7-protocol
add comment="Speedtest" name=speedtest-servers regexp="^.*(get|GET).+speedtest.*\%CONTENT%quot;

Espero sea de utilidad.

Vía: MikroTik

Stunnel: Encriptando las conexiones

Hace poco estuve programando una aplicación para el manejo de usuarios, dominios y base de datos en PHP y utilizando el servidor web interno que tiene PHP para ejecutarla.

El problema que tiene el web interno es que http y no soporta encriptación son TLS/SSL. Por el diseño de la aplicación no la puedo ejecutar dentro de un apache, por lo que utilizo otro server web.

El inconveniente que vaya todo en texto plano, es que al manejar contraseñas e información sensible, ésta puede ser expuesta e interceptada.

Buscando un poco encontre Stunnel, una herramienta que permite hacer túneles SSL. La idea de manera simple es hacer que Stunnel levante con encriptación en algún puerto del servidor. Cuando alguien se intente conectar a ese puerto con SSL, éste internamente lo conectará con el servicio que hayamos configurado y toda la información va encriptada. Se puede visualizar de manera fácil como un proxy para agregar SSL -encriptación por certificados-. Con lo mencionado anteriormente puedo hacer que un tráfico HTTP pueda ser cifrado en HTTPs de manera simple.

Los pasos de la instalación son bastante simples, lo que hay que hacer es instalar la aplicación, crear un certificado y configurar stunel para conectarse con alguna aplicación internamente.

Para instalar la aplicación (ejemplo en Debian/Ubuntu):

apt-get install stunnel
Para crear un certificado:
$> openssl req -new -x509 -days 3650 -nodes -out stunnel.pem -keyout stunnel.pem
$> cp stunnel.pem /etc/stunnel/

Esto nos creará dos certificados, uno privado y otro publico, en un solo archivo llamado stunnel.pem

Archivo de configuración:

nano /etc/stunnel/stunnel.conf

cert = /etc/stunnel/stunnel.pem

[http]
accept = 443
connect = 80

Con este ejemplos estamos configurando que el stunnel acepte conexiones en el puerto 443 y la redireccione hacia el puerto 80.

Habilitando el servicio

nano /etc/default/stunnel4

ENABLED=1

Reiniciando el servicio

/etc/init.d/stunnel4 restart

Unibrander: Buscador universal de marcas

Buscando información sobre algunas marcas de empresas me encontré con Unibrander, un buscador de marcas mundial.

Con la misma interfaz de un buscador convencional uno coloca la marca de la que quiere obtener información y te aparecerá un listado de países y categorías en donde la marca esta registrada. A su vez te dice quien la tiene registrada y hasta se puede ver el acta de registro.

Una herramienta interesante que puede ser en algún momento de nuestras vidas..

Entrenamiento Ubiquiti AirMAX en Rio Cuarto, Argentina

Se brindará un entrenamiento y certificación de Ubiquiti AirMAX en la ciudad de Rio Cuarto, Córdoba, Argentina.

La fecha elegida será del 17 al 18 de Marzo y los cupos son limitados.

Pueden saber mas del entrenamiento en MKE Solutions

Entrenamiento MikroTik RouterOS en Rio Cuarto, Argentina

Durante el mes de Marzo se brindarán entrenamientos y certificaciones de MikroTik RouterOS en la ciudad de Rio Cuarto, Córdoba, Argentina.

Las certificaciones que se brindarán son:

  • MTCNA: 10 al 12 de Marzo
  • MTCTCE: 13 al 14 de Marzo

Pueden ver mas información sobre los entrenamientos en MKE Solutions

Listado de comandos de Ubiquiti

Existen algunos comandos en los equipos de Ubiquiti que solo son accesible desde la consola.

En un foro pasaron un enlace de un blog llamado Xentron, en el cual hay una lista de comandos básicos útiles para trabajar con los Ubiquiti.

Para poder acceder a ellos solo es necesario ingresar por SSH al equipo, ésto puede realizarse por ssh o putty de acuerdo al sistema operativo.

La lista de comando y la explicaciones de algunos de ellos la pueden encontrar en Xentron.

 

Chau a Ebuddy

Por lo general el mensajero online que solía usar era Ebuddy. La ventaja que se tenía con este servicio, es que con una sola cuenta se podía estar logueado a todos los mensajeros Gtalk!, Msn, Facebook, Yahoo!, ICQ desde un solo lugar.

Durante muchos años fue Ebuddy uno de los servicios que mas se utilizaban en internet, de hecho su aplicación de mensajero para celulares estaba bien utilizada a nivel mundial.

Al parecer con las nuevas tendencias de internet y el poco uso de las mensajerías instantáneas tradicionales, es que Ebuddy a tomado la decisión de cerrar sus servicios y concentrarse en su otra aplicación XMS que es similar al Whatups o Line, es decir, lo que esta de moda en internet.

Es una lástima que se haya cerrado este servicio porque lo utilizaba bastante, al igual que Google Reader entre otros, estos servicios han tenido que cerrar o migrar hacia otros por las nuevas tendencias de internet.

Mas info sobre el cierre y su aplicación alternativa XMS en Ebuddy.

Filtrado de pornografía y contenido con Squid

Uno de mis colegas me ha comentado de una herramienta llamada Diladele de QuintoLabs que se ve bastante interesante. Es una aplicación que corre con Squid y que permite realizar el filtrado de la pornografía, descargas entre algunas opciones que dispone.

Corre como un parent proxy en el Squid (similar a los antivirus) y puede ser utilizado para bloquear contenido ilegal, explícito y pornografía de una manera simple.

Entre otras de las capacidades que dispone es la de bloquear la publicidad con un AdBlock y las descargas de archivos de audio, vídeos y aplicaciones.

El precio es casi simbólico por su uso comercial y gratuito para uno solo.

Hay una versión de descarga para una máquina virtual y que pueda ser colocada en producción en pocos pasos.

Tip: Limpiando el historial del Terminal en RouterOS

En algunos casos necesitamos hacer la limpieza del historial del terminal en MikroTik RouterOS, hasta antes de la versión v6 no podíamos.

Pero en la última v6 se ha colocado el siguiente comando:

console clear-history

El cual limpia el historial de la consola con todos los comandos que le hemos agregado o ejecutado en terminal.