OpenDNS: Protecci�n contra Conflicker

Un nuevo servicio del cada día mas usado, OpenDNS, ha salido. Es una solución innovadora ya que permite tener protección contra el virus Conflicker. Este sistema ayuda a identificar los dominios que el virus usa y los bloquea de la resolución de la red.

La próxima vez que se loguea a la cuenta del servicio OpenDNS, aparecerá un banner que indica si hay o no virus en la red. Es un sistema inteligente y simple, ya que automáticamente se mirán las resoluciones DNS por peticiones relacionadas con Conflicker y se le hace saber.

Mas información en OpenDNS.

Brasil y la banda ancha via red el�ctrica

La Agencia Nacional de Telecomunicaciones (ANATEL) ha aprobado la reglamentación para  los operadores que deseen brindar  banda ancha vía  red eléctrica.

La regulación comenta que quienes quieran dar servicio lo deberán hacer en la franja de 1.705 kHz e 50MHz para que no interfiera con otros sistemas de radiocomunicaciones existente y en las frecuencias por debajo de 30 MHz deberán utilizar filtros para  atenuar las radiaciones indeseadas a un nivel de por lo menos 20 dB por debajo del límite especificado.

El sistema PLC (Power Line Communications) permite brindar banda ancha, voz y video por la red eléctrica.

mas información en LoQUo

Nuevo Theme para este blog

A punto de irme para San Juan, es que quiero darle de regalos de pascuas (que se lo tenía pendiente) un nuevo theme a este blog. Aún me quedán cambiar algunas cosas que las voy a ir haciendo a medida que tenga un tiempito en estas mini vacaciones.

Todavía tengo mi renovación de foto pendiente hasta mi regreso donde siga trabajando en la migración total del theme. Si llegán a ver algún link que no funciona o problema con el sitio, por favor, me envían un correo para que lo pueda resolver. Por ahora todo lo que he probado ha funcionado.

Felices Pascuas…

Minicom: Accediendo v�a Serial-USB a un RouterBoard

Muchas veces me ha tocado tener que acceder a algún RouterBoard via serial, voy a explicar y de paso que me quede como ayuda memoria la forma de poder utilizar el Minicom en Linux para acceder a un RB vía serial y un adaptador USB.

El escenario es el siguiente, contamos con los siguientes elementos:

  • Routerboard
  • Un cable modem nulo serial
  • Un adaptador de Serial-USB
  • Una distribución de Linux.
  • Una notebook (ó PC con serie)

Al conectar el USB-Serial al la notebook hacemos un dmesg para saber si ha sido reconocido, en mi caso obtuve lo siguiente:

[  196.065047] usb 4-2: new full speed USB device using uhci_hcd and address 5
[  196.229219] usb 4-2: configuration #1 chosen from 1 choice
[  196.232145] ch341 4-2:1.0: ch341-uart converter detected
[  196.264823] usb 4-2: ch341-uart converter now attached to ttyUSB0
max@maxi:~#

Como vemos el USB estará disponible a través de ttyUSB0, por lo que ahora ejecutamos el minicom con la opción de configuración:

minicom -s

Nos saldrá la siguiente pantalla, para la configuración y acceso a un RouterBoard necesitamos que este seteado en 115200, 8,N,1:

    +-----------------------------------------------------------------------+
    | A - Dispositivo Serial            : /dev/ttyUSB0                      |
    | B - Localización del Archivo de Bloqueo : /var/lock                   |
    | C - Programa de Acceso           :                                    |
    | D - Programa de Salida             :                                  |
    | E - Bps/Paridad/Bits             : 115200 8N1                         |
    | F - Control de Flujo por Hardware: Sí                                 |
    | G - Control de Flujo por Software: No                                 |
    |                                                                       |
    |    ¿Qué configuración alterar?                                        |
    +-----------------------------------------------------------------------+
            | Pantalla y teclado                       |
            | Salvar configuración como dfl            |
            | Salvar configuración como..              |
            | Salir                                    |
            +------------------------------------------+

Luego apretando ESC y si tenemos todo bien nos aparecerá el login del RB, algo así

MKE 3.22
by MKE - Router Edition Login: AT S7=45 S0=0 L1 V1 X4 &c1 E1 Q0
Password:

Espero que sea de utilidad…

Bloqueando el virus Conficker con Mikrotik

En los próximos días, mas precisamente el 1 de abril se activaŕa  Conficker, Downup o Kido, los 3 nombres para un mismo virus. Fue descubierto en el 2008 y ha tenido variaciones que lo han mejorarlo notablemente.

La última versión de este virus, la variación C, tiene preocupado a los centro de sistemas de seguridad ya que tiene la capacidad de desactivar antivirus, actualización de Windows entre algunas que posee.

Microsoft ha publicado un parche que «tapa el hueco» y hasta ha ofrecido una recompensa de U$S 250.000 por la información sobre los creadores. El virus ha logrado infectar a muchísimas redes en el mundo, entre ellas la de los ejércitos de Francia y Alemania.

El día de los inocentes de Estados Unidos, el April Fool’s day, el virus se despertará y se teme lo peor, ya que estarán disponibles miles de máquinas zombies para atacar cualquier punto que el creador disponga. Otra característica del virus es que se puede transferir por USB, por lo que tiene casi todas las vías de comunicaciones para su propagación.

El Instituto Nacional de Tecnologías de la Comunicación (Inteco) de España dice en un comunicado público: «La versión pasada de Conficker husmeaba en 250 direcciones de Internet para ver en cuál de esos sitos (uno que estuviera desprotegido) se podía instalar y desde allí infectar los PC visitantes. La nueva versión está en capacidad de atacar 50.000 direcciones de la Red, lo que se constituye en un ataque masivo sin precedentes».

Para poder contrarrestar la propagación del virus es que se ha creado un script en MikroTik para crear una lista de dominios que utiliza el virus para poder bloquearlo. Toma el listado diario de dominios y los coloca en un address-list para que luego tenga el tratamiento de acuerdo a las politicas de seguridad de la red.

El script y la explicación de la misma fue traducida y esta disponible en MKE Solutions.

Más información del virus en eltiempo.com y microsoft.com

Mikrotik: Base de datos con datos wireless

Muchas veces suele ser útil el guardar los datos de la fuerza de señal de los usuarios registrados vía wireless. Pues hay un script bastante simple que a través de un motor de base de datos y un componente Joomla permite tener un registro de estos reportes.

La instalación y documentación del script se encuentra en croata, pero Google nos puede ayudar en la traducción.

Según el sitio los requisitos de instalación son:

  • Router con Mikrotik
  • PC con Linux

Se necesita tener instalado un servidor web (APACHE + PHP), Joomla CMS, Comunity Builder Component. Los pasos a paso se encuentran en el sitio en donde también se puede bajar los scripts.

Via: Mikrotik

Migrando de Hotmail a Gmail

Una de las razones por las que no uso el correo de Hotmail es por la cantidad de spam llega a esa cuenta, si bien hace tiempo cambio el sistema de antispam, el servicio deja mucho que desear. A diferencia de Gmail que el filtro de correo no deseado es tan bueno, que la efectividad del mismo es bien alta.

Desde que tengo Gmail, allá por abril del 2004, ha sido el correo oficial para mi, por diferentes motivos, entre ellos su sencillez en el manejo, capacidad de almacenamiento, que si bien ahora es normal tener una casilla de mucha capacidad, por esos tiempos cuando lo común era 2megas, el tener 1 GB era la panacea.

En el servicio de Google, tengo casí todos mis dominios y correos centralizados en él, y la comodidad de eso es impagable. La ventaja de obtener los correos de otras cuentas vía POP3, permite aparte de tener todos los correos en una sola cuenta, tener una buena organización de la misma.  El problema viene cuando Gmail no funciona, pero es otro tema de hablar.

Hasta ahora la única cuenta que no podía chequear directamente era la de Hotmail, pero por suerte, los chicos de Microsoft se dieron cuenta de que era necesaria esa función para poder competir con mas opciones contra los otros servicios de correo. Hace tiempo el servicio de POP3 había sido deshabilitado, pero ahora aparte de activarlo nuevamente han agregado la capacidad de tener un servidor SMTP seguro, tal como ofrece Gmail o Yahoo.

La configuración que necesitamos para acceder a nuestra cuenta es la siguiente:

POP server: pop3.live.com (Puerto 995)
Requiere SSL?: SI
Usuario: LiveID completa, ejemplo: direccion@hotmail.com
Password: Contraseña de correo
SMTP server: smtp.live.com (Puerto 25 ó 587)
Requiere autenticación?: SI
Requiere TLS/SSL?: SI

Luego hay que configurar en el Gmail en la parte de Cuentas se da de alta la cuenta y lo hacemos que se dirija directamente hacía alguna etiqueta con un color lindo y listo. Tenemos nuestro correo centralizado y con uno de los mejores filtro anti spam del mercado. También esta la posibilidad de usar alias y enviar correos con la dirección de Hotmail.

Vía: serinfo

VDSL2: Transferencias a 0.5Gbps en cobre

Ericsson hizo una demostración en vivo mundial presentando su nueva solución basada en VDSL2 y que logra una velocidad de 0.5Gbbps por par de cobre. Este tecnología le permitirá a los operadores poder brindar valores agregado en sus redes, dando la posibilidad de tener IPTV y grandes accesos a Internet sumado a la VoIP.

Logro esta velocidad usando la tecnología line bonding y crosstalk cancellation para DSL, también conocida como VDSL2 vectorizada.Esta utiliza los troncales principales con fibra óptica y la última milla con par de cobre, logrando la reutilización en algunos casos las redes existentes. Los operadores deberán hacer una reingeniería de su red y llevando los DSLAM existentes fuera del NOC central hacia pequeños nodos que no estén ubicados a mas de 1500mts del usuario. Esto le daría un gran inconveniente en la migración ya que es necesario tener espacios fisicos y también buena electricidad en cada nodos, elevando el costo de los mismos. La gran solución sería el llevar la fibra hacía el hogar el abonado, pero los costos son aún altos para llevar esta implementación ya que se requiere entre U$S 1000 y U$S 1800 poder desarrollar este despliegue. VDSL2 permite tener grandes transferencias end-to-end ya que mejora la perfomance de los ruidos provenientes de los pares vecinos, lo que aumenta el alcance y la cantidad de usuarios que pueden estar conectados.


Las velocidades son posibles ya que se realizan bonding de varios pares para convertirlos en un solo y así poder transferir a velocidad de 0.5Gbps en 500mts. Se espera que esta tecnología este disponible a finales de este año.

PDF de la presentación

Via: TyN

Cumpleblog: 5 a�os ya pasaron….

Otro año mas que me olvido del cumpleaños de este blog. Hacen 5 años, allá por marzo del 2004 decidí, acorde con el boom del blogging en ese momento, largar mi propio blog. En el contaría cosas, en su momento, personales, luego paso a un nivel mas técnico hasta llegar lo que es ahora, sea lo que sea.

Ha sido un largo camino, en si el mantenimiento de un blog es muy laborioso, los que han creado un blog sabrán la dificil tarea que es dedicarle tiempo, ganas, etc. Muchas veces por falta de motivación, inspiración, etc  el blog queda en un segundo plano. Por suerte siempre he intentado brindarle aunque sea el tiempito necesario para mantenerlo con vida. Este blog me ha dado muchas satisfacciones y por sobre todos amigos.

Estoy un poco atareado con el trabajo y además estoy reformando MKE Solutions, estoy terminando el sistema de carrito online de reserva de los productos que trabajo. Espero en estos días terminar los últimos productos que me faltan agregar, así de regalo, le pondré un nuevo theme a este blog.

Feliz 5 cumpleblog!

Demo Router Mikrotik by MKE

Siguiendo la idea de hacer MKE Solutions uno de los mejores portales de  información y soluciones en todo lo relacionado con networking, es que he puesto un router de demostración en linea.

En el se puede chequear la configuración simple de un Firewall, el trabajar con VLANs y un peer de BGP para el proyecto BOGON Argentina, entre otras cosas.

Pueden encontrar mas información para obtener acceso en el sitio de MKE Solutions.

Si llegan a encontrar algún problema en el acceso me comentan.