sábado, 29 de abril de 2017

Firewall para mikrotik

This script has basic rules to protect your router and avoid some unnecessary forwarding traffic. Pay attention for all comments before apply each DROP rules.
HANDS ON! First we need to create our ADDRESS LIST with all IPs we will use most times
Below you need to change x.x.x.x/x for your technical subnet. This subnet will have full access to the router.
/ip firewall address-list add address=x.x.x.x/x disabled=no list=support

Below we have the bogon list.
/ip firewall address-list

add address=0.0.0.0/8 comment="Self-Identification [RFC 3330]" disabled=no list=bogons
add address=10.0.0.0/8 comment="Private[RFC 1918] - CLASS A # Check if you need this subnet before enable it"\
disabled=yes list=bogons
add address=127.0.0.0/8 comment="Loopback [RFC 3330]" disabled=no list=bogons
add address=169.254.0.0/16 comment="Link Local [RFC 3330]" disabled=no list=bogons
add address=172.16.0.0/12 comment="Private[RFC 1918] - CLASS B # Check if you need this subnet before enable it"\
disabled=yes list=bogons
add address=192.168.0.0/16 comment="Private[RFC 1918] - CLASS C # Check if you need this subnet before enable it"\
disabled=yes list=bogons
add address=192.0.2.0/24 comment="Reserved - IANA - TestNet1" disabled=no list=bogons
add address=192.88.99.0/24 comment="6to4 Relay Anycast [RFC 3068]" disabled=no list=bogons
add address=198.18.0.0/15 comment="NIDB Testing" disabled=no list=bogons
add address=198.51.100.0/24 comment="Reserved - IANA - TestNet2" disabled=no list=bogons
add address=203.0.113.0/24 comment="Reserved - IANA - TestNet3" disabled=no list=bogons
add address=224.0.0.0/4 comment="MC, Class D, IANA # Check if you need this subnet before enable it"\
disabled=yes list=bogons

Now we have protection against: SynFlood, ICMP Flood, Port Scan, Email Spam and much more. For more information read the comments.
/ip firewall filter

add action=add-src-to-address-list address-list=Syn_Flooder address-list-timeout=30m chain=input \
comment="Add Syn Flood IP to the list" connection-limit=30,32 disabled=no protocol=tcp tcp-flags=syn
add action=drop chain=input comment="Drop to syn flood list" disabled=no src-address-list=Syn_Flooder
add action=add-src-to-address-list address-list=Port_Scanner address-list-timeout=1w chain=input comment="Port Scanner Detect"\
disabled=no protocol=tcp psd=21,3s,3,1
add action=drop chain=input comment="Drop to port scan list" disabled=no src-address-list=Port_Scanner
add action=jump chain=input comment="Jump for icmp input flow" disabled=no jump-target=ICMP protocol=icmp
add action=drop chain=input\
comment="Block all access to the winbox - except to support list # DO NOT ENABLE THIS RULE BEFORE ADD YOUR SUBNET IN THE SUPPORT ADDRESS LIST"\
disabled=yes dst-port=8291 protocol=tcp src-address-list=!support
add action=jump chain=forward comment="Jump for icmp forward flow" disabled=no jump-target=ICMP protocol=icmp
add action=drop chain=forward comment="Drop to bogon list" disabled=no dst-address-list=bogons
add action=add-src-to-address-list address-list=spammers address-list-timeout=3h chain=forward comment="Add Spammers to the list for 3 hours"\
connection-limit=30,32 disabled=no dst-port=25,587 limit=30/1m,0 protocol=tcp
add action=drop chain=forward comment="Avoid spammers action" disabled=no dst-port=25,587 protocol=tcp src-address-list=spammers
add action=accept chain=input comment="Accept DNS - UDP" disabled=no port=53 protocol=udp
add action=accept chain=input comment="Accept DNS - TCP" disabled=no port=53 protocol=tcp
add action=accept chain=input comment="Accept to established connections" connection-state=established\
disabled=no
add action=accept chain=input comment="Accept to related connections" connection-state=related disabled=no
add action=accept chain=input comment="Full access to SUPPORT address list" disabled=no src-address-list=support
add action=drop chain=input comment="Drop anything else! # DO NOT ENABLE THIS RULE BEFORE YOU MAKE SURE ABOUT ALL ACCEPT RULES YOU NEED"\
disabled=yes
add action=accept chain=ICMP comment="Echo request - Avoiding Ping Flood" disabled=no icmp-options=8:0 limit=1,5 protocol=icmp
add action=accept chain=ICMP comment="Echo reply" disabled=no icmp-options=0:0 protocol=icmp
add action=accept chain=ICMP comment="Time Exceeded" disabled=no icmp-options=11:0 protocol=icmp
add action=accept chain=ICMP comment="Destination unreachable" disabled=no icmp-options=3:0-1 protocol=icmp
add action=accept chain=ICMP comment=PMTUD disabled=no icmp-options=3:4 protocol=icmp
add action=drop chain=ICMP comment="Drop to the other ICMPs" disabled=no protocol=icmp
add action=jump chain=output comment="Jump for icmp output" disabled=no jump-target=ICMP protocol=icmp

I think this is basic. You can add or remove anything else according to your needs. I hope it helps!
By Guilherme Ramires

Fuente:
https://wiki.mikrotik.com/wiki/Basic_universal_firewall_script

viernes, 28 de abril de 2017

Servidor de mailing

Hoy quiero escribir un poco sobre los Servidores Dedicados para Email Marketing o Correo Masivo, seguramente han visto en el blog que tengo un Menu en donde escribo sobre el Email Marketing, esto quiere decir que este tema me gusta y lo mejor de todo es que tengo experiencia en ello, por eso ahora voy a dedicar esta entrada en escribir sobre Servidores Dedicados para Email Marketing o Correo masivo.
Primero, para los que no estan familiarizados con el termino ‘Servidor Dedicado‘ voy a explicar brevemente -prometo escribir un otro post un poco mas sobre esto- que es y como funcionan, un Servidor Dedicado es una computadora que esta conectada 24/7 y todos los recursos de esta computadora (procesador, memoria ram, disco duro, ancho de banda, etc) son exclusivos para la persona que renta el equipo o lo que es lo mismo el Servidor Dedicado, pero entonces, te preguntaras por que un Servidor Dedicado es lo ideal para realizar Email Marketing o Correo masivo, es sencilla la respuesta, no es posible hacer Email Marketing o enviar correo masivo desde cuentas de hospedaje web compartidas o “normales” todos los proveedores de hospedaje web limitan el numero de correos por hora que se puede enviar, es logico y razonable que impongan esta norma por que en un solo Servidor Dedicado existen varios cientos de otras cuentas que tambien tienen la necesidad de enviar y recibir correos por lo tanto si tu haces envio masivo desde alguna cuenta compartida o shared el proveedor te suspenderá la cuenta de inmediato por que afectas a todos los demás usuarios que estan en el mismos Servidor Dedicado, por esta razón es necesario y recomendable contratar un Servidor Dedicado para realizar nuestros envíos masivos de correo.
Ahora bien, no cualquier servidor dedicado funciona para Correo Masivo, como explicaba al principio, un Servidor Dedicado es como una computadora y como todas las computadoras estas tienen sus características, me refiero al procesador, memoria RAM, etcetera, entonces y como es logico entre mas potente sea un Servidor Dedicado -me refiero a sus caracteristicas- es mas cara la renta mensual pero tambien quiere decir que mas correos puede soportar enviar por minuto, por hora o por dia como lo quieran ver, lo importante es que podemos enviar mas correos en menos tiempo., no me voy a poner a escribir el tipo de hardware que debe tener un Servidor Dedicado para que pueda enviar tal cantidad de correos, seria muy largo, pero me pueden dejar un comentario con la cantidad de correos que deseen enviar y yo les puedo recomendar el hardware.
Continuamos, pero ademas, un Servidor Dedicado como tal no es todo lo que necesitas para hacer tus envíos, ademas necesitas saber el software que vas a usar te recomiendo leas este articulo que también escribí y que estoy seguro que te ayudara.
Pero esto no termina aquí, ahora voy a lo mas importante, debemos estar seguros que las IPs que nos asignen en nuestro servidor dedicados no esten en alguna lista negra y que por lo consiguiente todos nuestros correos sean bloqueados, lamentablemente es comun que proveedores ofrezcan Servidores Dedicados con IPs en listas negras  y entonces solo perderan su dinero por que sus correos no llegaran a ningún lado, si tienen alguna duda sobre estas “listas negras” me pueden dejar un comentario.
Una vez que ya tengamos nuestro Servidor Dedicado, con el software instalado y estar seguros de que las IPs no estan en ninguna lista negra, ahora vamos a realizar algunos ajustes que son muy necesarios.
1.- Dar de alta tu dominio -que vas usar para el correo masivo- y la IP de tu servidor al programa de Hotmail Llamado Sender ID, seguramente nunca has escuchado hablar de el, se trata básicamente de “avisarle” a Hotmail que vas hacer envios a sus usuarios (a correos @hotmail.com) con este aviso, Hotmail agregara tu dominio e IPs a su lista blanca y permitira la llega de tus correos a sus usuarios.
2.- Agregar registros SPF a tu dominio, es totalmente indispensable que tu dominio tenga registros SPF, es un requisito para la mayoria de los proveedores de correo, agregando registros SPF aumenta el porcentaje de llegada a cualquier proveedor.
3.- DomainsKeys DKIM, es otro requisito por que ayuda a generar una buena reputación, es un sistema de autenticación de correo electrónico designado a verificar el dominio DNS de un emisor de correo electrónico y la integridad del mensaje.
4.- DNS Inversas, este es otro ajuste importante, el servidor dedicado sera configurado para responder a las DNS configurado con el dominio principal, esta configuración es especial por que asi los proveedores de correo como Hotmail, Yahoo, AOL, Gmail, etc, pueden comprobar que tu dominio esta autorizado por el administrador del servidor dedicado para realizar los envíos.
Nota: Ninguna de las configuraciones anteriores garantiza la llegada a “Bandeja de entrada” sin embargo todo esto ayuda a mejorar la reputación de nuestro dominio e IPs y  con buenas practicas de envió sin duda en poco tiempo sus correos pueden llegar a la soñada bandeja de entrada.
Por ultimo, yo conozco un estupendo proveedor de Servidores Dedicados para Email Marketing, es una empresa seria e Internacional, tengo varios años trabajando con ella y lo mejor de todo es que ofrecen los Servidores Dedicados configurados con Sender ID, Registros SPF, DomainsKeys, IPs limpias y software para el envió, todo incluido en la misma renta mensual del Servidor dedicado, ademas del soporte técnico especializado para este caso, entonces, si están buscando un proveedor déjenme un comentario o Contactame y con gusto puedo recomendarlos y de paso obtienen un descuento 🙂


Fuente:
http://infotecblog.net/tag/servidor-dedicado-para-mailing/

Fiat strada 1.7 td

http://www.mundoautomotor.com.ar/web/2007/12/24/fiat-strada-adventure/