Archive for marzo, 2010

Domitienda en Facebook

En Domitienda siempre hemos apostado por las nuevas tecnologías y los nuevos medíos de comunicación.

Este verano empezamos nuestra andadura con twitter (http://twitter.com/domitienda) y hoy le toca el turno a Facebook, la consagrada red social creada por Mark Zuckerberg.

Facebook

Nuestra intención es acercar la comunicación con nuestros clientes a un nivel más informal y cercano, de tú a tú.
Como siempre esperamos vuestros comentarios solo que ahora además estaremos esperandoos en Facebook! :-)

http://www.facebook.com/pages/Domitiendacom-Hosting-ASP-NET/105922746105386?ref=nf

Comentarios

Whois en Domitienda

Estimados clientes, no paramos!

Esta vez el motivo de un nuevo post es presentaros la nueva sección de nuestra página Web, donde podréis realizar peticiones Whois para obtener datos muy interesantes sobre el dominio que os plazca, tales como el agente registrador, fechas de creación, expiración, name servers, etc…

Hemos añadido una nueva entrada al menú en el área de Dominios.

Dentro encontraréis una interfaz como esta:

Introduciremos el dominio en cuestión que queramos buscar, a continuación un nivel de seguridad nos pedirá repetir el código de 4 cifras para continuar:

Y para finalizar se nos mostrara la información:

Esperamos que os sea de utilidad, hasta pronto!!.

Comentarios

Más seguridad en Domitienda, seguimos avanzando.

Volvemos a la carga, demostrando a nuestros clientes que no paramos nunca, hemos añadido una serie de ampliaciones en nuestro panel de control del area de clientes.

Aumentamos la seguridad,

-Filtrado por IP de acceso al panel.

-Bloqueo de cuenta de cliente por intentos excedidos al loguearse en el panel.

-Bloqueo de dominios para evitar traslados indeseados.

Por pasos, en el menu del area de clientes hemos añadido una nueva opción “Seguridad”.

Una vez dentro del apartado de Seguridad encontraremos esta pantalla:

Pasaremos a explicar para que se utiliza cada opción que aquí aparece:

Con esta opción podremos asegurarnos de que solo desde nuestro puesto de trabajo o desde nuestra oficina se acceda a nuestro panel de control, muy útil para ahorranos disgustos con ataques de hackers provenientes de otros países.

Habilitando esta opción nos protegeremos contra algoritmos de fuerza bruta que intentan sustraernos la contraseña de acceso.

Por otra parte , hemos habilitado dentro del apartado de dominios una nueva opcion para poder bloquear los dominios para prevenir posibles traslados indeseados.

Una vez dentro encontraremos una simplísima interfaz que no requiere explicación.

Ademas también hemos añadido dentro del apartado de administración de los dominios un texto informativo que nos advierte de cuantos días nos restan para  que caduque nuestro domino.

Pues esto es todo por el momento, advertiros que estamos preparando una nueva tanda de mejoras y nuevas herramientas, entre ellas la posibilidad de hacer Whois desde nuestra web.

Nos vemos pronto.

Comentarios

Añadir SPF ( Sender Policy framework ) desde panel de control plesk

Pasos a seguir para añadir SPF desde nuestro panel de control Plesk

- Entramos en el panel de control

- Pinchamos en el dominio sobre el que queremos crear el registro

- Pinchamos en el icono “Ajustes de DNS”

- Pinchamos en “añadir  registro”

- Seleccionamos en tipo de registro TXT

- Marcamos el cuadro en blanco

-  Añadimos el registro que queramos

- Guardamos los cambios

Un Ejemplo  seria:

v=spf1 ip4:192.168.0.10  a mx a:mail.midominio.com ~all (  la ip puesta aqui no es publica , deberi serlo )

Desde este url se puede obtener como implementar un SPF de forma muy sencilla, además nos devuelve el texto ya para poner en el registro TXT de nuestro dns.

http://old.openspf.org/wizard.html?mydomain=example.com&submit=Go!

También os dejamos la página oficial de este proyecto

http://www.openspf.org/

Y una explicacion obtenida de la Wikipedia.

El envío SMTP entre servidores

Cuando se envía un correo desde un programa cliente de correo electrónico, éste conecta con un servidor SMTP (a través del puerto TCP25) al que le deja el mensaje para su envío a una o varias cuentas de correo destinatarias. Este servidor (servidor del remitente) es el encargado de conectar con el servidor donde está alojada la cuenta de correo del destinatario (servidor del destinatario) y de transmitir el mensaje para su almacenamiento y posterior descarga por el destinatario.

En el protocolo SMTP, obviamente, es imposible tener autenticación acordada entre todos los servidores de correo. Este inconveniente permite que cualquier servidor remitente pueda identificarse como el transportista en origen de un nombre de dominio. Esto lo aprovechan los suplantadores de identidad de direcciones de correo electrónico para llevar a cabo su fin.

En el envío de correos no solicitados (mejor conocido como spam) y otras malas artes como el phishing o envío de virus por correo, en casi la totalidad de los casos, interesa ocultar el remitente real o utilizar una dirección que al cliente le podría resultar familiar o confiable.

Un primer intento de controlar esta laguna técnica es el seguimiento de la ruta de direcciones IP por las que se envía el correo, de tal manera, que se mantiene unas listas de IP’s de servidores que envían correos falseados (listas negras). Esto, aparte de requerir un proceso manual por parte del destinatario, tiene efectos no deseados sobre otros usuarios del servidor que envían correos “reales”.

La solución SPF para evitar falsas identidades

SPF extiende el protocolo SMTP para permitir comprobar las máquinas autorizadas a enviar correo para un dominio determinado. La idea es identificar las máquinas autorizadas por su dirección IP, y que esta identificación la haga el responsable del dominio que recibirá el correo.

Una aproximación a la solución podría suponer que el remitente del correo, hace los envíos desde la misma máquina que los recibe. Como se puede resolver la dirección IP a donde se enviarían correos al remitente a través del registro MX del servicio DNS (RMX, del inglés Reverse MX), si esta dirección coincide con la que genera el envío, se puede entender que es el remitente real. Pero esta suposición no siempre es cierta, especialmente en grandes proveedores de soluciones de correo como Yahoo!Hotmail, o GMail.

Otra propuesta, la DMP (Protocolo de Servidores de Correo Identificados, del inglés Designated Mailer Protocol), consiste en que los proveedores de servicios de internet identifiquen las máquinas responsables del envío del correo. Esta solución es válida, pero para que sea efectiva requiere que todos los proveedores la adopten e implementen.

Como mezcla de estas dos propuestas, surge la idea de usar registros DNS para identificar las máquinas autorizadas para envío de correo (sean del proveedor de servicios de internet que sean). Esto es lo que se propone en la solución SPF.

Un saludo

Comentarios

Add to Technorati Favorites