Objetivo do novo
mecanismo SMTP STS é garantir que o tráfego criptografado de e-mails não
fique vulnerável a ataques man-in-the-middle.
Mais um caderno de notas que reúne experiências no mundo de TI. Focado em infraestrutura de redes; sempre adaptando para evoluir, pois "Resistir é inútil, você será assimilado" (frase BORG - Star Trek)
Pages - Menu
▼
Pages - Menu
▼
quinta-feira, 31 de março de 2016
terça-feira, 29 de março de 2016
OpenVPN - Comunicação client-to-client
http://serverfault.com/questions/137981/trying-to-route-between-two-openvpn-clients
Segurança - Grampo revela fragilidade de SI no Planalto
BBC Brasil
As gravações de conversas telefônicas da presidente Dilma Rousseff mostram que a segurança da informação da principal instituição do Brasil varia entre "frágil" e "inexistente".
segunda-feira, 28 de março de 2016
4G no Brasil
sábado, 26 de março de 2016
Comparação entre DD-WRT Openwrt tomato e outros
http://www.lifehacker.com.au/2015/04/how-to-choose-the-best-firmware-to-supercharge-your-wi-fi-router/ https://wirelesspt.net/wiki/Openwrt_vs_ddwrt http://www.hardmob.com.br/internet-redes-and-telefonia-fixa/435379-dd-wrt-vs-openwrt.html http://securerouter.org/tech-tips/dd-wrt-or-tomato-or-openwrt-or/ http://www.hardware.com.br/tutoriais/ddwrt/ http://www.hardware.com.br/tutoriais/configurando-ddwrt/
https://en.wikipedia.org/wiki/List_of_router_firmware_projects
sexta-feira, 25 de março de 2016
Mikrotik - router audio alignment script.
This helpful script was given to me. It was sent to me by WISP-Router (http://www.wisp-router.com/). Casey told me it was sent to them by one of their customers. It will create a beep that changes frequency as the alignment gets better/worse. Requires (of course) a MT router with a speaker onboard.
PSAFE - É possivel confiar em produtos da china?
Segue o que deu pra descobrir:
1- fizeram uma parceria com umas empresas chinesas:
http://www.psafe.com/blog/taxis-do-brasil-vao-ganhar-internet-4g-rapida-e-segura/
1- fizeram uma parceria com umas empresas chinesas:
http://www.psafe.com/blog/taxis-do-brasil-vao-ganhar-internet-4g-rapida-e-segura/
Linux - excelente artigo sobre route cache
Tuning Linux IPv4 route cache
Vincent Bernat
Deprecation notice: The information presented in this article are
outdated since the route cache has been removed from Linux 3.6.
The route cache is a Linux kernel component enabling route lookups to be faster by caching the results in some table and checking it before issuing a regular lookup in the route tables. When using Linux as a router, the inefficiency of the route cache can hinder the performances of your box.
The documentation on this component is scarce and it is difficult to find up-to-date bits on how the route cache works and how to tune it. The book Understanding Linux Network Internals from O’Reilly is an exception and contains valuable information on how the route cache works. Even if the book is targeted at 2.6.12, the part on the route cache is still quite accurate. Unfortunately, it fails to provide appropriate tips on how to monitor and tune the route cache.
I hope to provide here a concise view of the route cache, as it is implemented in Linux 3.11. It is protocol-dependent2 and I will cover only the IPv4 version here.
The route cache is a Linux kernel component enabling route lookups to be faster by caching the results in some table and checking it before issuing a regular lookup in the route tables. When using Linux as a router, the inefficiency of the route cache can hinder the performances of your box.
The documentation on this component is scarce and it is difficult to find up-to-date bits on how the route cache works and how to tune it. The book Understanding Linux Network Internals from O’Reilly is an exception and contains valuable information on how the route cache works. Even if the book is targeted at 2.6.12, the part on the route cache is still quite accurate. Unfortunately, it fails to provide appropriate tips on how to monitor and tune the route cache.
I hope to provide here a concise view of the route cache, as it is implemented in Linux 3.11. It is protocol-dependent2 and I will cover only the IPv4 version here.
quinta-feira, 24 de março de 2016
Ubuntu - What are ICMP redirects and should they be blocked?
There are certain cases where ICMP packets can be used to attack a network. Although this type of problem is not common today, there are situations where such problems do happen. This is the case with ICMP redirect, or ICMP Type 5 packet. ICMP redirects are used by routers to specify better routing paths out of one network, based on the host choice, so basically it affects the way packets are routed and destinations.
Mikrotik - Script para executar comandos
Recentemente, por causa do meu novo emprego velho (não vou contar a história porque é longa) tive que novamente fazer uso de algunss scripts em bash que havia criado há algum tempo para monitoramento e manutenção de equipamentos Mikrotik, porém, qual não foi a minha supresa ao perceber que eles não mais funcionavam da forma como eu esperava. Os scripts em questão foram publicados anteriormente aqui no blog:
quarta-feira, 23 de março de 2016
Monitoramento - 95 percentil - Método de faturamento do percentil 95 explicado
Método de faturamento do percentil 95 explicado
Há muita confusão em
torno da medição da largura de banda do percentil 95. Portanto, este
blog destina-se a fornecer informações detalhadas sobre o percentil 95 e
como ele se comporta em comparação com outros métodos de medição de
largura de banda.
segunda-feira, 21 de março de 2016
LibrenNMS/Observium - avaliar link
http://blog.best-practice.se/2014/10/using-rrdcached-with-observium.html
http://network-weathermap.com/
cacti map
http://tricktux.blogspot.com.br/2012/08/observium-vs-cacti.html
--- avaliar site
http://tricktux.blogspot.com.br/
--- ver librenms interval menor que 5 min
https://forums.freebsd.org/threads/52492/
http://docs.librenms.org/Extensions/Poller-Service/
http://docs.librenms.org/Extensions/Distributed-Poller/
--- avaliar site
http://olivermarshall.net/how-to-install-librenms-on-ubuntu/
traffic billing
https://www.nsrc.org/workshops/2015/drukren-nsrc/raw-attachment/wiki/Track1Agenda/librenms.pdf
---remover picos de graficos
http://www.observium.org/docs/removing_spikes/
--- avaliar miscelaneous docs
http://www.observium.org/docs/housekeeping/
-- avaliar softwares
http://www.tecmint.com/tag/linux-monitoring/
--- comparativo
https://diakopidiktyou.wordpress.com/2015/02/18/4-open-source-monitoring-tools-that-deserve-a-look/
https://diakopidiktyou.wordpress.com/2015/02/18/4-open-source-monitoring-tools-that-deserve-a-look/
http://softwarelivre.org/vitola/observe-sua-rede-usando-o-observium
--- migração
https://vlan50.com/2015/04/17/migrating-from-observium-to-librenms/
http://network-weathermap.com/
cacti map
http://tricktux.blogspot.com.br/2012/08/observium-vs-cacti.html
--- avaliar site
http://tricktux.blogspot.com.br/
--- ver librenms interval menor que 5 min
https://forums.freebsd.org/threads/52492/
http://docs.librenms.org/Extensions/Poller-Service/
http://docs.librenms.org/Extensions/Distributed-Poller/
--- avaliar site
http://olivermarshall.net/how-to-install-librenms-on-ubuntu/
traffic billing
https://www.nsrc.org/workshops/2015/drukren-nsrc/raw-attachment/wiki/Track1Agenda/librenms.pdf
---remover picos de graficos
http://www.observium.org/docs/removing_spikes/
--- avaliar miscelaneous docs
http://www.observium.org/docs/housekeeping/
-- avaliar softwares
http://www.tecmint.com/tag/linux-monitoring/
--- comparativo
https://diakopidiktyou.wordpress.com/2015/02/18/4-open-source-monitoring-tools-that-deserve-a-look/
https://diakopidiktyou.wordpress.com/2015/02/18/4-open-source-monitoring-tools-that-deserve-a-look/
http://softwarelivre.org/vitola/observe-sua-rede-usando-o-observium
--- migração
https://vlan50.com/2015/04/17/migrating-from-observium-to-librenms/
Cacti - avaliar links
https://github.com/Cacti/plugin_mikrotik
http://docs.cacti.net/usertemplate:host:mikrotik
http://ubuntu.blog.br/como-instalar-e-configurar-xampp-no-ubuntu/
https://www.vivaolinux.com.br/dica/XAMPP-181-nao-acessa-o-phpMyAdmin-%5BResolvido%5D
http://dikehtonon.blogspot.com.br/2011/11/cacti-1-minute-polling-using-spine.html
---wathermark....
https://under-linux.org/showthread.php?t=182245
http://docs.cacti.net/usertemplate:host:mikrotik
http://ubuntu.blog.br/como-instalar-e-configurar-xampp-no-ubuntu/
https://www.vivaolinux.com.br/dica/XAMPP-181-nao-acessa-o-phpMyAdmin-%5BResolvido%5D
http://dikehtonon.blogspot.com.br/2011/11/cacti-1-minute-polling-using-spine.html
---wathermark....
https://under-linux.org/showthread.php?t=182245
domingo, 20 de março de 2016
Observium: A Complete Network Management and Monitoring System for RHEL/CentOS
Observium is a PHP/MySQL driven Network
Observation and Monitoring application, that supports a wide range of
operating systems/hardware platforms including, Linux, Windows, FreeBSD,
Cisco, HP, Dell, NetApp and many more. It seeks to present a robust and
simple web interface to monitor health and performance of your network.
Observium gathers data from devices with the help of SNMP and display those data in graphical pattern via a web interface. It makes hefty use of the RRDtool package. It has a number of thin core design goals, which includes collecting as much historical information about devices, being totally auto-discovered with slight or no manual interruption, and having a very simple yet powerful interface.
Observium gathers data from devices with the help of SNMP and display those data in graphical pattern via a web interface. It makes hefty use of the RRDtool package. It has a number of thin core design goals, which includes collecting as much historical information about devices, being totally auto-discovered with slight or no manual interruption, and having a very simple yet powerful interface.
LibreNMS – alternative to Observium + others
Well without a doubt – a huge amount of things have changed in the last year with regards LibreNMS and all of them positive so I thought it was worth an update to go through some of those in more detail.
quinta-feira, 17 de março de 2016
Senhas - Gerenciamento de senhas simplificado com True Key
A Intel Security anunciou um novo recurso no True Key, o aplicativo que permite aos usuários gerenciar suas senhas e dizer adeus ao trabalho de lembrar várias combinações. Uma queixa comum dos usuários de internet é ter muitas senhas para lembrar e, por isso, muitas pessoas acabam usando o mesmo login e senha para todos os seus serviços, o que acaba sendo um comportamento de alto risco pois caso o cibercriminoso tenha acesso as credenciais do usuário em um serviço, poderá acessar outras contas da pessoa usando as mesmas informações.
O True Key é um gerenciador de senhas que utiliza um poderoso método de criptografia para armazenar senhas e logins dos usuários. Para acessar os seus sites preferidos é possível utilizar autenticação multifator incluindo reconhecimento biométrico. O aplicativo permite que os usuários escolham como acessá-lo, a partir do reconhecimento do rosto ou impressão digital, somados ao uso de uma senha mestra. A senha é necessária, uma vez que é usada para criptografar e descriptografar todas as suas informações em um novo dispositivo, mas infelizmente muitas pessoas esquecem esta senha e encontram dificuldades para acessar suas próprias contas.
Agora, a Intel Security desenvolveu a funcionalidade Master Password Reset, que permite aos usuários redefinir sua senha mestre caso seja esquecida. Este recurso aproveita os outros fatores de segurança que o usuário armazenou no seu perfil como imagem do rosto, e-mail e informações de um segundo dispositivo. Ao utilizar esses outros fatores é possível verificar a autenticação a partir de um de outro dispositivo confiável e permitir ao usuário redefinir sua senha mestra.
Para criar uma senha forte, recomenda-se a utilização de mais de dez caracteres, incluindo números, símbolos e uma mistura de letras maiúsculas e minúsculas. Como o roubo de identidade é uma das modalidades que mais cresce no cibercrime, o aplicativo True Key é projetado para armazenar e proteger todas as senhas para que os usuários não precisem mais decorar tantas combinações diferentes.
fonte: http://www.decisionreport.com.br/publique/cgi/cgilua.exe/sys/start.htm?infoid=22121&sid=41
Hacker - brasileiro vende serviço de checagem de CC
A equipe de Pesquisa de Ameaças Futuras (FTR) da Trend Micro desvendou as operações de um novo hacker brasileiro, atendido pelo apelido de Fama.
O hacker tem entre 17 a 18 anos, vive em São Paulo e oferece - na Deep Web brasileira -, um serviço conhecido como CheckerCC, que consiste basicamente em checar se credenciais de cartões de crédito - roubadas ou geradas recentemente - funcionam no Underground Brasileiro.
O anúncio da disponibilidade do CheckerCC foi postado por Fama em um fórum do Underground Brasileiro e, para demonstrar a agilidade e funções do serviço, ficou disponível de graça por um curto período.
O hacker faz o upload das credenciais roubadas e o serviço (é um software? Um aplicativo?) automaticamente checa se os números funcionam, debitando pequenas quantias. O preço mensal a ser pago pelo serviço é de aproximadamente R$100.
A Trend Micro verificou que, além do comprometimento de dados de credenciais roubadas, Fama se especializou também em outra atividade maliciosa: o jovem hacker registrou um domínio que foi usado como phishing para roubar dados de membros de um programa de passageiros de uma companhia aérea.
O levantamento mostra que ao fim de um curso de três meses para hackers (com custo de R$300), o criminoso se torna um expert em roubar credenciais de cartões de crédito.
fonte: http://www.decisionreport.com.br/publique/cgi/cgilua.exe/sys/start.htm?infoid=22113&sid=41
quarta-feira, 16 de março de 2016
Mikrotik - como remover sessao admin ativo?
Parece que não tem jeito..
Só removendo a conexão via firewall.....
Só removendo a conexão via firewall.....
Pine64 - concorrente do Raspberry Pi
quarta-feira, 9 de março de 2016
Avaliar site
How to PING with packet size increment?
Hi.
I'd like some advice on how to accomplish something at the Linux command line that I have been doing at the Windows and OSX command line for years..
Okay, so sometimes it is useful in network administration to carry out a ping sweep that increases the packet size incrementally while pinging a single host. With the 'do not fragment' bit set, this can be used to quickly determine the maximum MTU between two hosts without faffing about with trial and error. Or it can be used to test a problematic connection for MTU 'black holes', whereby packets of a certain size - but not necessarily the largest - do not make it across a connection.
TCP/IP - MTU discovery
Path MTU discovery in practice
by Marek Majkowski.
Last week, a very small number of our users who are using IP tunnels
(primarily tunneling IPv6 over IPv4) were unable to access our services
because a networking change broke "path MTU discovery" on our servers.
In this article, I'll explain what path MTU discovery is, how we broke
it, how we fixed it, and the open source code we used.
Windows - How to Change MTU Value on Windows (XP, Vista, 7 and 8)
First connect VPN. If you are using PureVPN Client then it will automatically create VPN connection named PureVPN. If you created the connection manually then it will appear in Step 3 and you need to modify the command given in Step 4.
1 Open “Command Prompt“. Make sure that you have Admin privileges.
On Windows XP, Vista and 7, Click on Start button and click on “Run“, type “cmd” and click “OK“.

Supercomputador - Computador neural da Google enfrenta oponente humano em torneio de Go
Computador neural da Google enfrenta oponente humano em torneio de Go
Por Katherine Noyes - IDG News Service
08 de março de 2016 - 15h55
O sistema DeepMind
AlphaGo jogará uma série de cinco partidas do antigo jogo chinês de
tabuleiro contra o sul-coreano Lee Se-dol, de 33 anos
segunda-feira, 7 de março de 2016
Wi-Fi - WDS mode
http://www.tp-link.com.br/resources/uploadfiles/file/Q3.Conex_o_WDS_v2.pdf
http://canaltech.com.br/tutorial/redes/aprenda-a-amplificar-o-sinal-de-redes-wireless-usando-o-wds/
http://www.hardware.com.br/tutoriais/expandindo-wifi/wds-outras-opcoes.html
http://canaltech.com.br/tutorial/redes/aprenda-a-amplificar-o-sinal-de-redes-wireless-usando-o-wds/
http://www.hardware.com.br/tutoriais/expandindo-wifi/wds-outras-opcoes.html