Por qué es importante DMARC en una estrategia de e-mail

DMARC (o Autenticación de mensajes, informes y conformidad basada en dominios, por sus siglas en inglés), es un mecanismo de autenticación de correos electrónicos relativamente joven que permite a los remitentes garantizar a sus destinatarios que los mensajes que han recibido fueron originados por su organización. Fue establecido mediante el RFC7489 y publicado por primera vez en Marzo de 2012. Si bien DMARC depende de los mecanismos SPF y DKIM, existen grandes diferencias entre ellos. Mientras que SPF y DKIM están enfocados en lo que conocemos como “SMTP MAIL-FROM” (también llamado envelope-from o 5321.MailFrom, quien especifica la dirección para devolución de mensajes al remitente), DMARC …

Read morePor qué es importante DMARC en una estrategia de e-mail

Cómo planea bloquear el acceso a Uber el gobierno argentino

En la tarde de ayer, lunes 18 de abril, el Ministerio Público Fiscal solicitó al Ente Nacional de Telecomunicaciones (ex CNC) que ordene a los operadores de telefonía móvil y de servicios de Internet el bloqueo de todas las plataformas digitales de la compañía estadounidense. Esta medida se efectua, según el diario local La Nacion, en el marco de una investigación que acusa a Uber por el uso indebido del espacio público con fines de explotación comercial. Pero… ¿Cómo se bloquea el acceso a un sitio o aplicación en un país entero? Existen dos mecanismos que se utilizan habitualmente para estos casos. El primero está relacionado …

Read moreCómo planea bloquear el acceso a Uber el gobierno argentino

Conectando Internet mediante Puntos de Intercambio

Tiempo atrás les hablaba de BGP, el protocolo de intercambio de rutas de interconexión entre proveedores de Internet. Hoy vamos a hablar de los IXP (Internet Exchange Points) o Puntos de Intercambio, que cumplen un papel central en la transferencia de datos de Internet. Los IXP son centros de datos físicos donde proveedores de servicios de Internet, universidades, organismos estatales y otras empresas conectan sus redes entre sí en beneficio mutuo. Al día de publicada esta nota existen más de 490 IXP alrededor del mundo, siendo los principales: DE-CIX (ubicado en Alemania, con un promedio de transferencia de datos diario de 2.7 Tbps y picos de …

Read moreConectando Internet mediante Puntos de Intercambio

BGP, uno de los pilares de Internet

Internet es una gran red de redes interconectadas entre sí que funciona gracias a tres pilares fundamentales: los cables de fibra óptica, el protocolo BGP y el protocolo DNS. Los cables de fibra óptica submarinos son su pilar principal. A través de ellos viaja gran parte de la información que circula por Internet y, como se observa en la siguiente imagen, atraviesan mares y océanos conectando las principales ciudades del mundo. Mapa del cableado submarino global. Fuente: submarinecablemap.com. El protocolo DNS es una suerte de “libreta de direcciones”. Se encarga de “traducir” los nombres de dominio (por ej. www.facebook.com) en una dirección IP, que será la que nuestro dispositivo …

Read moreBGP, uno de los pilares de Internet

Efecto 512k ¿El fin de Internet?

Photo by Markus Spiske on Unsplash

De acuerdo, reconozco que el título suena aterrador. Pero déjenme contarles de qué se trata.

Ya he mencionado en notas anteriores el rol que cumplen los proveedores de nivel 1, aquellos que “sostienen” a la red de redes. Éstos, mediante un protocolo llamado “BGP”  (Border Gateway Protocol, por sus siglas en inglés), intercambian información de enrutamiento de datos con otros proveedores.

Dicho de un modo más sencillo, cuando enviamos un correo electrónico desde Buenos Aires a, por ejemplo, un proveedor de Estados Unidos, los equipos de conmutación de nuestro proveedor de Internet buscarán el camino más rápido para llegar a destino. Esto implica leer lo que conocemos como “Tablas de enrutamiento”, las cuales almacenan la información relativa a las direcciones IP de cada proveedor. Pongamos el siguiente ejemplo:

El proveedor A opera con el rango de direcciones IP 100.100.100.1 al 100.100.100.255, mientras que el proveedor B lo hace con el 200.200.200.1 al 200.200.200.255.

El proveedor C debe encaminar un correo electrónico de uno de sus clientes hacia la dirección IP 100.100.100.20. Mediante la información disponible en las tablas de enrutamiento de sus equipos, transmitirá los paquetes por Internet hasta llegar al proveedor A (el dueño de la dirección IP de destino). En su camino, estos paquetes pudieron haber pasado por las redes de otros proveedores, quienes los llevarán finalmente a destino.

La causa raíz

Read moreEfecto 512k ¿El fin de Internet?

Proyecto de ley propone restringir el acceso a Internet en Argentina

Photo by Markus Spiske on Unsplash

Hace algunos días, la Senadora Nacional del Frente para la Victoria Sandra Gimenez, presentó un proyecto de ley que prevé la instalación de filtros en todos los proveedores de Internet (ISP, por sus siglas en inglés), con el propósito de bloquear sitios de Internet.

El Proyecto, cuya versión preliminar se encuentra a continuación, establece la obligatoriedad de que todos los proveedores de Internet de Argentina dispongan de filtros de contenido que permitan bloquear el acceso a la lista de sitios de acceso restringido que determine la Comisión Nacional de Comunicaciones.

En relación a la aplicación de los filtros, el proyecto indica en su artículo primero que aquellos usuarios que deseen seguir accediendo a las páginas bloqueadas deberán expresar por escrito su voluntad de ser excluídos de la restricción. ¿Increible, no?

Con respecto a los sitios afectados, en su artículo 2 asegura que la Comisión Nacional de Comunicaciones elaborará y mantendrá actualizado el contenido de la lista de sitios de acceso restringido.

[gview file=”https://blog.pablofain.com/wp-content/uploads/2014/07/proyecto-de-ley-propone-restringir-el-acceso-a-internet-1.pdf”]

Según explica la Senadora, este proyecto tiene como fin el bloqueo -a priori- de aquellos sitios con contenido pornográfico. Sin embargo, y pensando en el bloqueo a The Pirate Bay ocurrido semanas atrás como parte de una medida precautoria solicitada por CAPIF (la Cámara Argentina de Productores de Fonogramas), el proyecto podría significar el puntapié inicial para una serie de medidas que facultarían al Estado Nacional a bloquear cualquier sitio en Internet.

El año pasado David Cameron, primer ministro del Reino Unido, implementó algo similar que, según aseguran fuentes en Internet, hoy estaría siendo usado para censurar a los opositores del gobierno. Quiero dejar en claro, señor juez, que tanto el proyecto de la Senadora Gimenez como el bloqueo a The Pirate Bay atentan contra el concepto de Internet.

Read moreProyecto de ley propone restringir el acceso a Internet en Argentina

Qué hacer para evitar el bloqueo a The Pirate Bay

Photo by Markus Spiske on Unsplash

Ayer tratábamos una noticia que dió que hablar en el mundo de Internet. Y es que la Comisión Nacional de Comunicaciones (CNC) de Argentina envió a los principales proveedores de internet de este país una orden de bloqueo de uno de los sitios más populares de torrent, The Pirate Bay (TPB).

Sin embargo, muy lejos de los deseos de CAPIF (el querellante) y la CNC, limitar el acceso a este tipo de sitios es realmente muy dificil y hasta imposible.

Por un lado, la orden librada por el juez Gastón Polo Olivera obliga a los proveedores de servicios de internet en Argentina a bloquear el rango de direcciones IP en el que opera TPB (194.71.107.0 a 194.71.107.255). Quienes trabajamos en el área sabemos que este es el primer error. Cambiar algunas direcciones IP (o todas) no resultará para nada complicado (aunque tal vez algo costoso) a la gente de The Pirate Bay.

En la orden, el juez también insta a los proveedores a dejar de responder queries DNS para los principales dominios de la red, entre los que se encuentran thepiratebay.org, piratebay.org y thepiratebay.se. Vamos, muchachos. TPB tiene en su haber decenas (por no decir cientos) de nombres de dominio y ya han asegurado estar dispuestos a registrar cuantos sean necesarios, como se puede observar en su cuenta oficial de Twitter @tpb.

Para más información sobre cómo se maneja el tráfico de internet y cómo funcionan los servidores de nombres de dominio (DNS), clic aquí.

Salvando estas cuestiones técnicas, y apuntando al común de los mortales, acceder a TPB desde las redes de los proveedores que ya han bloqueado el sitio no es nada dificil. Recordemos que la red de torrent trabaja bajo el precepto de la colaboración, por lo que a cada hora aparecen más y más alternativas.

Servidores de proxy

Read moreQué hacer para evitar el bloqueo a The Pirate Bay

Internet Providers in Argentina to block “The Pirate Bay”

Photo by Markus Spiske on Unsplash

Versión en español disponible aquí / Spanish version available here

According to the information obtained by the site acceso-directo and confirmed later by local newspapers, the National Communications Comission (CNC) ordered ISPs block access to the “The Pirate Bay” site.

ISPs should block the entire IP range for “The Pirate Bay” which includes IPs from 194.71.107.0 to 194.71.107.255 and stop answering DNS queries for the following domains:

  • thepiratebay.org
  • piratebay.org
  • thepiratebay.se
  • piratebay.se
  • thepiratebay.com
  • thepiratebay.net
  • piratebay.net
  • thepiratebay.is
  • thepiratebay.gl
  • thepiratebay.de
  • thepiratebay.sx
  • piratebay.sx

The original act is available here (in spanish) and sets the blockade as precautionary measure requested by the Argentine Chamber of producers of phonograms.

[gview file=”https://blog.pablofain.com/wp-content/uploads/2014/06/la-cnc-ordeno-el-bloqueo-de-the-pirate-bay-en-argentina-1.pdf” save=”1″]

In the mean time, social networks users are promoting a lot of ways to “jump” this restriction.

Keep in touch for further updates.

Read moreInternet Providers in Argentina to block “The Pirate Bay”

La CNC ordenó el bloqueo de “The Pirate Bay” en Argentina

Photo by Markus Spiske on Unsplash

Versión en inglés disponible aquí / English version available here

Según información a la que pudo acceder de primera mano el sitio acceso-directo, y confirmada más tarde por diarios locales, la Comisión Nacional de Comunicaciones (CNC) ordenó a los proveedores de internet (ISP, por sus siglas en inglés) de Argentina bloquear las direcciones IP y la resolución de nombres de dominio del sitio The Pirate Bay.

De esta manera, los principales proveedores de internet del país deberán bloquear en las próximas horas el acceso al rango de direcciones IP 194.71.107.0 a 194.71.107.255 y la resolución de los siguientes nombres de dominio en sus servidores DNS:

  • thepiratebay.org
  • piratebay.org
  • thepiratebay.se
  • piratebay.se
  • thepiratebay.com
  • thepiratebay.net
  • piratebay.net
  • thepiratebay.is
  • thepiratebay.gl
  • thepiratebay.de
  • thepiratebay.sx
  • piratebay.sx

La resolución enviada a los proveedores establece el bloqueo como medida precautoria en el expediente 67.921/2013, caratulado “CAPIF CAMARA ARG DE PRODUCTORES DE FONOGRAMAS C/ THE PIRATE BAY“.

Ya se han hecho eco las redes sociales múltiples mecanismos para “saltar” esta restricción, pese a que aun ningún proveedor ha aplicado la solicitud impuesta.

No olviden leer Qué hacer para evitar el bloqueo a The Pirate Bay y estén atentos a las novedades que publicaremos en las próximas horas.

ACTUALIZACIÓN 01/07/2014 12.15 hs.

Read moreLa CNC ordenó el bloqueo de “The Pirate Bay” en Argentina

Los proveedores de internet, ¿se quedan sin ancho de banda?

Photo by Markus Spiske on Unsplash

Por supuesto que sí. Y eso es lo que reclama Level 3, compañía estadounidense que provee servicios de internet del tipo Tier 1. Level 3 es, como se conoce en la jerga, un proveedor de proveedores. Básicamente ofrece servicios de interconexión a los ISP (proveedores de internet, por sus siglas en inglés) de casi todo el mundo.

Esta interconexión, conocida como peering, permite a los ISPs intercambiar tráfico (datos) entre ellos. Existen acuerdos de peering del tipo libre (en los que dos o más proveedores “dejan pasar” el tráfico que se intercambia entre sus redes) o pagos (en los que un proveedor compra ancho de banda a otro del mismo nivel o de nivel superior). Por ej. un ISP local o nacional contrata a uno regional para permitir a sus usuarios acceder a contenido alojado fuera del país. Internet es, en esencia, una red de redes interconectadas.

Hace algunas semanas Michael Mooney, General Counsel de la firma, escribió un artículo donde denunciaba públicamente que proveedores que hacen peering con Level 3 estaban saturando el ancho de banda acordado, reduciendo la calidad del servicio que brindan a sus clientes y de la red en general. Mooney, además, asegura que estos proveedores no están interesados en negociar sus contratos, lo que implicaría una degradación cada vez mayor de los servicios que ofrecen.

Read moreLos proveedores de internet, ¿se quedan sin ancho de banda?