Construyendo un firewall

Estoy construyendo un firewall personal para mis sitios web; he estado estudiando los patrones de ataque, los intentos de intromisión, las ip agresoras directas y otras comprendidas en el mismo rango (o que pertenecen al mismo dueño) y he empezado el ejercicio. Por supuesto que tengo un plugin de seguridad andando, pero estoy perfeccionando lo que tengo.

[adsense_id=”1″]

  1. Evitar que dos User agent caracterizados por spam e intentos de vulnerar la seguridad web rastreen mi sitio. Para esto voy a al archivo robots. txt y añado las siguientes líneas:
    User-agent: Baiduspider
    Disallow: /
    User-agent: Yandex
    Disallow: /
  2. Eso estuvo bien, pues es un primer cortafuegos sencillo. Pero es preciso perfeccionar mi filtro. A continuación empiezo a bloquear Ips manualmente en el archivo htaccess, para lo cual inserto los siguientes comandos allí, usando una Ip de ejemplo, aunque es una dirección real y que lanza ataques buscando vulnerabilidades:
    # Bloqueando Ip peligrosas
    Order allow,deny
    Allow from all
    Deny from 109.200.29.66

    Dos precauciones: verificar las ip que vamos a bloquear, con herramientas tipo domaintools.com que nos dice la ip a que o a quien pertenece; en el caso de las Ip chinas o coreanas, ucranianas e inclusive rusas o de Europa del Este en general, las bloqueo sin pensar; cuando corresponden a servicios de hosting o alojamiento web, proveedores de acceso a Internet, lo pienso dos veces. Esto me hace pensar en métodos para bloquear grupos de Ip correspondientes al mismo User Agent
  3. Cuando tengo datos adicionales, uso la opción de bloquear rangos de IP en el archivo htaccess, por ejemplo (este rango es real y peligroso si de deja sin filtros):
    Order allow,deny
    Allow from all
    deny from 223.165.128.0/17
  4. Pero deseo además bloquear no solo ips sino User Agents, es decir evitar que ciertas empresas de internet, independientemente de las ips que empleen, accedan a mis contenidos. El ejemplo, válido y real además a emplear es con Baiduspider, el user Agent más grande de China:

    # User Agent abusivos
    RewriteCond %{HTTP_USER_AGENT} ^Baiduspider.* [NC]
    RewriteRule ^.* - [F,L]

[adsense_id=”1″]

A partir de ahora se trata de ir alimentando este esqueleto inicial, este esquema, con más y más datos hasta hacerlo muy resistente.

Leer también: seguridad en wordpress

Seo con Nirmalya Kumar

Vamos a aplicar al SEO algunos principios de Nirmalya Kumar, ese profesor de marketing tan famoso.

Como ya sabemos, el modelo de las 4p era incuestionado hasta hace poco (precio, producto, promoción y plaza). Pues bien, dicho teórico puso en duda su validez y propone un modelo, el de las 3v o 3vs: Valued customer, valued proposition y valued network.

Desglosemos un poco estos conceptos y llevémoslo al posicionamiento web que es nuestro oficio y/o pasión.

  1. Valued customer, que corresponde al segmento de clientes, lectores o cibernautas valiosos para nuestro sitio web.¿Tiene claro su target? A algunos puede convenirles el mercado segmentado geográficamente, por países, idiomas, edades, sexo, inclinaciones sexuales,hábitos de consumo, etc.
  2. Valued proposition, cuál es nuestro valor agregado en la web, nuestro rasgo característico,único y más destacado; qué tipo de enfoque, de contenidos, de soluciones llevamos a los usuarios de nuestro sitio web.
  3. Valued network, que corresponde al conjunto de estrategias operativas para que nuestra masa crítica de usuarios relevantes, asimilen, retengan,compartan y difundan nuestro plus en el mercado.

Estos elemento de posicionamiento web estratégico acaso diga algo a nuestros lectores y de repente les permita echar a volar su imaginación, aplicando dichos conceptos no solo a este sector sino al SMO, al SEM, etc.

Leer tambien: posicionamiento web y ajedrez , seo es guerra