Este es un listado de Ip bloqueadas, ubicadas en China y Corea del Norte, paises que por su legislación laxa abundan en malas prácticas, en hackeos e intervenciones a sitios, así como búsquedas maliciosas de vulnerabilidades. Agradezco sus comentarios e interacciones.
Angel Eulises Ortiz
Construyendo un firewall
Estoy construyendo un firewall personal para mis sitios web; he estado estudiando los patrones de ataque, los intentos de intromisión, las ip agresoras directas y otras comprendidas en el mismo rango (o que pertenecen al mismo dueño) y he empezado el ejercicio. Por supuesto que tengo un plugin de seguridad andando, pero estoy perfeccionando lo que tengo.
[adsense_id=”1″]
- Evitar que dos User agent caracterizados por spam e intentos de vulnerar la seguridad web rastreen mi sitio. Para esto voy a al archivo robots. txt y añado las siguientes líneas:
User-agent: Baiduspider
Disallow: /
User-agent: Yandex
Disallow: / - Eso estuvo bien, pues es un primer cortafuegos sencillo. Pero es preciso perfeccionar mi filtro. A continuación empiezo a bloquear Ips manualmente en el archivo htaccess, para lo cual inserto los siguientes comandos allí, usando una Ip de ejemplo, aunque es una dirección real y que lanza ataques buscando vulnerabilidades:
# Bloqueando Ip peligrosas
Order allow,deny
Allow from all
Deny from 109.200.29.66
Dos precauciones: verificar las ip que vamos a bloquear, con herramientas tipo domaintools.com que nos dice la ip a que o a quien pertenece; en el caso de las Ip chinas o coreanas, ucranianas e inclusive rusas o de Europa del Este en general, las bloqueo sin pensar; cuando corresponden a servicios de hosting o alojamiento web, proveedores de acceso a Internet, lo pienso dos veces. Esto me hace pensar en métodos para bloquear grupos de Ip correspondientes al mismo User Agent - Cuando tengo datos adicionales, uso la opción de bloquear rangos de IP en el archivo htaccess, por ejemplo (este rango es real y peligroso si de deja sin filtros):
Order allow,deny
Allow from all
deny from 223.165.128.0/17 - Pero deseo además bloquear no solo ips sino User Agents, es decir evitar que ciertas empresas de internet, independientemente de las ips que empleen, accedan a mis contenidos. El ejemplo, válido y real además a emplear es con Baiduspider, el user Agent más grande de China:
# User Agent abusivos
RewriteCond %{HTTP_USER_AGENT} ^Baiduspider.* [NC]
RewriteRule ^.* - [F,L]
[adsense_id=”1″]
A partir de ahora se trata de ir alimentando este esqueleto inicial, este esquema, con más y más datos hasta hacerlo muy resistente.
Leer también: seguridad en wordpress
Seo con Nirmalya Kumar
Vamos a aplicar al SEO algunos principios de Nirmalya Kumar, ese profesor de marketing tan famoso.
Como ya sabemos, el modelo de las 4p era incuestionado hasta hace poco (precio, producto, promoción y plaza). Pues bien, dicho teórico puso en duda su validez y propone un modelo, el de las 3v o 3vs: Valued customer, valued proposition y valued network.
Desglosemos un poco estos conceptos y llevémoslo al posicionamiento web que es nuestro oficio y/o pasión.
- Valued customer, que corresponde al segmento de clientes, lectores o cibernautas valiosos para nuestro sitio web.¿Tiene claro su target? A algunos puede convenirles el mercado segmentado geográficamente, por países, idiomas, edades, sexo, inclinaciones sexuales,hábitos de consumo, etc.
- Valued proposition, cuál es nuestro valor agregado en la web, nuestro rasgo característico,único y más destacado; qué tipo de enfoque, de contenidos, de soluciones llevamos a los usuarios de nuestro sitio web.
- Valued network, que corresponde al conjunto de estrategias operativas para que nuestra masa crítica de usuarios relevantes, asimilen, retengan,compartan y difundan nuestro plus en el mercado.
Estos elemento de posicionamiento web estratégico acaso diga algo a nuestros lectores y de repente les permita echar a volar su imaginación, aplicando dichos conceptos no solo a este sector sino al SMO, al SEM, etc.
Leer tambien: posicionamiento web y ajedrez , seo es guerra