Redes

Apache como Proxy Reverso: Redirecionando Rotas com Elegância

Se você quer que o Apache atue como um proxy reverso (encaminhando requisições para outro serviço na rede ou no próprio host), este post entrega o necessário, direto ao ponto. Vamos assumir um caso comum: você quer que qualquer requisição para http://seuip/ollama/ seja redirecionada internamente para http://localhost:11434/. Configuração do VirtualHost Abra o arquivo de configuração […]

Apache como Proxy Reverso: Redirecionando Rotas com Elegância Read More »

Diferença entre Reject, Block e DROP – Segurança de Redes com pfSense e iptables

Quando se trata de proteger serviços em servidores e firewalls, entender a diferença entre Reject, Block e DROP é essencial para tomar decisões técnicas inteligentes. Neste post, vamos explicar de forma clara as diferenças entre essas ações no pfSense e no iptables, com foco em eficiência, segurança e comportamento de rede. Conceitos Fundamentais DROP (iptables)

Diferença entre Reject, Block e DROP – Segurança de Redes com pfSense e iptables Read More »

Como Dar Nome a um Ramal no Asterisk

Nos arquivos de configuração do Asterisk (ex: sip.conf), os ramais normalmente são identificados por números, como [1001]. Mas em ambientes organizados — ou simplesmente humanos — é útil atribuir um nome a cada ramal. 1. Usando o callerid (Forma Correta) Adicione o campo callerid à configuração do ramal: ✅ Esse nome será exibido em chamadas

Como Dar Nome a um Ramal no Asterisk Read More »

Fail2ban no Asterisk: Proteção Real contra Invasores SIP

Introdução Servidores Asterisk expostos à internet sem proteção são alvos constantes de ataques. Bots tentam registrar ramais com senhas fracas, escanear extensões válidas e até originar chamadas indevidas. A porta 5060, principalmente em UDP, é um farol aceso para scanners automáticos. O fail2ban oferece uma solução eficiente: monitora os logs e bloqueia automaticamente os IPs

Fail2ban no Asterisk: Proteção Real contra Invasores SIP Read More »

Quais portas abrir no firewall para um servidor VoIP funcionar corretamente

Um servidor VoIP, como Asterisk, FreePBX, Issabel ou qualquer outro PBX baseado em SIP/IAX, depende de portas específicas para funcionar corretamente. O bloqueio incorreto dessas portas no firewall causará falhas em chamadas, ausência de áudio ou problemas de registro de ramais. Este post traz uma explicação definitiva sobre as portas que devem ser abertas, com

Quais portas abrir no firewall para um servidor VoIP funcionar corretamente Read More »

Roteamento Avançado com Múltiplos Gateways no Linux (sem cair a conexão)

Cenário Real: 2 Firewalls, 1 Servidor, 2 Placas de Rede Você tem um servidor Linux com duas interfaces de rede, cada uma conectada a um firewall diferente, cada um com uma rota independente para a internet. Um cenário comum em ambientes de DMZ redundante ou links paralelos. Exemplo de IPs: O objetivo: permitir que o

Roteamento Avançado com Múltiplos Gateways no Linux (sem cair a conexão) Read More »

MikroTik: Como permitir que sua bridge acesse a rede remota da VPN

Um problema comum em redes com VPNs configuradas em RBs MikroTik: a VPN conecta, o túnel sobe, mas os dispositivos da LAN (bridge) não conseguem acessar os recursos do outro lado da VPN. Vamos resolver isso de forma cirúrgica. Objetivo Permitir que a rede local (bridge) consiga acessar os dispositivos do outro lado da VPN

MikroTik: Como permitir que sua bridge acesse a rede remota da VPN Read More »

Como Navegar Anonimamente de Verdade (Não só parecer que está)

Anonimato não é ativar o modo anônimo do navegador. É apagar rastros antes mesmo de deixar pegadas. Introdução Quando falamos em anonimato na internet, a maioria pensa em “navegação anônima” como a aba privada do navegador ou o uso de uma VPN gratuita. Isso não é anonimato, é uma ilusão de privacidade. Neste post, vamos

Como Navegar Anonimamente de Verdade (Não só parecer que está) Read More »

Como adicionar um usuário ao sudo no Debian 12 (instalação mínima)

Quando você instala o Debian 12 nível 3 (sem interface gráfica), o pacote sudo não vem instalado por padrão. Isso significa que, por padrão, só o root pode fazer alterações críticas no sistema. Para delegar permissões administrativas a outro usuário, você precisa: 1. Instalar o pacote sudo Como root, rode: 2. Adicionar o usuário ao

Como adicionar um usuário ao sudo no Debian 12 (instalação mínima) Read More »

Levantando um Servidor NFS no Debian 12

O Network File System (NFS) é um protocolo de compartilhamento de arquivos entre sistemas Linux e Unix, permitindo que diretórios em um servidor sejam montados e acessados em máquinas clientes. Aqui vamos configurar um servidor NFS em Debian 12, além do processo de montagem no cliente. Passos para configurar o servidor NFS 1. Instalar o

Levantando um Servidor NFS no Debian 12 Read More »

Rolar para cima