Redes

MPLS vs VPN: Qual é a melhor solução e por quê?

Em redes corporativas e ambientes distribuídos, é comum ouvir que MPLS é melhor que VPN ou vice‑versa. Neste post, vamos explorar de forma clara e direta em quais cenários cada tecnologia se destaca, quais são suas limitações e como escolher a abordagem mais adequada para o seu ambiente. 1. Definições rápidas 2. Características comparativas Aspecto […]

MPLS vs VPN: Qual é a melhor solução e por quê? Read More »

Arquitetura VPN Híbrida: L2TP para IP Fixo e OpenVPN para Criptografia

Em ambientes corporativos e operadoras de grande porte, não é raro encontrar soluções que separam a função de atribuição de endereçamento da camada de segurança. Neste post, vamos detalhar como implementar uma arquitetura híbrida usando: Além disso, veremos exemplos de grandes soluções corporativas que adotam abordagens semelhantes. 1. Por que usar arquitetura híbrida? Separando as

Arquitetura VPN Híbrida: L2TP para IP Fixo e OpenVPN para Criptografia Read More »

Integrando Asterisk com XMPP: Notificações por mensagem com o número de quem está ligando

Quando se trata de monitoramento de chamadas em tempo real, nada melhor do que ser notificado automaticamente sobre quem está tentando te contatar. Neste post, você verá como integrar o Asterisk com o Openfire (XMPP) para enviar uma mensagem automática via terminal toda vez que alguém ligar, informando o número de origem. Objetivo Enviar uma

Integrando Asterisk com XMPP: Notificações por mensagem com o número de quem está ligando Read More »

Enviando mensagens XMPP via Shell com sendxmpp (Openfire)

Em algumas situações, enviar uma mensagem XMPP direto da linha de comando pode ser uma solução simples e eficiente para alertas, automações ou bots internos. Neste post, você vai aprender a fazer isso de forma segura usando o cliente sendxmpp e um servidor Openfire. Pré-requisitos Instalando o sendxmpp Configurando o usuário remetente Crie o arquivo

Enviando mensagens XMPP via Shell com sendxmpp (Openfire) Read More »

Por que L2TP/IPSec costuma falhar em redes NATeadas?

Muitos administradores de rede já se depararam com o seguinte cenário: “A VPN funciona quando conecto o PPPoE direto no equipamento, mas não funciona quando estou atrás do roteador.” Se isso te soa familiar, esse post vai explicar exatamente por quê e como resolver (ou contornar) a situação. Entendendo o funcionamento do L2TP/IPSec O protocolo

Por que L2TP/IPSec costuma falhar em redes NATeadas? Read More »

Como Gerar e Configurar DKIM para Seu Servidor de E-mail Multidomínio com Postfix, Dovecot e MariaDB

Se você já tem o básico do seu servidor de e-mail rodando (Postfix, Dovecot, MariaDB, DNS no Cloudflare, Certbot e Webmail), falta só a etapa fundamental para garantir a autenticidade das suas mensagens: configurar o DKIM (DomainKeys Identified Mail). O que é DKIM? DKIM é um sistema de autenticação de e-mails que usa criptografia assimétrica

Como Gerar e Configurar DKIM para Seu Servidor de E-mail Multidomínio com Postfix, Dovecot e MariaDB Read More »

Apache como Proxy Reverso: Redirecionando Rotas com Elegância

Se você quer que o Apache atue como um proxy reverso (encaminhando requisições para outro serviço na rede ou no próprio host), este post entrega o necessário, direto ao ponto. Vamos assumir um caso comum: você quer que qualquer requisição para http://seuip/ollama/ seja redirecionada internamente para http://localhost:11434/. Configuração do VirtualHost Abra o arquivo de configuração

Apache como Proxy Reverso: Redirecionando Rotas com Elegância Read More »

Diferença entre Reject, Block e DROP – Segurança de Redes com pfSense e iptables

Quando se trata de proteger serviços em servidores e firewalls, entender a diferença entre Reject, Block e DROP é essencial para tomar decisões técnicas inteligentes. Neste post, vamos explicar de forma clara as diferenças entre essas ações no pfSense e no iptables, com foco em eficiência, segurança e comportamento de rede. Conceitos Fundamentais DROP (iptables)

Diferença entre Reject, Block e DROP – Segurança de Redes com pfSense e iptables Read More »

Como Dar Nome a um Ramal no Asterisk

Nos arquivos de configuração do Asterisk (ex: sip.conf), os ramais normalmente são identificados por números, como [1001]. Mas em ambientes organizados — ou simplesmente humanos — é útil atribuir um nome a cada ramal. 1. Usando o callerid (Forma Correta) Adicione o campo callerid à configuração do ramal: ✅ Esse nome será exibido em chamadas

Como Dar Nome a um Ramal no Asterisk Read More »

Fail2ban no Asterisk: Proteção Real contra Invasores SIP

Introdução Servidores Asterisk expostos à internet sem proteção são alvos constantes de ataques. Bots tentam registrar ramais com senhas fracas, escanear extensões válidas e até originar chamadas indevidas. A porta 5060, principalmente em UDP, é um farol aceso para scanners automáticos. O fail2ban oferece uma solução eficiente: monitora os logs e bloqueia automaticamente os IPs

Fail2ban no Asterisk: Proteção Real contra Invasores SIP Read More »

Rolar para cima