Servidores

Fail2ban no Asterisk: Proteção Real contra Invasores SIP

Introdução Servidores Asterisk expostos à internet sem proteção são alvos constantes de ataques. Bots tentam registrar ramais com senhas fracas, escanear extensões válidas e até originar chamadas indevidas. A porta 5060, principalmente em UDP, é um farol aceso para scanners automáticos. O fail2ban oferece uma solução eficiente: monitora os logs e bloqueia automaticamente os IPs […]

Fail2ban no Asterisk: Proteção Real contra Invasores SIP Read More »

Quais portas abrir no firewall para um servidor VoIP funcionar corretamente

Um servidor VoIP, como Asterisk, FreePBX, Issabel ou qualquer outro PBX baseado em SIP/IAX, depende de portas específicas para funcionar corretamente. O bloqueio incorreto dessas portas no firewall causará falhas em chamadas, ausência de áudio ou problemas de registro de ramais. Este post traz uma explicação definitiva sobre as portas que devem ser abertas, com

Quais portas abrir no firewall para um servidor VoIP funcionar corretamente Read More »

Roteamento Avançado com Múltiplos Gateways no Linux (sem cair a conexão)

Cenário Real: 2 Firewalls, 1 Servidor, 2 Placas de Rede Você tem um servidor Linux com duas interfaces de rede, cada uma conectada a um firewall diferente, cada um com uma rota independente para a internet. Um cenário comum em ambientes de DMZ redundante ou links paralelos. Exemplo de IPs: O objetivo: permitir que o

Roteamento Avançado com Múltiplos Gateways no Linux (sem cair a conexão) Read More »

Erro 500 ao usar Header set Access-Control-Allow-Origin “*” no Apache

Se você tentou liberar o CORS com: e recebeu um erro 500 Internal Server Error, esta é a explicação técnica e como resolver. Causa do erro O Apache retorna erro 500 quando: Correção 1. Ativar o módulo mod_headers Execute: 2. Usar a diretiva Header no local apropriado Locais permitidos para Header set: Evite usar diretamente

Erro 500 ao usar Header set Access-Control-Allow-Origin “*” no Apache Read More »

MikroTik: Como permitir que sua bridge acesse a rede remota da VPN

Um problema comum em redes com VPNs configuradas em RBs MikroTik: a VPN conecta, o túnel sobe, mas os dispositivos da LAN (bridge) não conseguem acessar os recursos do outro lado da VPN. Vamos resolver isso de forma cirúrgica. Objetivo Permitir que a rede local (bridge) consiga acessar os dispositivos do outro lado da VPN

MikroTik: Como permitir que sua bridge acesse a rede remota da VPN Read More »

Como adicionar um usuário ao sudo no Debian 12 (instalação mínima)

Quando você instala o Debian 12 nível 3 (sem interface gráfica), o pacote sudo não vem instalado por padrão. Isso significa que, por padrão, só o root pode fazer alterações críticas no sistema. Para delegar permissões administrativas a outro usuário, você precisa: 1. Instalar o pacote sudo Como root, rode: 2. Adicionar o usuário ao

Como adicionar um usuário ao sudo no Debian 12 (instalação mínima) Read More »

Levantando um Servidor NFS no Debian 12

O Network File System (NFS) é um protocolo de compartilhamento de arquivos entre sistemas Linux e Unix, permitindo que diretórios em um servidor sejam montados e acessados em máquinas clientes. Aqui vamos configurar um servidor NFS em Debian 12, além do processo de montagem no cliente. Passos para configurar o servidor NFS 1. Instalar o

Levantando um Servidor NFS no Debian 12 Read More »

Let’s Encrypt no Openfire: Certificado Válido para Envio de Arquivos XMPP com Gajim

Objetivo Permitir que clientes XMPP como o Gajim consigam: Contexto Por padrão, o Openfire usa um certificado autoassinado que não é reconhecido por clientes externos. Isso gera erros de validação TLS no momento do login ou do envio de arquivos via HTTP File Upload (porta 7443). A solução é substituir esse certificado por um emitido

Let’s Encrypt no Openfire: Certificado Válido para Envio de Arquivos XMPP com Gajim Read More »

Simulando um MikroTik de Verdade: demo.mt.lv vs Máquina Virtual com RouterOS

Introdução Muita gente quer aprender MikroTik, mas não tem um roteador físico para testar. A boa notícia é que você pode simular um ambiente MikroTik completo de duas formas: usando o roteador público de demonstração da MikroTik (demo.mt.lv) ou instalando o RouterOS em uma máquina virtual. Neste post, mostramos em detalhes como usar as duas

Simulando um MikroTik de Verdade: demo.mt.lv vs Máquina Virtual com RouterOS Read More »

NAT vs CGNAT: Entendendo a Diferença e Suas Implicações

Quando falamos de redes, o conceito de NAT e CGNAT é central para entender como a tradução de endereços IP funciona, especialmente em redes de grande escala, como as usadas por provedores de internet. Embora ambos envolvam o uso de uma técnica de “compartilhamento” de IPs, eles são diferentes em termos de escopo e aplicação.

NAT vs CGNAT: Entendendo a Diferença e Suas Implicações Read More »

Rolar para cima