EnglishFrenchGermanSpainItalianDutchRussianPortugueseJapaneseKoreanArabic Chinese Simplified

503 Valid RCPT command must precede DATA SOLUCION A ESTE ERROR DEL OUTLOOK

Si este es el mensaje de error que te sueles encontrar:
The server responded: 503 valid RCPT command must precede DATA

La solución: Este error es debido a que su servidor requiere autentificación, dicho problema se soluciona desde su propio cliente de correo, activando la casilla: Mi servidor requiere autentificación. ¿Cómo asi?

Para solucionar el error 503 Valid RCPT command must precede DATA
"Mi servidor requiere autentificación" se activa para mejorar la seguridad en el correo, es por ello que en nuestro SERVICIO DE CORREO hemos implementado la autenticación SMTP en todos nuestros servidores (cada vez que se intenta enviar un email, justo antes, el servidor autentifica que es un usuario valido para enviar un email)

Cómo se activa en Outlook Express:
Herramientas > Cuentas > Propiedades > Servidores >> Opción "Servidor de correo saliente"> Activar "Mi servidor requiere autenticación"

Cómo se activa en Microsoft Outlook: Herramientas > Cuentas de correo electrónico >
> Ver o cambiar cuentas de correo electrónico > Cambiar > Más configuraciones > Pestaña "Servidor de Salida" > Activar "Mi servidor de salida (SMTP) requiere autenticación"


Para los otros clientes de correo, es algo similar. Cualquier duda, como siempre, puedes hacer tu consulta en el Blog de Dominio y Host.

NOTA: El siguiente error puede estar relacionado con el anterior:
550 minutes or do not have SMTP Authentication turned on in your email client.

Si te da este error, parece que no tienes bien configurado tu servidor de correo entrante y saliente Fíjate en los servidores de SMTP y POP3... si todo está bien entonces esos correos no existen...

MI PAGINA WEB ESTA CON VIRUS - SITIO WEB CON TROYANO QUE HACER - SOLUCION

Si cuando entran a tu web aparece un mensaje indicando que tu url tiene un virus o un troyano, lo mas problable es que tu sitio web este infectado.
¿Por qué tu web esta con virus? Generalmente ocurre cuando tu máquina local esta sin antivirus, o un mal antivirus que no detecta lo suficiente, tambien por estar abriendo correos que son engañosos, por descargar cosas en internet como juegos u otros que aparentemente no traen virus, por que tu memoria usb esta infectada y esto infecta tu computadora constantemente, porque abriste algun link en el msn, porque tu contraseña es muy fácil, en fin... Un virus troyano o un software malintencionado se instala en tu pc sin que lo sepas o lo autorices cuando visitas estos sitios, y puede incluir programas que pueden borrar información de tu equipo, robar información personal como contraseñas y números de tarjeta de crédito, o alterar los resultados de las búsquedas que realizas... finalmente al tener tus claves y total acceso termina infectando tu hosting y por consiguiente tu web aparece con virus cuando acceden a ella.

¿Como se infecta una pagina web con virus?
Colocando un Backdoor, HTML Injection, XSS (Cross Site Scripting), RFI (Remote File Inclusion), SQL Injection, etc. Lo mejor para evitar estos bugs es tener el servidor bien actualizado con las últimas versiones de tus aplicaciones y tu pc local con un buen antivirus, pero aveces ni esto basta.
¿Cómo desinfectar tu página web para que no salga con virus? El soporte técnico del hosting que contrataste, te ayudará. Si eres cliente de 7gb.net y te ha sucedido esto, aqui los pasos a seguir para ayudarte con la solución:

1) Comunicate de inmediato con soporte técnico y avísale lo sucedido.

2) Ten a la mano tu backup o copia de seguridad de tu sitio web, bases de datos y correos en tu maquina local. Cuando lo tengas listo avísanos.

3) Eliminaremos tu cuenta en el hosting, es decir borraremos todo tu contenido web y sitio completo, esto incluye tus bases de datos y cuentas de correo (excepto si tienes las cuentas de correo en google aps).

4) Instala una buena vacuna en tu máquina local donde guardaste tu web. Tambien en todas las computadoras desde donde sueles acceder a tu panel de control, ftp, correos del hosting, etc. Uno bueno y gratis es el avast.com, lo puedes descargar gratis desde Descargar avast Home Edition FREE .
Pásale el antivirus a tus computadoras para eliminar todo el virus que encuentres.
5) Revisa en tu carpeta web local si algun archivo o código ha variado o si hay alguno medio raro, pues puede ser el virus y hay que retirarlo.

6) Cuando estes completamente seguro de que tu máquina y archivos web estan limpios, avisa a soporte técnico para que creen una nueva cuenta de host limpia y puedas subir nuevamente tus archivos web limpios tambien.

¿Mi sitio web volverá a infectarse? tu sitio usa comentarios? algún formulario mediante el cual alguien pueda introducir datos? Evidentemente te han inyectado código en algún lado. Probablemente una inyección de SQL o de HTML, generalmente de un iframe que tiene de fuente una página con código malicioso. Esto generalmente es tarrea de n00bs crackers, que se la agarran con el primer sitio débil que se encuentran. Fijate si encuentras algo raro en la base de datos, buscaría principalmente un iframe que no tiene nada que ver.

Tu web volverá a infectarse:
- Si no tienes cuidado con los virus en tu pc local.
- Si instalas algun script o programa de código libre en tu hosting, y no le pones la última versión o los parches contra vulnerabilidades.
- Si haces un script mal programado que deja puertos abiertos.
- Si tienes una mala contraseña en tu cuenta de hosting. Si es así lee: COMO CREAR UNA CONTRASEÑA SEGURA.

COMENTANOS TU CASO EN: WEBS CON VIRUS QUE HACER

CUAL ES EL MEJOR ANTIVIRUS 2009 - KAPERSKY - DESCARGAS GRATIS DE ANTIVIRUS COMPARATIVA DE ANTIVIRUS

Disponer de un buen Antivirus actualizado es algo básico y estrictamente necesario para todos los que usamos computadoras, más ahora que los virus y los programas troyanos están en todas partes donde exista un computador con conexión a Internet. Llegan por e-mail o se filtran a la PC desde un sitio web de dudosa procedencia,
estan en mensajes del msn y en la memoria tipo USB que ayuda al contagio ya que puede ocultar en su interior una carga nociva contraída de un equipo contaminado y puede terminar contagiando su computadora en casa u oficina.
Para dar con el mejor Antivirus 2009 para PC, investigué en internet, revisé tablas comparativas, opiniones en los foros, instalé y probé algunos en mis computadoras, etc. y definitivamente, en mi opinión Kapersky resultó ganador. Otros muy buenos antivirus son BitDefender, Nod32 y Avast.

Y ¿Que dicen algunos de ciertos antivirus?
Que el Kapersky es hasta hoy el mejor que han probado, que el AVG Antivirus Free puede brindar tan buen servicio como un Panda, Norton o McAfee sin relentizar la máquina, que el PER no detecta nada pero es bueno para remover virus que otros no pueden, que para spywares, malwares, backdoors lo mejor es Kapersky, AVG Antivirus Free, Lavasoft Ad-Aware3, SpywareBlaster, que Nod32 es excelente, que el Avast es muy bueno y gratis, que lo mejor es usar linux porque no necesita antivirus, ....en fin... depende mucho de la experiencia que ha tenido cada uno, el momento de la detección y como un antivirus les ayudó en su caso.

Para ti ¿Cuál es el mejor programa antivirus (gratuito o pagado) del momento?
Sus respuestas y comentarios ayudarán a obtener estadísticas que luego emplearemos en este artículo para que todos esten al tanto sobre los mejores programas antivirus gratuitos y de pago. Comenta tu buenas y malas experiencias con antivirus. Tambien puede participar de la encuesta sobre antivirus que encontrarán a la derecha del blog Dominio y Host .

PREGUNTAS FRECUENTES ANTES DE REGISTRAR UN NOMBRE DE DOMINIO WEB

¿Qué es un dominio y por qué la gente los usa?
Los dominios son nombres únicos que identifican los sitios Web y los correoselectrónicos. Se componen hasta de dos o más partes, separados por puntos, por ejemplo, dominioeconomico.com o mail.tudominio.net.
Los dominios se usan porque representan un código de identificación para sitios Web sencillo para recordar. Cada computadora que está conectada al Internet tiene un número único de ip que la identifica, parecido a un número de teléfono, y le permite entrar en cualquier sitio Web. Estos números son a menudo arbitrarios, por eso es mejor usar dominios en lugar de números. Por ejemplo, es más fácil recordar "www.ebay.com" que "66.135.208.87".

¿Donde puedo obtener asesoría para registrar un dominio y ayuda para administrarlo todo en español?
En DominioEconomico.com que es el único que te brinda 3 modalidades de registro de dominios al escoger:
1) Sólo registro de nombre de dominio
2) Dominio administrado donde usted no se preocupará por crear alguna cuenta, ni tendrá que exponer su email haciéndolo vulnerable de correos publicitarios o spam, ni tendrá que configurar los dns, redirecciones, etc. Para su comodidad, nos encargamos de administrar su nombre de dominio, darle un buen soporte y cuando quiera hacer algún cambio como modificar las DNS, redirección, contacto, etc. solo bastará con que nos mande un e-mail y lo haremos por usted de forma gratuita e inmediata.
3) Dominios para usuarios expertos donde usted mismo administrará el dominio desde un panel de control que le brinda nuestro proveedor en USA acreditado por ICANN. Al elegir esta opción usted se hace totalmente responsable de lo que pueda pasar con su dominio.

¿Qué pasa si alguien ya está usando el dominio que me gustaría usar?
Los dominios son únicos, de manera que sólo un propietario puede usarlos. Si alguien ya se ha registrado con el dominio que a usted le gusta, tiene dos posibilidades. Contactar a la persona que está usando ese nombre y hacerle una oferta para que se lo transfiera, o simplemente buscar ya sea otro nombre similar. Por ejemplo, sunombre.net o su-nombre.com en lugar de sunombre.com.

¿Cómo puedo saber si el dominio que quiero usar está disponible?
Vaya a www.DominioEconomico.com para ver si el dominio que usted quiere está disponible para registro.

¿Una vez que ya sé que el dominio que me interesa está disponible, qué hago después?
Si usted ha encontrado un dominio que le gusta y no está ya registrado, le sugerimos que inmediatamente lo registre. Es difícil encontrar buenos dominios así que si encuentra una que lo satisfaga, regístrelo sin demora en www.DominioEconomico.com .

¿Debo registrar mi dominio? ¿En qué consiste el registro de dominio?
Usted no puede usar un dominio sin registrarlo. El registro de su dominio es parecido a un arriendo. Es imposible comprar un dominio. El registro sólo le da permiso para usar el dominio por un año, o más segun lo renueve.

¿Puedo registrar un dominio sin tener sitio Web?
Sí. El registro de dominio y el hospedaje de sitios Web o hosting son servicios separados.

¿Puedo registrar un nombre de dominio gratis?
Sí. Le obsequiaremos un dominio .com, siempre y cuando adquiera el hosting en http://7gb.net/, y siempre que aun no tenga algun nombre de dominio. Este dominio se lo seguiremos dando gratis con la puntual renovación del hosting.

¿Ofrece DominioEconomico.com "URL forwarding" o redirección gratuita?
Si, podemos dirigir su dominio a cualquier IP o URL que quiera de manera gratuita siempre y cuando lo indique en el formulario de registro de dominio, desde el inicio. Si no lo indica de manera inicial en registro de dominio, luego podrá cambiar la redirección de dominio por USD$ 5.

¿Cuánto tiempo dura la asignación de dominio, y si se renueva, cómo se hace?
Los registros de dominio pueden ser renovados indefinidamente. Para renovarlos, contacte con su registrador o cambie su registrador a otro de su preferencia. Si está transfiriendo o cambiando un nombre, asegúrese de que su registrador ha confirmado que está en conocimiento de este hecho. Sin la aprobación de ambos registradores (antiguo y nuevo) usted no puede transferir o cambiar su dominio.

¿Cuánto tiempo tengo que esperar hasta que mi nombre de dominio sea efectivo?
Generalmente el lapso de espera hasta que los cambios DNS estén en efecto es entre 24 y 72 horas. Esto se debe a que los proveedores de servicio Internet, proveedores de servicios de hospedaje, y los centros de información internética tienen todos que actualizar la información DNS identificada en su dominio. Sin embargo, cuando solicita el dominio en www.DominioEconomico.com y el hosting en www.7gb.net, suele estar todo activo antes de las 2 horas.

¿Puedo usar mi dominio con o sin el término www?
Si, usted puede ver su sitio en todos nuestros sistemas sin usar el término www. Además usted puede añadir tantos sub-dominios como su plan de hosting lo permita.

¿Puedo modificar información en mi nombre de dominio o mis registros MX?
Sí, siempre y cuando registre el dominio en www.DominioEconomico.com, podemos ayudarle en estos cambios.

¿Puedo tener más de un dominio?
Sí, y aveces esto ayuda al posicionamiento en buscadores. Por ejemplo puede tener un dominio con el nombre de su empresa y otro dominio que contenga las palabras claves de busqueda de su producto en internet. Ademas en los planes de hosting de www.7gb.net, puede alojar todos los dominios que desee sin costo alguno.

¿Ofrecen sub-dominios como por ejemplo "http://ejemplo.dominio.com"?
Sí, pero solamente cuando adquieres alguno de nuestros planes de hospedaje de www.7gb.net.

PREGUNTAS FRECUENTES AL REGISTRAR UN DOMINIO EN DOMINIOECONOMICO.COM

Si DominioEconomico.com registra mi dominio ¿me pertenece a mí o DominioEcomico.com?
Respuesta:
Claro que te pertenece solo a ti. El dominio se registra a tu nombre o al nombre de la persona o entidad que se nos indicaste al solicitar el registro de dominio, el mismo nombre será quien posea la titularidad del dominio.
DominioEconomico.com simplemente realiza los trámites por ti ante GODADDY, el mejor registrador de dominios en USA acreditado por ICANN , para evitarte complicaciones.
Siempre tengan cuidado al registrar los dominios, pues hay empresas o personas mal intencionadas que ponen los dominio generalmente a su nombre y no al del cliente por tanto no pertenece al cliente. Lo ideal es que verifiquen luego la titularidad del dominio en whois.sc, en donde deberían aparecer los datos del propietario del dominio, en whois.sc pueden saber de quien es el dominio realmente, es decir a que nombre se registró el dominio.

¿Se puede cambiar un nombre de dominio ya registrado por otro dominio diferente?
No. Una vez que se registra un nombre de dominio éste no se puede cambiar por otro. Puedes registrar otro dominio diferente pero en este caso no te devolveremos el pago correspondiente al registro del primer dominio.

¿Cómo puedo encontrar mi registro de dominio y fecha de expiración?
Si no puede recordar la fecha de expiración del nombre de su dominio, o dónde está registrado, visite un sitio Web que se especializa en búsquedas "whois," como por ejemplo, www.whois.sc. Busque su dominio para ver quién es el registrador y cuál es la fecha de expiración.

¿Qué pasa si mi dominio ha expirado?
Hay un período de retractación después que el registro de su dominio ha expirado. El proceso de retractación es largo y caro. Le recomendamos que siempre renueve su dominio antes de que expire. Leer mas en ¿Qué pasa si no renuevo a tiempo mi dominio?

COMO SABER LA IP DE UN DOMINIO

Puedes obtener el numero Ip de un dominio dependiendo si este tiene web o no, de esta manera:

1) Si el dominio a consultar tiene una web activa:
En el windows de tu computador: Ir a Inicio/ejecutar/command . Escribe la palabra ping seguido del nombre del dominio / Enter. Ejemplo: ping google.com.pe
Te aparecerá de inmediato el número Ip del dominio que consultaste.

2) Si el dominio a consultar no tiene una web activa pero tiene dns:
Ingresa a www.localizarip.com y escribe alli el nombre del dns, ejm: ns1.eldominioaconsultar.com
Te saldrá la Ip y su ubicación.

Consulta más sobre este tema en TODO IP.

COMO CREAR UNA CLAVE O PASSWORD SEGURO TIPS PARA CREAR CONTRASEÑAS

¿Por qué es importante crear una contraseña larga y segura?
La importancia de tener una buena contraseña radica en evitar cualquier intento de alterar o usurpar tu identidad. Alguien podría hacerse pasar por tí para hacer cosas ilegales como spam, destrucción o robo de información, etc.

¿Cómo creo un buen password?
- Para defenderse de los ataques de los hackers, la contraseña debe ser larga, usualmente de 10 caracteres o más.
- Es preferible evitar el uso de palabras, nombres, fechas de cumpleaños, o cualquier información que sea fácil de obtener. Asegúrate de escoger una contraseña segura. Contraseñas como abc123 o tunombre1 simplemente no son seguras. Usa frases en lugar de palabras y asegurate de que ninguna de tus contraseñas pueda ser encontrada en un diccionario.
- Debe tener contener letras mayúsculas y minúscular, números y caracteres no alfanuméricos (+;#@&()_-=*/) a fin de desalentar los intentos fraudulentos de iniciar sesión.
- Nunca establezca una contraseña nula o que sea igual al nombre de usuario (ejemplo: usuario prueba contraseña prueba)

¿Por qué es mejor una contraseña larga?
Los delincuentes informáticos utilizan programas que generan miles de combinaciones hasta hallar la contraseña, es por ello que debes tener una contraseña fuerte que sea suficientemente larga, al azar, o producible solo por el usuario que la eligió, así, el 'adivinar' requerirá un largo tiempo. La cantidad de tiempo juzgada para ser 'demasiado larga' variará de acuerdo al atacante, sus recursos, la facilidad con la que la contraseña se pueda descubrir, y la importancia de esta para el atacante.

¿Podrían robarme la contraseña?
Aún una contraseña 'fuerte' en este sentido puede ser robada, truqueada o extraída del usuario, ya sea mediante la extracción del historial de un teclado, grabada mediante aparatos de comunicación, o copiada de notas dejadas por olvido. Existen programas y virus que almacenan las contraseñas que colocas en tu computador, es por ello que debes tener un buen antivirus instalado en tu computador y fijarte de que no tengas programas instalados no conocidos.
La probabilidad de que una contraseña fuerte sea descubierta, obviamente es menor a que si tienes una contraseña débil.
Las contraseñas pueden ser descubiertas mediante navegación en la red, robo, extorsión, allanamiento, amenazas u otros métodos. La búsqueda en los contenedores de basura ha probado ser fructífera en situaciones donde datos importantes son desechados sin suficiente precaución (como se ha probado recientemente con el reciente robo de identidades).
El número de caracteres de un password no solo puede ser determinado al espiar la pantalla del usuario sino también al contar el número de clicks al teclear una contraseña.
Una investigación publicada por IBM en 2004 muestra que cada tecla de un teclado tiene un sonido distintivo, permitiendo tonalizar datos, incluyéndose las contraseñas, para que puedan ser recuperadas al analizar grabaciones de un dispositivo de sonido o "bug" (Criptoanálisis acústico). El obtener contraseñas mediante manipulación psicológica de los usuarios es un ejemplo de ingeniería social. Un atacante puede telefonear a un usuario y decir: "Hola, le hablamos de Control de Sistemas. Estamos haciendo una prueba de seguridad. ¿Puede proporcionarme su password para que podamos proceder?" Los administradores de sistema y demás personal de soporte técnico raramente necesitan conocer el password de un usuario para poder realizar sus trabajos. Los administradores de sistema con privilegios de "raíz" o incluso superiores pueden cambiar las contraseñas de los usuarios sin su permiso, así que no tienen necesidad de requerirlas. Adicionalmente, estos evitaran pedir las contraseñas, precisamente porque estos no desean crear el hábito de revelar las contraseñas a cualquiera.

Tips de seguridad
- No hay ninguna razón para darle tu contraseña a nadie.
- Cuida tu dirección de correo electrónico y no dejes que un amigo la use.
- Ten cuidado con cualquier foto o archivos que otra gente te envia por messenger o correo electrónico; muchas de estas "maravillosas" fotos contienen troyanos y/o keyloggers que podrán en riesgo tu cuenta, e incluso tus datos almacenados en el PC.

¿Cómo sería una clave o contraseña débil y una fuerte?
Aqui ejemplos de contraseñas débiles: administrador, 1234, "nombre del usuario", xx/xx/xx - fechas importantes, ya que la mayoría de estas se encuentran en o bases de datos o diccionarios (dictionary search attack). Ejemplos de contraseñas fuertes serían las siguientes: 5%6tywh+eeT34, lp0artei@34!, y #523Lflux. Estas contraseñas son largas y usan combinaciones de letras mayúsculas y minúsculas, de números y de símbolos. No son fácilmente encontrados en listas de contraseñas y son suficientemente largas para provocar que una búsqueda burda sea impractica en la mayoría de las circunstancias. Nótese que algunos sistemas no permiten símbolos como #, @ y ! en contraseñas y son más difíciles de encontrar en algunos teclados diseñados para ciertos países. En estos casos, agregar uno o dos caracteres (letra o número) puede ofrecer una seguridad equivalente.

¿Cómo recordar una contraseña larga?
Memorias personales son recomendables en ocasiones, es decir, cosas que sean memorables a una persona en particular, pero no para otras, por ejemplo: la contraseña yt21cvpppv, es difícil de recordar, pero se deriva de la frase "Yo tenía 21 cuando visite París por primera vez", posiblemente fácil de recordar. Sin embargo, si la primera visita a Paris fue un hecho muy trascendente para un usuario en particular, puede ser posible que la contraseña se adivine del conocimiento del usuario, y por lo tanto esta no sería una opción sensata para utilizarse como contraseña.
Existen herramientas online para chequear la robustez de una contraseña como http://www.securitystats.com/tools/password.php

MXTOOLBOX LA MEJOR HERRAMIENTA PARA SERVIDORES DE CORREO Y GRATIS

¿Quieres saber si tu servidor esta en lista negra de spam o si la configuración esta ok? Una muy buena herramienta es dnsstuff.com que al inicio es gratis pero luego te cobran. Entonces aparece MxToolbox.com, el kit mas completo de utilidades para servidores de correo.
Para los servidores de email, nada mejor que MxToolbox pues tiene un diseño muy intuitivo y fácil de entender, con muchas aplicaciones web gratuitas que nos pueden resultar de mucha ayuda. Aqui algunas de las herramientas de MxToolbox traducidas al español o castellano:

- MX Lookup: Nos arroja el valor del registro MX para un dominio dado.

- Blacklists: Nos permite chequear si la IP de un servidor de email está registrada como fuente de spam contra 147 servicios de lista negra distintos, entre ellos el controvertido UCEPROTECT.

- SMTP Diagnostics: Brinda información básica y chequea un par de cosas que todo servidor de correo debe cumplir por estos días, como poseer registros DNS inversos consistentes (si mx.nombrededominio.com => IP A, IP A => mx.nombrededominio.com) y que no sea un open relay, o sea que no permita reenviar emails a cualquiera.

- Email Header Analyzer: Permite copiar y pegar los encabezados de un mensaje de correo y así presentar la información del mismo en una forma más limpia y fácil de interpretar.

- SPF Records: Obtiene y muestra los registros SPF (Sender Policy Framework) para un dominio dado, los cuales especifican qué servidores tienen autoridad de enviar correo en nombre de dicho dominio, con el fin de prevenir el spam.

- Free Email Server Monitoring Service: Este servicio requiere registrar una cuenta en MxToolbox, pero es gratuito para su uso contra un sólo servidor y permite que se nos alerte en el momento ante caídas del servicio o inclusiones en listas negras, así como obtener información a lo largo del tiempo sobre su performance. Si deseamos que el servicio monitoree para nosotros a más de un servidor, alli si cuesta USD$ 10 mensuales por cada servidor extra.

MxToolbox es un sitio que vale la pena tener entre nuestros favoritos, se imaginan que tan útil es poder saber cuando recien se agrega tu servidor en una lista negra? y antes de que otras listas te agreguen? Se podría revisar en ese instante que estas siendo atacado y tomar acciones necesarias antes que estes en otras listas, sobre todo en la de hotmail que demora tanto para deslistar un ip.

QUE ES HIJACKING O SECUESTRO DE IP? TU SERVIDOR O IP ENVIA SPAM?

A pesar de tener muy en cuenta las medidas de seguridad para un servidor, los delincuentes informáticos pueden instalar un cgi en que envíe spam desde tu servidor, o pueden secuestrar tu ip (lo que se conoce como IP hijacked). Esto hará que automáticamente tu IP sea listada en todas las listas negras y que todo el correo de tu IP rebote. Para solucionar esto, debes revisar nuevamente la seguridad de tu servidor y comunicarte con todas las listas negras para que te desbloqueen.

Ser víctima de los spammers se debe, entre otras cosas, a la gran falla de seguridad en Internet que permite el secuestro de IP. Internet sigue teniendo agujeros abiertos. Por ejemplo, el descubierto por dos expertos en seguridad informática y publicado en la revista Wired , permite “secuestrar” cantidades nunca antes imaginadas de información. El punto débil tiene que ver con el llamado protocolo BGP (Border Gateway Protocol). El resultado: interceptar datos no encriptados que estén siendo transmitidos a cualquier parte del mundo, e incluso modificarlos antes de que lleguen a su destino.

Los routers BGP son comunes en los proveedores de Internet (como Telefónica, Ono, Tele2). Éstos utilizan el citado protocolo para compartir la información de ruta, esto es, para localizar computadoras en la Red (que se identifican individualmente mediante direcciones IP). La puerta entreabierta en este sistema, según probaron Anton Kapela y Alex Pilosov en la conferencia de hackers DefCon, es un mecanismo pensado para que las agencias de inteligencia pudieran intervenir determinadas comunicaciones.

“No hay vulnerabilidad ni errores en el protocolo, no se trata de un problema de software”, explicó Kapela a Wired . El fallo está en el propio funcionamiento del BGP, que se basa en la confianza. Por poner un ejemplo, cuando alguien envía un correo de un país a otro, las diferentes compañías de Internet se comunican entre ellas con un router que les indica cuál es la ruta más eficiente para enviar la información a su destino. Y el BGP confía ciegamente en el veredicto. La tarea de los piratas informáticos es, pues, evidente: engañar a los routers para que les envíen a ellos la información. Este ataque se conoce como secuestro de IPs y, además de ser un negocio ilícito, no es la primera vez que da problemas.

Los expertos aseguran que los proveedores de Internet pueden evitar este tipo de ataque al cien por cien, utilizando filtros potentes, pero que son bastante costosos. Stephen Kent, experto en seguridad de BBN Technologies, trabaja también en otras soluciones, relacionadas con la obtención de autorizaciones previas.

Pero qué es Hijacking exactamente? Hijacking significa "Secuestro" en inglés y en el ámbito informático hace referencia a toda técnica ilegal que lleve consigo el adueñamiento o robo de algo (generalmente información) por parte de un atacante, es por tanto un concepto muy abierto y que puede aplicarse a varios ámbitos, de esta manera podemos encontramos con el adueñamiento o secuestro de conexiones de red, sesiones de terminal, servicios, modems y un largo etcétera en cuanto a servicios informáticos se refiere.

Algunos ejemplos de Hijacking

- IP hijacking: secuestro de una conexión TCP/IP por ejemplo durante una sesión Telnet permitiendo a un atacante inyectar comandos o realizar un DoS durante dicha sesión.
- Page hijacking: secuestro de página web. Hace referencia a las modificaciones que un atacante realiza sobre una página web, normalmente haciendo uso de algún bug de seguridad del servidor o de programación del sitio web, también es conocido como defacement o desfiguración.

- Reverse domain hijacking o Domain hijacking: secuestro de dominio

- Session hijacking: secuestro de sesión

- Browser hijacking: secuestro del navegador. Se llama así al efecto de apropiación que realizan algunos spyware sobre el navegador web lanzando popups, modificando la página de inicio, modificando la página de búsqueda predeterminada etc.

- Home Page Browser hijacking: secuestro de la página de inicio del navegador. Esto sucede cuando la página de inicio, en la que navegamos es cambiada por otra a interés del secuestrador. Generalmente son páginas en las que nos invita a usar los servicios de la página para que nuestro equipo esté seguro y funcione correctamente. No cabe decir que es a cambio de un pago y que el origen del error y mal funcionamiento del equipo es debido a nuestro secuestrador

- Modem hijacking: secuestro del Modem. Esta expresión es en ocasiones utilizada para referirse a la estafa de los famosos dialers que tanta guerra dieron en su día (antes del auge del ADSL) y que configuran sin el consentimiento del usuario nuevas conexiones a números de cobro extraordinario.

- Thread hijacking: secuestro de un "tema" dentro de un foro de discusión de internet. Este termino hace referencia a la situación que ocurre cuando dentro de un tema de discusión en un foro alguien intenta dirigir el hilo de la conversación hacia asuntos que no tienen nada que ver con el tema inicial. Esto puede realizarse de manera intencionada para irritar al autor del tema o bien producirse de manera natural y no intencionada generalmente por usuarios sin mucho conocimiento en el asunto a tratar o que desconocen la dinámica de comportamiento de los foros.

Comenta tus experiencias en http://dominioyhost.blogspot.com

COMO USAR GMAIL CON OUTLOOK - PASOS PARA CONFIGURAR CORREO GMAIL EN OUTLOOK EXPRESS O MICROSOFT OUTLOOK CON POP3 Y SMTP

Normalmente accedemos a la cuenta de correo electrónico en Gmail desde el navegador web, a través de la página de Google. Pero, independientemente de esta opción, también puedes almacenar el correo en tu computador habitual, y consultar los mensajes de Gmail desde un programa de correo electrónico como Outlook Express, Microsoft Outlook, Eudora, Netscape mail, Apple Mail, etc. Aqui un práctico manual de cómo utilizar Gmail con Outlook, una breve guía o tutorial que en tan sólo unos pocos minutos y con pocos pasos podrás tener configurada tu cuenta de correo gmail. Si deseas configurar el cliente Outlook Express para que funcione con Gmail:
1) Primero asegúrate que esté habilitado el acceso POP en tu cuenta de Gmail (ir a tu cuenta gmail / Configuración / Reenvío y correo POP / Habilitar POP / Guardar cambios)2) Abre MS Outlook o Outlook Express / Herramientas /Cuentas /clic en Agregar / Correo y:
- Escribe tu nombre en el campo Nombre para mostrar / clic en Siguiente.
- Indica tu dirección completa de correo electrónico de Gmail (nombredeusuario@gmail.com) en el campo Dirección de correo electrónico / clic en Siguiente.
- Escribe pop.gmail.com en el campo Servidor de correo entrante (POP3, IMAP o http): A continuación, introduce smtp.gmail.com en el campo Servidor de correo saliente (SMTP) /clic en Siguiente.
- Escribe tu nombre de usuario de Gmail (incluido "@gmail.com") en el campo Nombre de cuenta. Introduce tu contraseña de Gmail en el campo Contraseña /clic en Siguiente / Finalizar.

3) Elige pop.gmail.com en Cuenta y haz clic en Propiedades /pestaña Opciones avanzadas / Completa la siguiente información:*
- Marca la casilla que aparece junto a El servidor requiere una conexión segura (SSL) en Servidor de correo saliente (SMTP) y escribe 465 en el campo Correo saliente(SMTP)
- Marca la casilla que aparece junto a El servidor requiere una conexión segura (SSL) en Servidor de correo entrante (POP3) y el número de puerto POP3 cambia a 995.

4) Vuelve a la pestaña Servidores y marca la casilla que aparece junto a Mi servidor requiere autenticación./clic en Aceptar y listo!

Preguntas frecuentes en: Gmail con Outlook

COMO SABER EN QUE HOSTING ESTA MI PAGINA WEB O EN DONDE ESTA ALOJADO MI DOMINIO

Para saber en que hosting o servidor web esta alojada tu página web, o que alojamiento web es el que usa tu dominio, lo más lógico es que le preguntes a la persona o empresa que contrataste para este servicio. Pero aveces lo barato sale caro y finalmente si te estafaron y no sabes ni donde esta tu web, la solución es que empieces haciendo un whois a tu dominio.
¿En qué web puedo hacer un whois gratuito y/o saber mas datos de mi dominio?
Pues una buena herramienta es la web en inglés whois.domaintools.com, que nos permite saber, con solo colocar el nombre de dominio, todos los datos de tu sitio web respecto a posicionamiento, dns o los nombres de los servidores en donde esta alojada tu web, los datos del dueño del dominio, la fecha de vencimiento del dominio, asi como el proveedor de dominio en usa acreditado por icann, entre otras cosas totalmente gratis. Existe otros datos que brinda esta web pero para usuarios avanzados muy interesantes, pero estos datos si son entregados previo pago.
Si tienes experiencia usando whois o deseas consultar algo relacionado a este tema, puedes ir a http://dominioyhost.blogspot.com/ y colocar alli tus consultas, o si desear leer la fuente y artículo completo ve a: COMO SABER DONDE ESTA MI DOMINIO Y HOSTING