<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
	<id>https://www.ecured.cu/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Yaniel04014ltu</id>
	<title>EcuRed - Contribuciones del colaborador [es]</title>
	<link rel="self" type="application/atom+xml" href="https://www.ecured.cu/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Yaniel04014ltu"/>
	<link rel="alternate" type="text/html" href="https://www.ecured.cu/Especial:Contribuciones/Yaniel04014ltu"/>
	<updated>2026-06-06T10:39:38Z</updated>
	<subtitle>Contribuciones del colaborador</subtitle>
	<generator>MediaWiki 1.31.16</generator>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Empresa_Forestal_Integral_Majibaoca&amp;diff=2275858</id>
		<title>Empresa Forestal Integral Majibaoca</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Empresa_Forestal_Integral_Majibaoca&amp;diff=2275858"/>
		<updated>2014-06-26T21:27:18Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Institución&lt;br /&gt;
|nombre = Empresa Forestal Integral Majibacoa&lt;br /&gt;
|siglas o acronimo = EFI&lt;br /&gt;
|imagen =&lt;br /&gt;
|tamaño = &lt;br /&gt;
|descripción =&lt;br /&gt;
|fecha de fundacion = 20 de Junio 1990&lt;br /&gt;
|apertura =&lt;br /&gt;
|fecha de disolución =&lt;br /&gt;
|tipo de unidad =Productiva&lt;br /&gt;
|deporte =&lt;br /&gt;
|director =&lt;br /&gt;
|secretario general =&lt;br /&gt;
|ministro =&lt;br /&gt;
|propietario =&lt;br /&gt;
|ideología política =&lt;br /&gt;
|organización juvenil =&lt;br /&gt;
|costo =&lt;br /&gt;
|superficie =&lt;br /&gt;
|dimensiones =&lt;br /&gt;
|capacidad =&lt;br /&gt;
|equipo local =&lt;br /&gt;
|pais ={{Bandera2|Cuba}}&lt;br /&gt;
|sede = Grupo Empresarial de Agricultura de Montaña ([[GEAM]])&lt;br /&gt;
|empresa matriz=&lt;br /&gt;
|ubicacion = Vivienda Majibacoa Las Tunas&lt;br /&gt;
|publicación =&lt;br /&gt;
|web = &lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
'''Empresa Forestal Integral Majibacoa (EFI).''' Organización  Económica Estatal denominada “Grupo Agroindustrial Forestal de Cuba”  subordinado al Grupo Empresarial de Agricultura de Montaña del  Ministerio de la Agricultura. Dedicada a garantizar el desarrollo  forestal, aprovechamiento y protección de sus recursos integralmente, elaboración y comercialización de [[productos forestales]], al desarrollo sostenible y preservación del [[medio ambiente]]. &lt;br /&gt;
&lt;br /&gt;
== Creación ==&lt;br /&gt;
La Empresa fue creada mediante La Resolución  No. 286 de fecha [[26 de  junio]] de [[1997]], a través de la cual se nombró y creó como Empresa  Forestal Integral “Majibacoa” integrada a la Organización Económica Estatal  denominada “Grupo Agroindustrial Forestal de Cuba” subordinado al  Ministerio de la  Agricultura.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
==Misión== &lt;br /&gt;
Contribuye al desarrollo económico del país, elaborando y comercializando productos forestales con estándares de calidad.&lt;br /&gt;
&lt;br /&gt;
==Visión==&lt;br /&gt;
Líderes en el sector forestal, con reconocimiento nacional, como resultado de la implementación de procesos y técnicas innovadoras que permiten la completa satisfacción de los clientes, con criterios de calidad, competitividad, desarrollo sostenible y preservación del medio ambiente.&lt;br /&gt;
&lt;br /&gt;
==Objeto social==&lt;br /&gt;
*Producir y comercializar de forma mayorista, madera en bolo, rollizas aserradas, leña para combustibles, cujes para tabaco, cujes para cobijas, postes, traviesas de maderas coníferas, en moneda nacional y divisa.&lt;br /&gt;
*Producir y comercializar de forma mayorista, semillas, carbón vegetal, parlets y productos elaborados de la madera en moneda nacional y divisa.&lt;br /&gt;
*Brindar servicio de construcción de obras rusticas, en moneda nacional y divisa.&lt;br /&gt;
*Producir y comercializar de forma mayorista, guanos, guaniquiqui, palmiche, corteza de mangle, en moneda nacional.&lt;br /&gt;
*Producir plantas ornamentales, posturas ornamentales, posturas frutales, forestales y de flores y acopiar de las unidades básicas de producción cooperativa, cooperativas de créditos y servicios, cooperativas de producción agropecuaria y granjas estatales lo excedentes del plan de estas producciones para su comercialización mayorista con empresas del Ministerio de la Agricultura y otras entidades estatales de forma mayorista, y minorista en el Mercado Agropecuario Estatal, en moneda nacional.&lt;br /&gt;
*Producir y comercializar de forma minorista los productos elaborados de la madera como concurrente al Mercado Industrial Artesanal, en moneda nacional.&lt;br /&gt;
*Brindar servicios, de fomento y manejo de los bosques y frutales, en moneda nacional.&lt;br /&gt;
*Prestar servicios de construcción, reparación y mantenimiento de viviendas para los trabajadores, en moneda nacional.&lt;br /&gt;
*Ofrecer servicios de transporte de carga, en moneda nacional.&lt;br /&gt;
*Brindar servicios de construcción, reparación y mantenimiento de obras menores y caminos de montaña, en moneda nacional.&lt;br /&gt;
*Brindar servicios de comedor, cafetería y recreación a los trabajadores de la entidad, en moneda nacional.&lt;br /&gt;
*Comercializar de forma minorista a partir de los excedentes de producción, recortaría de madera, costaneras, leña para combustible, madera rolliza y carbón vegetal a los trabajadores de la entidad, en pesos cubanos.&lt;br /&gt;
&lt;br /&gt;
==Fuentes==&lt;br /&gt;
*Dirección Municipal de EFIM&lt;br /&gt;
*Trabajadores del centro&lt;br /&gt;
 [[Category:Empresas cubanas]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Empresa_Forestal_Integral_Majibaoca&amp;diff=2275855</id>
		<title>Empresa Forestal Integral Majibaoca</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Empresa_Forestal_Integral_Majibaoca&amp;diff=2275855"/>
		<updated>2014-06-26T21:24:33Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Institución |nombre = Empresa Forestal Integral Majibacoa |siglas o acronimo = EFI |imagen = |tamaño =  |descripción = |fecha de fundacion = 20 de Junio 1990 |apertur...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Institución&lt;br /&gt;
|nombre = Empresa Forestal Integral Majibacoa&lt;br /&gt;
|siglas o acronimo = EFI&lt;br /&gt;
|imagen =&lt;br /&gt;
|tamaño = &lt;br /&gt;
|descripción =&lt;br /&gt;
|fecha de fundacion = 20 de Junio 1990&lt;br /&gt;
|apertura =&lt;br /&gt;
|fecha de disolución =&lt;br /&gt;
|tipo de unidad =Productiva&lt;br /&gt;
|deporte =&lt;br /&gt;
|director =&lt;br /&gt;
|secretario general =&lt;br /&gt;
|ministro =&lt;br /&gt;
|propietario =&lt;br /&gt;
|ideología política =&lt;br /&gt;
|organización juvenil =&lt;br /&gt;
|costo =&lt;br /&gt;
|superficie =&lt;br /&gt;
|dimensiones =&lt;br /&gt;
|capacidad =&lt;br /&gt;
|equipo local =&lt;br /&gt;
|pais ={{Bandera2|Cuba}}&lt;br /&gt;
|sede = Grupo Empresarial de Agricultura de Montaña ([[GEAM]])&lt;br /&gt;
|empresa matriz=&lt;br /&gt;
|ubicacion = Vivienda Majibacoa Las Tunas&lt;br /&gt;
|publicación =&lt;br /&gt;
|web = &lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
'''Empresa Forestal Integral Majibacoa (EFI).''' Organización  Económica Estatal denominada “Grupo Agroindustrial Forestal de Cuba”  subordinado al Grupo Empresarial de Agricultura de Montaña del  Ministerio de la Agricultura. Dedicada a garantizar el desarrollo  forestal, aprovechamiento y protección de sus recursos integralmente, elaboración y comercialización de [[productos forestales]], al desarrollo sostenible y preservación del [[medio ambiente]]. &lt;br /&gt;
&lt;br /&gt;
== Creación ==&lt;br /&gt;
La Empresa fue creada mediante La Resolución  No. 286 de fecha [[26 de  junio]] de [[1997]], a través de la cual se nombró y creó como Empresa  Forestal Integral “Majibacoa” integrada a la Organización Económica Estatal  denominada “Grupo Agroindustrial Forestal de Cuba” subordinado al  Ministerio de la  Agricultura.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
===Misión=== &lt;br /&gt;
Contribuye al desarrollo económico del país, elaborando y comercializando productos forestales con estándares de calidad.&lt;br /&gt;
&lt;br /&gt;
===Visión===&lt;br /&gt;
Líderes en el sector forestal, con reconocimiento nacional, como resultado de la implementación de procesos y técnicas innovadoras que permiten la completa satisfacción de los clientes, con criterios de calidad, competitividad, desarrollo sostenible y preservación del medio ambiente.&lt;br /&gt;
&lt;br /&gt;
===Objeto social===&lt;br /&gt;
*Producir y comercializar de forma mayorista, madera en bolo, rollizas aserradas, leña para combustibles, cujes para tabaco, cujes para cobijas, postes, traviesas de maderas coníferas, en moneda nacional y divisa.&lt;br /&gt;
*Producir y comercializar de forma mayorista, semillas, carbón vegetal, parlets y productos elaborados de la madera en moneda nacional y divisa.&lt;br /&gt;
*Brindar servicio de construcción de obras rusticas, en moneda nacional y divisa.&lt;br /&gt;
*Producir y comercializar de forma mayorista, guanos, guaniquiqui, palmiche, corteza de mangle, en moneda nacional.&lt;br /&gt;
*Producir plantas ornamentales, posturas ornamentales, posturas frutales, forestales y de flores y acopiar de las unidades básicas de producción cooperativa, cooperativas de créditos y servicios, cooperativas de producción agropecuaria y granjas estatales lo excedentes del plan de estas producciones para su comercialización mayorista con empresas del Ministerio de la Agricultura y otras entidades estatales de forma mayorista, y minorista en el Mercado Agropecuario Estatal, en moneda nacional.&lt;br /&gt;
*Producir y comercializar de forma minorista los productos elaborados de la madera como concurrente al Mercado Industrial Artesanal, en moneda nacional.&lt;br /&gt;
*Brindar servicios, de fomento y manejo de los bosques y frutales, en moneda nacional.&lt;br /&gt;
*Prestar servicios de construcción, reparación y mantenimiento de viviendas para los trabajadores, en moneda nacional.&lt;br /&gt;
*Ofrecer servicios de transporte de carga, en moneda nacional.&lt;br /&gt;
*Brindar servicios de construcción, reparación y mantenimiento de obras menores y caminos de montaña, en moneda nacional.&lt;br /&gt;
*Brindar servicios de comedor, cafetería y recreación a los trabajadores de la entidad, en moneda nacional.&lt;br /&gt;
*Comercializar de forma minorista a partir de los excedentes de producción, recortaría de madera, costaneras, leña para combustible, madera rolliza y carbón vegetal a los trabajadores de la entidad, en pesos cubanos.&lt;br /&gt;
&lt;br /&gt;
==Fuentes==&lt;br /&gt;
*Dirección Municipal de EFIM&lt;br /&gt;
*Trabajadores del centro&lt;br /&gt;
 [[Category:Empresas cubanas]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Filial_Pedag%C3%B3gica_Majibacoa&amp;diff=2275641</id>
		<title>Filial Pedagógica Majibacoa</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Filial_Pedag%C3%B3gica_Majibacoa&amp;diff=2275641"/>
		<updated>2014-06-26T20:12:46Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Institución |nombre =Filial Pedagógica Municipal Majibacoa  |siglas o acronimo =  |imagen =  |tamaño =  |descripción = |fecha de fundacion = 2002-2003 |apert...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Institución&lt;br /&gt;
|nombre =Filial Pedagógica Municipal Majibacoa &lt;br /&gt;
|siglas o acronimo = &lt;br /&gt;
|imagen = &lt;br /&gt;
|tamaño = &lt;br /&gt;
|descripción =&lt;br /&gt;
|fecha de fundacion = [[2002]]-[[2003]]&lt;br /&gt;
|apertura =&lt;br /&gt;
|fecha de disolución =&lt;br /&gt;
|tipo de unidad =Educacional&lt;br /&gt;
|deporte =&lt;br /&gt;
|director =  M.Sc Jorge Velázquez Peña &lt;br /&gt;
|Subdirector =  M.Sc Nuria Ramona Corrales Peña &lt;br /&gt;
|ministro =&lt;br /&gt;
|propietario =&lt;br /&gt;
|ideología política =&lt;br /&gt;
|organización juvenil =&lt;br /&gt;
|costo =&lt;br /&gt;
|superficie =&lt;br /&gt;
|dimensiones =&lt;br /&gt;
|capacidad =&lt;br /&gt;
|equipo local =&lt;br /&gt;
|pais ={{Bandera2|Cuba}}&lt;br /&gt;
|sede =&lt;br /&gt;
|empresa matriz=&lt;br /&gt;
|ubicacion = &lt;br /&gt;
|publicación =&lt;br /&gt;
|web =  http://www.ucp.lt.rimed.cu/home/#&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
&lt;br /&gt;
Nuestra filial pedagógica universitaria inaugurada en el curso 2002 – 2003, ubicada en el Centro de referencia [[ESBU Protesta de Baraguá]], sito en calle 1ra S/N [[Vivienda]] [[Majibacoa]], cuenta con 3 locales de trabajo y 9 trabajadores distribuidos de la siguiente forma: &lt;br /&gt;
6 docentes, 1 administrador y 1 técnico de laboratorio. &lt;br /&gt;
En los 12 años de fundada ha graduado 979 estudiantes en las diferentes especialidades y carreras (445 del CRD y 534 del CPE).&lt;br /&gt;
&lt;br /&gt;
== Estructura ==&lt;br /&gt;
&lt;br /&gt;
Contamos con 12 microuniversidades las cuales ostentan el certificado de acreditación reuniendo los requisitos establecidos para la misma, con un total de 16 docentes en formación distribuidos en 3 brigadas de la [[FEU]] , 11 de 5º año y 5 de 4º, donde desarrollan su práctica laboral e investigativa en las especialidades de primaria, especial, logopedia, preescolar, español – literatura, matemática – física, biología – geografía, biología – química, e inglés. &lt;br /&gt;
&lt;br /&gt;
Cada docente tiene diseñado su temática investigativa y se trabaja sobre la base del banco de problemas de la micro donde se encuentra.&lt;br /&gt;
 &lt;br /&gt;
*Del claustro de profesores 4 ostentan la medalla [[Rafael María de Mendive]], 4 la distinción por la Educación Cubana y 3 la medalla José Tey. &lt;br /&gt;
== Logros ==&lt;br /&gt;
La filial ha obtenido 2 premios CITMA, más de 72 publicaciones, participación en eventos de carácter Nacional como por ejemplo los eventos de la Universalización desarrollados en la provincia de Holguín y Las Tunas, en vinculación estrecha con el CUM, eventos de ECOELIA desarrollado en el municipio de [[Colombia]], eventos de Pedagogía a nivel municipal y provincial, participación en forum municipales, provinciales y nacionales con representantes de estudiantes y trabajadores. Diferentes eventos a nivel municipal en conmemoración a diferentes fechas históricas, además reconocimientos de las organizaciones políticas y de masas, nuestra filial ha graduado más de 272 Masteres en Ciencias de la Educación. &lt;br /&gt;
&lt;br /&gt;
==  Profesores ==&lt;br /&gt;
&lt;br /&gt;
*MSc. Jorge Velázquez Peña &amp;quot;Evaluación del sistema educativo y acreditación universitaria.&amp;quot; &lt;br /&gt;
*MSc. Nuria R. Corrales Peña &amp;quot;Formación de conceptos en la escuela primaria.&amp;quot; &lt;br /&gt;
*MSc. Antonio Escobar Escalona &amp;quot;Formación vocacional y orientación profesional pedagógica.&amp;quot; &lt;br /&gt;
*MSc. Juan Manuel Rosales Yero &amp;quot;Formación vocacional y orientación profesional pedagógica.&amp;quot; &lt;br /&gt;
*Msc. Vilma Velázquez Ortega &amp;quot;La elevación de la calidad educativa en la formación continua de los profesionales de la educación desde la introducción de resultados científicos en la práctica pedagógica.&amp;quot; &lt;br /&gt;
*MSc. Oreste Beato Díaz	&amp;quot;Didáctica de la Matemática y la introducción de las TIC en la resolución de problemas matemáticos.&amp;quot; &lt;br /&gt;
*Lic. Tereza Escobar Escalona &amp;quot;La creatividad en función de la clase de Español Literatura.&amp;quot; &lt;br /&gt;
&lt;br /&gt;
== Fuente ==&lt;br /&gt;
* Trabajadores de la Sede&lt;br /&gt;
*http://www.ucp.lt.rimed.cu&lt;br /&gt;
[[Categoría:Instituciones_educativas]][[Category:Instituciones cubanas]][[Category: Instituciones deportivas cubanas]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Hogar_Materno_Vivienda&amp;diff=2275535</id>
		<title>Hogar Materno Vivienda</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Hogar_Materno_Vivienda&amp;diff=2275535"/>
		<updated>2014-06-26T18:31:02Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Institución |nombre = Hogar Materno Vrigida Zaldivar Cisneros |siglas o acronimo =  |imagen = Materno.jpg |tamaño =  |descripción =  |fecha de fundacion =1986 |fe...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Institución&lt;br /&gt;
|nombre = Hogar Materno Vrigida Zaldivar Cisneros&lt;br /&gt;
|siglas o acronimo = &lt;br /&gt;
|imagen = Materno.jpg&lt;br /&gt;
|tamaño = &lt;br /&gt;
|descripción = &lt;br /&gt;
|fecha de fundacion =[[1986]]&lt;br /&gt;
|fecha de disolución =&lt;br /&gt;
|tipo de unidad =[[Hogar Materno]]&lt;br /&gt;
|director =&lt;br /&gt;
|pais = {{Bandera2|Cuba}}&lt;br /&gt;
|sede =&lt;br /&gt;
|ubicacion = Calle 4ta #13, [[Vivienda ]], [[Majibacoa]] [[Las Tunas]]&lt;br /&gt;
|publicación =&lt;br /&gt;
|web = &lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
'''Hogar Materno Vrigida Zaldivar Cisneros '''. Se inauguró en [[1986]], gracias a las obras de la [[Revolución Cubana]] y con el apoyo del Gobierno municipal y las organizaciones políticas del territorio con el objetivo de darle seguimientos sistemáticos a las embarazadas con riesgos en su período de gestación, logrando salud y buen peso del niño al nacer. &lt;br /&gt;
== Misión ==&lt;br /&gt;
Disminuir las dificultades médicas garantizando las condiciones seguras y agradables para hacer el reposo indicado, así como una dieta balanceada, equilibrada, adecuada a sus necesidades particulares de cada embarazada; brindándole educación sanitaria y una atención médica especializada, en un ambiente hogareño, que contribuye a desarrollar un embarazo acertado y sin complicaciones. &lt;br /&gt;
== Estructura de trabajo ==&lt;br /&gt;
En hogar materno [[Vrigida Zaldivar Cisneros]] laboran 2 enfermeras dedicadas al 100% en el cuidado de las embarazadas para mejorar su estado nutricional, además de otros especialistas y técnicos de la salud, entre los que no faltan fisioterapeutas, sicólogos, trabajadoras sociales y un grupo de trabajadores de servicios que asegura la logística y hace posible la elevada calidad en las prestaciones que allí se brindan. &lt;br /&gt;
En la actualidad la capacidad de ingreso es de 24 camas, además acuden diariamente al centro varias pacientes para almorzar y comer. &lt;br /&gt;
Existe un estrecho vínculo con todas las organizaciones políticas y de masas incluyendo convenios de trabajos con todos los organismos para satisfacer las necesidades de las gestantes. La mortalidad infantil en [[Majibacoa]] es de cero y estos logros en la salud pública se atribuyen decisivamente al trabajo que se realiza en el hogar materno Vrigida Zaldivar Cisneros. &lt;br /&gt;
== Actividades que se desarrollan ==&lt;br /&gt;
Charlas y conferencias, ofrecidas por el personal de salud, sobre los principales aspectos relacionados con el embarazo, el parto, la atención al recién nacido, la lactancia materna, la anticoncepción y otras como el baño del niño, auto examen de mamas, el programa de ETH, charlas de estomatologías para el cuidado bucal, así como la preparación adecuada de los alimentos. &lt;br /&gt;
== Reconocimientos alcanzados ==&lt;br /&gt;
*Colectivo moral. &lt;br /&gt;
*Ha sido centro de referencia&lt;br /&gt;
== Enlaces relacionados ==&lt;br /&gt;
== Fuente ==&lt;br /&gt;
*Dirección Municipal de Salud en [[Majibacoa]]. &lt;br /&gt;
*Dirección del Hogar Materno Vrigida Zaldivar Cisneros.&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
[[Category:Instituciones]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Holofrase&amp;diff=2231388</id>
		<title>Holofrase</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Holofrase&amp;diff=2231388"/>
		<updated>2014-05-17T18:16:46Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre='''Holofrase''' |familia= |imagen= holofrase.jpg |tamaño= |descripción= '''Holofrástico''' es el nombre que recibe uno de los períodos de la  adquis...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre='''Holofrase'''&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen= holofrase.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= '''Holofrástico''' es el nombre que recibe uno de los períodos de la  adquisición del lenguaje, durante el cual el niño emite palabras sueltas  con el valor de frases enteras, holofrases.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=&lt;br /&gt;
}} &lt;br /&gt;
&lt;br /&gt;
== Introducción ==&lt;br /&gt;
El nivel fonológico de la lengua es el que afecta al conocimiento que los hablantes tienen de los fonemas y las reglas de combinación entre éstos para formar palabras. Los hablantes poseen un conjunto de habilidades fonológicas que les permiten tanto decodificar las secuencias fónicas que escuchan para acceder a su significado como codificarlas de nuevo para emitir las palabras. &lt;br /&gt;
Según Bleible, los trastornos fonológicos son, en sentido estricto, dificultades de adquisición de las HF debido a mecanismos internos y propios del desarrollo lingüístico, sin que intervengan otro tipo de dificultades de tipo anatómico, sensorial o neurológico ni influencia dialectal o racial.&lt;br /&gt;
Las dificultades fonológicas se deben a problemas de aprendizaje y de elaboración del conjunto de reglas y unidades fonémicas que hacen que los hablantes usen, de una forma altamente automatizada, los sonidos de su lengua y sus representaciones mentales en&lt;br /&gt;
tareas de habla y lecturaescritura. &lt;br /&gt;
Se manifiestan como un enlentecimiento del proceso natural de adquisición de esas habilidades.&lt;br /&gt;
Tradicionalmente, estas dificultades se han englobado dentro de los trastornos del habla y hasta hace poco se les confundía con defectos de pronunciación aislados de origen articulatorio &lt;br /&gt;
las dislalias funcionales, que en muchas ocasiones acompañan a los TF y son un síntoma más de éstos. En la figura 1 se expresa la relación de los TF con otros que afectan al habla.&lt;br /&gt;
El mismo autor citado, Bleible, propone una visión más real del problema cuando afirma que se pueden considerar las Intervención logopédica en los trastornos fonológicos desde el paradigma psicolingüístico del procesamiento del habla J.F. Cervera-Mérida, A. Ygual-Fernández dificultades fonológicas, en un sentido más amplio, con las siguientes características:&lt;br /&gt;
*Dificultades para el conocimiento de los [[fonemas]] y las reglas de combinación en [[sílabas]] y [[palabras]].&lt;br /&gt;
*Pueden implicar cualquier etapa del proceso que denominamos procesamiento del habla’ e incluso pueden relacionarse con las etapas más periféricas (sensorial o motora).&lt;br /&gt;
*Se pueden dar aisladas (dislalias, retraso del habla, dispraxia verbal) o en cualquier patología del lenguaje (afasia, disartria, disglosia, hipoacusia) y también en los trastornos del lenguaje asociados a parálisis cerebral infantil, deficiencia mental y otros.&lt;br /&gt;
Las HF tienen un sustrato biológico que corresponde a las áreas lingüísticas perisilvianas, al sistema informante auditivo y al sistema efector fonoarticulador. Siguen un proceso evolutivo desde el nacimiento hasta la edad de cierre fonológico, con varios hitos importantes,&lt;br /&gt;
entre los que se pueden citar tres muy significativos: la emisión de las primeras palabras, la capacidad de repetir enunciados aunque se desconozca su significado y la consecución de la inteligibilidad. &lt;br /&gt;
Las dificultades para el desarrollo de estas habilidades se dan en niños de condiciones físicas, sensoriales e intelectuales muy diferentes. Esas condiciones influyen en cualquiera de las etapas del procesamiento y modulan el tipo de dificultad y sintomatología. Compárese&lt;br /&gt;
el aspecto sensorial del sordo con el aspecto anatómico del disglósico, o con la escasa memoria de trabajo de deficientes mentales.&lt;br /&gt;
Podemos generalizar y decir que afectan a las capacidades de reconocimiento y uso de los fonemas para la formación de palabras.&lt;br /&gt;
&lt;br /&gt;
== Lenguaje infantil ==&lt;br /&gt;
Las holofrases son [[amalgamas]], unión de varias palabras adultas en un solo signo con valor comunicativo oracional, es decir, tienen el valor de una frase completa. Por ejemplo, &amp;quot;magua&amp;quot; equivale a &amp;quot;mamá, dame agua&amp;quot;. Estas son las primeras unidades lingüísticas que aparecen a partir de los 12 meses en la adquisición morfosintáctica. Los signos se aprenden memorísticamente, a modo de etiquetas, y se utilizan en contextos específicos, siempre similares.&lt;br /&gt;
&lt;br /&gt;
Uno de los argumentos más aducidos en defensa de la holofrase es la capacidad que tiene el niño en esta etapa de compresión de oraciones sencillas. En estas emisiones prevalecen determinantes sintácticos, ya que reflejan frases completas de la estructura profunda y equivalen a oraciones. Los niños poseerían ya un conocimiento gramatical básico y un conocimiento de la estructura sintáctica de las oraciones. Todo ello supone que existe una continuidad entre esta etapa y el resto de la adquisición morfosintáctica ([[McNeill]]:1970).&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Desde la postura contraria, se aboga por una discontinuidad y por la no equivalencia de estas emisiones con oraciones completas. Bloom indica la necesidad de tener en cuenta el contexto situacional en la interpretación de las emisiones holofrásticas. Slobin (1971) señala que no se podría hablar de gramática infantil hasta que no aparecen las combinaciones de palabras. Asimismo, para [[Piaget]] (1952), las palabras aisladas son etiquetas no susceptibles de diferenciación lingüística.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Otros autores como [[Greenfield]] (1968) o [[Smith]] (1970) se inclinan por una continuidad, pero no de base sintáctica, sino semántica y conceptual. Las emisiones del niño derivan de una base semántica subyacente y responden a conceptos semánticos tales como agente, objeto, acción, etc. El niño aprendería la lengua aprendiendo reglas que relacionan intenciones semánticas con relaciones de superficie. Efectivamente, un enfoque en términos de funciones semánticas resulta más plausible si consideramos la enorme dificultad de analizar sintácticamente las emisiones de una palabra.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Crystal et al (1978) rechazan, por un lado, el término holofrase porque asume sin discusión que las emisiones de una palabra son oraciones, y rechaza también esta perspectiva semántico-cognitiva y la caracterización del Estadio I sobre la base de significados, funciones, o intenciones. Esto no está reñido con la continuidad, en favor de la que se aduce:&lt;br /&gt;
 &lt;br /&gt;
*Que la etapa de una palabra no es monolítica, sino que se observa en ella una gran progresión lingüística.&lt;br /&gt;
 &lt;br /&gt;
*Que no es fácil deslindarla de la que le sigue ya que a menudo en ella aparecen combinaciones de palabras y, a la inversa, en la etapa de dos palabras a veces se emiten palabras aisladas.&lt;br /&gt;
 &lt;br /&gt;
*Que una holofrase puede ir acompañada de una entonación que le dé un carácter secuencial.&lt;br /&gt;
 &lt;br /&gt;
*Que el tránsito de las emisiones de una palabra a las emisiones de dos palabras supone una extensión de las holofrases y no una sustitución de las mismas.&lt;br /&gt;
 &lt;br /&gt;
== Lenguas polisintéticas ==&lt;br /&gt;
Algunas lenguas con un grado extremo de aglutinación poseen palabras fonológicas que incorporan información sobre todos los participantes en una acción verbal al punto que dicha palabra puede designar por completo todo un estado de hechos. Este tipo de característica gramatical se presenta con mucha frecuencia entre las lenguas indígenas americanas de caracter más aglutinante. De hecho el famoso políglota William James Sidis afirmó que todas las lenguas americanas comparten una &amp;quot;estructura holofrástica&amp;quot;. Aunque esta afirmación parece sostenible ya que no parece ser una característica de todas las lenguas americanas.&lt;br /&gt;
 &lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
http://www.psiconsultadigital.com.ar/el_fenomeno_psicosomatico.htm&lt;br /&gt;
Lacan J. Seminario XI. Cáp. XV, XVI, XVII y XVIII. &lt;br /&gt;
Seminario X. La angustia. Clase 23/01/63&lt;br /&gt;
&lt;br /&gt;
== Referencia ==&lt;br /&gt;
http://www.sld.cu/galerias/pdf/sitios/rehabilitacion-logo/intervencion_logopedica_en_los_trastornos_fonologicos.pdf&lt;br /&gt;
http://cprcalat.educa.aragon.es/evolucion_del_lenguaje_oral.htm#6.%20%20ETAPA%20LING%C3%9C%C3%8DSTICA:%202%C2%BA%20A%C3%91O:%20DEL%20GESTO%20A%20LA%20PALABRA.&lt;br /&gt;
http://www.sidis.net/TSChap2.htm(The Tribes And The States: 100,000-Year History of North  America)&lt;br /&gt;
 &lt;br /&gt;
== Véase también ==&lt;br /&gt;
*[[oración]]&lt;br /&gt;
*[[palabra]]&lt;br /&gt;
&lt;br /&gt;
[[Category:lenguaje]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Holofrase.jpg&amp;diff=2231345</id>
		<title>Archivo:Holofrase.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Holofrase.jpg&amp;diff=2231345"/>
		<updated>2014-05-17T18:03:02Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=NAT_(traducci%C3%B3n_de_direcciones_de_red)&amp;diff=2171747</id>
		<title>NAT (traducción de direcciones de red)</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=NAT_(traducci%C3%B3n_de_direcciones_de_red)&amp;diff=2171747"/>
		<updated>2014-02-23T14:32:12Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: /* Enlaces externos */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Ficha Software&lt;br /&gt;
|nombre= NAT&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Nat.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= '''NAT es traducir las IPs privadas de la red en una IP publica para que la red pueda enviar paquetes al exterior; y traducir luego esa IP publica, de nuevo a la IP privada del pc que envió el paquete, para que pueda recibirlo una vez llega la respuesta'''.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= &lt;br /&gt;
|desarrollador=&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=&lt;br /&gt;
}}&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Ventajas de la NAT ==&lt;br /&gt;
El uso de la NAT tiene varias ventajas:&lt;br /&gt;
La primera y más obvia, el gran ahorro de direcciones [[IPv4]] que supone, recordemos que podemos conectar múltiples máquinas de una red a [[Internet]] usando una única dirección IP pública.&lt;br /&gt;
 &lt;br /&gt;
Seguridad. Las máquinas conectadas a la red mediante NAT no son visibles desde el exterior, por lo que un atacante externo no podría averiguar si una máquina está conectada o no a la red.&lt;br /&gt;
Mantenimiento de la red. Sólo sería necesario modificar la tabla de reenvío de un router para desviar todo el tráfico hacia otra máquina mientras se llevan a cabo tareas de mantenimiento.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Desventajas de la NAT ==&lt;br /&gt;
Recordemos que la NAT es solo un parche, no una solución al verdadero problema, por tanto también tiene una serie de desventajas asociadas a su uso:&lt;br /&gt;
Checksums [[TCP]] y [[UDP]]: El router tiene que volver a calcular el checksum de cada paquete que modifica. Por lo que se necesita mayor potencia de computación.&lt;br /&gt;
No todas las aplicaciones y protocolos son compatibles con NAT. Hay protocolos que introducen el puerto de origen dentro de la zona de datos de un paquete, por lo que el router no lo modifica y la aplicación no funciona correctamente.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Principio de NAT ==&lt;br /&gt;
La conversión de direcciones de red o NAT se desarrolló para resolver la falta de direcciones IP con el protocolo IPv4 (dentro de poco tiempo el protocolo IPv6 resolverá este problema). &lt;br /&gt;
De hecho, en las direcciones IPv4 la cantidad de direcciones IP enrutables (que son únicas en el mundo) no es suficiente para permitir que todos los equipos que lo requieran estén conectados a Internet. &lt;br /&gt;
 &lt;br /&gt;
Por lo tanto, el principio de NAT consiste en utilizar una conexión de pasarela a Internet, que tenga al menos una interfaz de red conectada a la red interna y al menos una interfaz de red conectada a Internet (con una dirección IP enrutable) para poder conectar todos los equipos a la red. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Es cuestión de crear, al nivel de la pasarela, una conversión de paquetes desde la red interna hacia la red externa. &lt;br /&gt;
Por lo tanto, se configura cada equipo en la red que necesite acceso a Internet para que utilice una pasarela de NAT (al especificar la dirección IP de la pasarela en el campo &lt;br /&gt;
 &lt;br /&gt;
&amp;quot;[[Gateway]]&amp;quot; [Pasarela] con sus parámetros TCP/IP). Cuando un equipo de red envía una solicitud a Internet, la pasarela hace la solicitud en su lugar, recibe la respuesta y la envía al equipo que hizo la solicitud. &lt;br /&gt;
Debido a que la pasarela oculta completamente las direcciones internas en la red, el mecanismo de conversión de direcciones de red brinda una función segura. De hecho, para un observador externo de la red, todas las solicitudes parecen provenir de la dirección IP de pasarela. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Espacio de la dirección ==&lt;br /&gt;
La organización que administra el espacio de direcciones públicas (direcciones IP enrutables) es la Agencia de Asignación de Números de Internet (IANA, Internet Assigned Number Authority). [[RFC 1918]] define un espacio de dirección privada que permite que cualquier organización asigne direcciones IP a equipos en su red interna sin correr el riesgo de entrar en conflicto con una dirección IP pública asignada por la IANA. Estas direcciones conocidas como no enrutables corresponden a las siguientes series de direcciones: &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Clase A: desde 10.0.0.0 hasta 10.255.255.255;&lt;br /&gt;
*Clase B: desde 10.16.0.0 hasta 172.31.255.255;&lt;br /&gt;
*Clase C: desde 192.168.0.0 hasta 192.168.255.55&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Todos los equipos de una red interna, conectados a Internet a través de un router y que no posean una dirección IP pública, deben utilizar una dirección que se encuentre dentro de estas series. Para redes domésticas pequeñas, generalmente se utiliza la serie de direcciones comprendidas entre 192.168.0.1 y 192.168.0.255. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Conversión estática ==&lt;br /&gt;
El principio de NAT estática consiste en vincular una dirección IP pública con una dirección IP interna privada en la red. Por lo tanto, el router (o más precisamente la pasarela) permite que una dirección IP privada (por ejemplo 192.168.0.1) esté vinculada con una dirección IP enrutable pública en Internet y lleva a cabo la conversión, en cualquier dirección, al cambiar la dirección en el paquete IP. &lt;br /&gt;
 &lt;br /&gt;
Por consiguiente, la conversión de direcciones de red estática permite que equipos de una red interna estén conectados a Internet de manera transparente, pero no resuelve el problema de falta de direcciones, en la medida en que n direcciones IP enrutables son necesarias para conectar n equipos a la red interna. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Conversión dinámica ==&lt;br /&gt;
La NAT dinámica permite que diversos equipos con direcciones privadas compartan una dirección IP enrutable (o un número reducido de direcciones IP enrutables). Entonces visto desde afuera, todos los equipos de la red interna prácticamente poseen la misma dirección IP. Ésta es la razón por la cual a veces se utiliza el término &amp;quot;enmascaramiento IP&amp;quot; para indicar la conversión de direcciones de red dinámica. &lt;br /&gt;
 &lt;br /&gt;
Para poder &amp;quot;multiplexar&amp;quot; (compartir) las diferentes direcciones IP en una o varias direcciones IP enrutables, la NAT dinámica utiliza la  Conversión de direcciones por puerto (PAT, Port Address Translation), es decir, la asignación de un puerto de origen diferente para cada solicitud, de manera que se pueda mantener una correspondencia entre las solicitudes que provienen de la red interna y las respuestas de los equipos en Internet, todas enviadas a la dirección IP del router. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Habilitación de puertos ==&lt;br /&gt;
La conversión de direcciones de red sólo permite solicitudes provenientes de la red interna hacia la red externa, con lo cual es imposible que un equipo externo envíe un paquete a un equipo de la red interna. En otras palabras, los equipos de la red interna no pueden funcionar como un servidor con respecto a la red externa. &lt;br /&gt;
 &lt;br /&gt;
Por esta razón, existe una extensión NAT llamada &amp;quot;habilitación de puertos&amp;quot; o mapeo de puertos que consiste en configurar la pasarela para enviar todos los paquetes recibidos en un puerto particular a un equipo específico de la red interna. Por lo tanto, si la red externa necesita acceder a un servidor Web (puerto 80) que funciona en un equipo 192.168.1.2, será necesario definir una regla de habilitación de puertos en la pasarela, con lo cual se redirigirán todos los paquetes TCP recibidos en el puerto 80 al equipo 192.168.1.2. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Activación de puertos ==&lt;br /&gt;
La mayoría de las aplicaciones cliente-servidor realiza una solicitud a través de un host remoto en un puerto determinado y a su vez abre un puerto para recuperar los datos. Sin embargo, ciertas aplicaciones utilizan más de un puerto para intercambiar datos con el servidor. Éste es el caso, por ejemplo, del FTP, para el que se establece una conexión por el puerto 21, pero los datos se transfieren por el puerto 20. Por lo tanto, con NAT, después de una solicitud de conexión en el puerto 21 de un servidor FTP remoto, la pasarela espera una conexión en un solo puerto y rechazará la solicitud de conexión en el puerto 20 del cliente. &lt;br /&gt;
Existe un mecanismo derivado de la NAT llamado &amp;quot;activación de puertos&amp;quot; que permite autorizar la conexión con determinados puertos (habilitación de puertos) si se completa una condición (solicitud). &lt;br /&gt;
 &lt;br /&gt;
Por lo tanto, se trata de una habilitación de puertos condicional que permite que un puerto se abra sólo cuando una aplicación lo solicita. De esta manera, el puerto no permanece permanentemente abierto. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
*[[TCP/IP]]&lt;br /&gt;
*[[Ipv4]]&lt;br /&gt;
*[[Ipv6]]&lt;br /&gt;
*[[LAN]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
*http://www.openbsd.org/faq/pf/es/nat.html&lt;br /&gt;
*http://www.adslayuda.com/Generico-nat.html&lt;br /&gt;
&lt;br /&gt;
[[Category: Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=NAT_(traducci%C3%B3n_de_direcciones_de_red)&amp;diff=2171745</id>
		<title>NAT (traducción de direcciones de red)</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=NAT_(traducci%C3%B3n_de_direcciones_de_red)&amp;diff=2171745"/>
		<updated>2014-02-23T14:26:49Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: /* Véase también */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Ficha Software&lt;br /&gt;
|nombre= NAT&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Nat.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= '''NAT es traducir las IPs privadas de la red en una IP publica para que la red pueda enviar paquetes al exterior; y traducir luego esa IP publica, de nuevo a la IP privada del pc que envió el paquete, para que pueda recibirlo una vez llega la respuesta'''.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= &lt;br /&gt;
|desarrollador=&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=&lt;br /&gt;
}}&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Ventajas de la NAT ==&lt;br /&gt;
El uso de la NAT tiene varias ventajas:&lt;br /&gt;
La primera y más obvia, el gran ahorro de direcciones [[IPv4]] que supone, recordemos que podemos conectar múltiples máquinas de una red a [[Internet]] usando una única dirección IP pública.&lt;br /&gt;
 &lt;br /&gt;
Seguridad. Las máquinas conectadas a la red mediante NAT no son visibles desde el exterior, por lo que un atacante externo no podría averiguar si una máquina está conectada o no a la red.&lt;br /&gt;
Mantenimiento de la red. Sólo sería necesario modificar la tabla de reenvío de un router para desviar todo el tráfico hacia otra máquina mientras se llevan a cabo tareas de mantenimiento.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Desventajas de la NAT ==&lt;br /&gt;
Recordemos que la NAT es solo un parche, no una solución al verdadero problema, por tanto también tiene una serie de desventajas asociadas a su uso:&lt;br /&gt;
Checksums [[TCP]] y [[UDP]]: El router tiene que volver a calcular el checksum de cada paquete que modifica. Por lo que se necesita mayor potencia de computación.&lt;br /&gt;
No todas las aplicaciones y protocolos son compatibles con NAT. Hay protocolos que introducen el puerto de origen dentro de la zona de datos de un paquete, por lo que el router no lo modifica y la aplicación no funciona correctamente.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Principio de NAT ==&lt;br /&gt;
La conversión de direcciones de red o NAT se desarrolló para resolver la falta de direcciones IP con el protocolo IPv4 (dentro de poco tiempo el protocolo IPv6 resolverá este problema). &lt;br /&gt;
De hecho, en las direcciones IPv4 la cantidad de direcciones IP enrutables (que son únicas en el mundo) no es suficiente para permitir que todos los equipos que lo requieran estén conectados a Internet. &lt;br /&gt;
 &lt;br /&gt;
Por lo tanto, el principio de NAT consiste en utilizar una conexión de pasarela a Internet, que tenga al menos una interfaz de red conectada a la red interna y al menos una interfaz de red conectada a Internet (con una dirección IP enrutable) para poder conectar todos los equipos a la red. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Es cuestión de crear, al nivel de la pasarela, una conversión de paquetes desde la red interna hacia la red externa. &lt;br /&gt;
Por lo tanto, se configura cada equipo en la red que necesite acceso a Internet para que utilice una pasarela de NAT (al especificar la dirección IP de la pasarela en el campo &lt;br /&gt;
 &lt;br /&gt;
&amp;quot;[[Gateway]]&amp;quot; [Pasarela] con sus parámetros TCP/IP). Cuando un equipo de red envía una solicitud a Internet, la pasarela hace la solicitud en su lugar, recibe la respuesta y la envía al equipo que hizo la solicitud. &lt;br /&gt;
Debido a que la pasarela oculta completamente las direcciones internas en la red, el mecanismo de conversión de direcciones de red brinda una función segura. De hecho, para un observador externo de la red, todas las solicitudes parecen provenir de la dirección IP de pasarela. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Espacio de la dirección ==&lt;br /&gt;
La organización que administra el espacio de direcciones públicas (direcciones IP enrutables) es la Agencia de Asignación de Números de Internet (IANA, Internet Assigned Number Authority). [[RFC 1918]] define un espacio de dirección privada que permite que cualquier organización asigne direcciones IP a equipos en su red interna sin correr el riesgo de entrar en conflicto con una dirección IP pública asignada por la IANA. Estas direcciones conocidas como no enrutables corresponden a las siguientes series de direcciones: &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Clase A: desde 10.0.0.0 hasta 10.255.255.255;&lt;br /&gt;
*Clase B: desde 10.16.0.0 hasta 172.31.255.255;&lt;br /&gt;
*Clase C: desde 192.168.0.0 hasta 192.168.255.55&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Todos los equipos de una red interna, conectados a Internet a través de un router y que no posean una dirección IP pública, deben utilizar una dirección que se encuentre dentro de estas series. Para redes domésticas pequeñas, generalmente se utiliza la serie de direcciones comprendidas entre 192.168.0.1 y 192.168.0.255. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Conversión estática ==&lt;br /&gt;
El principio de NAT estática consiste en vincular una dirección IP pública con una dirección IP interna privada en la red. Por lo tanto, el router (o más precisamente la pasarela) permite que una dirección IP privada (por ejemplo 192.168.0.1) esté vinculada con una dirección IP enrutable pública en Internet y lleva a cabo la conversión, en cualquier dirección, al cambiar la dirección en el paquete IP. &lt;br /&gt;
 &lt;br /&gt;
Por consiguiente, la conversión de direcciones de red estática permite que equipos de una red interna estén conectados a Internet de manera transparente, pero no resuelve el problema de falta de direcciones, en la medida en que n direcciones IP enrutables son necesarias para conectar n equipos a la red interna. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Conversión dinámica ==&lt;br /&gt;
La NAT dinámica permite que diversos equipos con direcciones privadas compartan una dirección IP enrutable (o un número reducido de direcciones IP enrutables). Entonces visto desde afuera, todos los equipos de la red interna prácticamente poseen la misma dirección IP. Ésta es la razón por la cual a veces se utiliza el término &amp;quot;enmascaramiento IP&amp;quot; para indicar la conversión de direcciones de red dinámica. &lt;br /&gt;
 &lt;br /&gt;
Para poder &amp;quot;multiplexar&amp;quot; (compartir) las diferentes direcciones IP en una o varias direcciones IP enrutables, la NAT dinámica utiliza la  Conversión de direcciones por puerto (PAT, Port Address Translation), es decir, la asignación de un puerto de origen diferente para cada solicitud, de manera que se pueda mantener una correspondencia entre las solicitudes que provienen de la red interna y las respuestas de los equipos en Internet, todas enviadas a la dirección IP del router. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Habilitación de puertos ==&lt;br /&gt;
La conversión de direcciones de red sólo permite solicitudes provenientes de la red interna hacia la red externa, con lo cual es imposible que un equipo externo envíe un paquete a un equipo de la red interna. En otras palabras, los equipos de la red interna no pueden funcionar como un servidor con respecto a la red externa. &lt;br /&gt;
 &lt;br /&gt;
Por esta razón, existe una extensión NAT llamada &amp;quot;habilitación de puertos&amp;quot; o mapeo de puertos que consiste en configurar la pasarela para enviar todos los paquetes recibidos en un puerto particular a un equipo específico de la red interna. Por lo tanto, si la red externa necesita acceder a un servidor Web (puerto 80) que funciona en un equipo 192.168.1.2, será necesario definir una regla de habilitación de puertos en la pasarela, con lo cual se redirigirán todos los paquetes TCP recibidos en el puerto 80 al equipo 192.168.1.2. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Activación de puertos ==&lt;br /&gt;
La mayoría de las aplicaciones cliente-servidor realiza una solicitud a través de un host remoto en un puerto determinado y a su vez abre un puerto para recuperar los datos. Sin embargo, ciertas aplicaciones utilizan más de un puerto para intercambiar datos con el servidor. Éste es el caso, por ejemplo, del FTP, para el que se establece una conexión por el puerto 21, pero los datos se transfieren por el puerto 20. Por lo tanto, con NAT, después de una solicitud de conexión en el puerto 21 de un servidor FTP remoto, la pasarela espera una conexión en un solo puerto y rechazará la solicitud de conexión en el puerto 20 del cliente. &lt;br /&gt;
Existe un mecanismo derivado de la NAT llamado &amp;quot;activación de puertos&amp;quot; que permite autorizar la conexión con determinados puertos (habilitación de puertos) si se completa una condición (solicitud). &lt;br /&gt;
 &lt;br /&gt;
Por lo tanto, se trata de una habilitación de puertos condicional que permite que un puerto se abra sólo cuando una aplicación lo solicita. De esta manera, el puerto no permanece permanentemente abierto. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
*[[TCP/IP]]&lt;br /&gt;
*[[Ipv4]]&lt;br /&gt;
*[[Ipv6]]&lt;br /&gt;
*[[LAN]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
*http://www.openbsd.org/faq/pf/&lt;br /&gt;
*http://www.benzedrine.cx/pf.html&lt;br /&gt;
[[Category: Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=NAT_(traducci%C3%B3n_de_direcciones_de_red)&amp;diff=2171743</id>
		<title>NAT (traducción de direcciones de red)</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=NAT_(traducci%C3%B3n_de_direcciones_de_red)&amp;diff=2171743"/>
		<updated>2014-02-23T14:26:11Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con ' {{Ficha Software |nombre= NAT |familia= |imagen=Nat.jpg |tamaño= |descripción= '''NAT es traducir las IPs privadas de la red en una IP publica para que la red pueda enviar pa...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
{{Ficha Software&lt;br /&gt;
|nombre= NAT&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Nat.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= '''NAT es traducir las IPs privadas de la red en una IP publica para que la red pueda enviar paquetes al exterior; y traducir luego esa IP publica, de nuevo a la IP privada del pc que envió el paquete, para que pueda recibirlo una vez llega la respuesta'''.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= &lt;br /&gt;
|desarrollador=&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=&lt;br /&gt;
}}&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Ventajas de la NAT ==&lt;br /&gt;
El uso de la NAT tiene varias ventajas:&lt;br /&gt;
La primera y más obvia, el gran ahorro de direcciones [[IPv4]] que supone, recordemos que podemos conectar múltiples máquinas de una red a [[Internet]] usando una única dirección IP pública.&lt;br /&gt;
 &lt;br /&gt;
Seguridad. Las máquinas conectadas a la red mediante NAT no son visibles desde el exterior, por lo que un atacante externo no podría averiguar si una máquina está conectada o no a la red.&lt;br /&gt;
Mantenimiento de la red. Sólo sería necesario modificar la tabla de reenvío de un router para desviar todo el tráfico hacia otra máquina mientras se llevan a cabo tareas de mantenimiento.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Desventajas de la NAT ==&lt;br /&gt;
Recordemos que la NAT es solo un parche, no una solución al verdadero problema, por tanto también tiene una serie de desventajas asociadas a su uso:&lt;br /&gt;
Checksums [[TCP]] y [[UDP]]: El router tiene que volver a calcular el checksum de cada paquete que modifica. Por lo que se necesita mayor potencia de computación.&lt;br /&gt;
No todas las aplicaciones y protocolos son compatibles con NAT. Hay protocolos que introducen el puerto de origen dentro de la zona de datos de un paquete, por lo que el router no lo modifica y la aplicación no funciona correctamente.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Principio de NAT ==&lt;br /&gt;
La conversión de direcciones de red o NAT se desarrolló para resolver la falta de direcciones IP con el protocolo IPv4 (dentro de poco tiempo el protocolo IPv6 resolverá este problema). &lt;br /&gt;
De hecho, en las direcciones IPv4 la cantidad de direcciones IP enrutables (que son únicas en el mundo) no es suficiente para permitir que todos los equipos que lo requieran estén conectados a Internet. &lt;br /&gt;
 &lt;br /&gt;
Por lo tanto, el principio de NAT consiste en utilizar una conexión de pasarela a Internet, que tenga al menos una interfaz de red conectada a la red interna y al menos una interfaz de red conectada a Internet (con una dirección IP enrutable) para poder conectar todos los equipos a la red. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Es cuestión de crear, al nivel de la pasarela, una conversión de paquetes desde la red interna hacia la red externa. &lt;br /&gt;
Por lo tanto, se configura cada equipo en la red que necesite acceso a Internet para que utilice una pasarela de NAT (al especificar la dirección IP de la pasarela en el campo &lt;br /&gt;
 &lt;br /&gt;
&amp;quot;[[Gateway]]&amp;quot; [Pasarela] con sus parámetros TCP/IP). Cuando un equipo de red envía una solicitud a Internet, la pasarela hace la solicitud en su lugar, recibe la respuesta y la envía al equipo que hizo la solicitud. &lt;br /&gt;
Debido a que la pasarela oculta completamente las direcciones internas en la red, el mecanismo de conversión de direcciones de red brinda una función segura. De hecho, para un observador externo de la red, todas las solicitudes parecen provenir de la dirección IP de pasarela. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Espacio de la dirección ==&lt;br /&gt;
La organización que administra el espacio de direcciones públicas (direcciones IP enrutables) es la Agencia de Asignación de Números de Internet (IANA, Internet Assigned Number Authority). [[RFC 1918]] define un espacio de dirección privada que permite que cualquier organización asigne direcciones IP a equipos en su red interna sin correr el riesgo de entrar en conflicto con una dirección IP pública asignada por la IANA. Estas direcciones conocidas como no enrutables corresponden a las siguientes series de direcciones: &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Clase A: desde 10.0.0.0 hasta 10.255.255.255;&lt;br /&gt;
*Clase B: desde 10.16.0.0 hasta 172.31.255.255;&lt;br /&gt;
*Clase C: desde 192.168.0.0 hasta 192.168.255.55&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Todos los equipos de una red interna, conectados a Internet a través de un router y que no posean una dirección IP pública, deben utilizar una dirección que se encuentre dentro de estas series. Para redes domésticas pequeñas, generalmente se utiliza la serie de direcciones comprendidas entre 192.168.0.1 y 192.168.0.255. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Conversión estática ==&lt;br /&gt;
El principio de NAT estática consiste en vincular una dirección IP pública con una dirección IP interna privada en la red. Por lo tanto, el router (o más precisamente la pasarela) permite que una dirección IP privada (por ejemplo 192.168.0.1) esté vinculada con una dirección IP enrutable pública en Internet y lleva a cabo la conversión, en cualquier dirección, al cambiar la dirección en el paquete IP. &lt;br /&gt;
 &lt;br /&gt;
Por consiguiente, la conversión de direcciones de red estática permite que equipos de una red interna estén conectados a Internet de manera transparente, pero no resuelve el problema de falta de direcciones, en la medida en que n direcciones IP enrutables son necesarias para conectar n equipos a la red interna. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Conversión dinámica ==&lt;br /&gt;
La NAT dinámica permite que diversos equipos con direcciones privadas compartan una dirección IP enrutable (o un número reducido de direcciones IP enrutables). Entonces visto desde afuera, todos los equipos de la red interna prácticamente poseen la misma dirección IP. Ésta es la razón por la cual a veces se utiliza el término &amp;quot;enmascaramiento IP&amp;quot; para indicar la conversión de direcciones de red dinámica. &lt;br /&gt;
 &lt;br /&gt;
Para poder &amp;quot;multiplexar&amp;quot; (compartir) las diferentes direcciones IP en una o varias direcciones IP enrutables, la NAT dinámica utiliza la  Conversión de direcciones por puerto (PAT, Port Address Translation), es decir, la asignación de un puerto de origen diferente para cada solicitud, de manera que se pueda mantener una correspondencia entre las solicitudes que provienen de la red interna y las respuestas de los equipos en Internet, todas enviadas a la dirección IP del router. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Habilitación de puertos ==&lt;br /&gt;
La conversión de direcciones de red sólo permite solicitudes provenientes de la red interna hacia la red externa, con lo cual es imposible que un equipo externo envíe un paquete a un equipo de la red interna. En otras palabras, los equipos de la red interna no pueden funcionar como un servidor con respecto a la red externa. &lt;br /&gt;
 &lt;br /&gt;
Por esta razón, existe una extensión NAT llamada &amp;quot;habilitación de puertos&amp;quot; o mapeo de puertos que consiste en configurar la pasarela para enviar todos los paquetes recibidos en un puerto particular a un equipo específico de la red interna. Por lo tanto, si la red externa necesita acceder a un servidor Web (puerto 80) que funciona en un equipo 192.168.1.2, será necesario definir una regla de habilitación de puertos en la pasarela, con lo cual se redirigirán todos los paquetes TCP recibidos en el puerto 80 al equipo 192.168.1.2. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Activación de puertos ==&lt;br /&gt;
La mayoría de las aplicaciones cliente-servidor realiza una solicitud a través de un host remoto en un puerto determinado y a su vez abre un puerto para recuperar los datos. Sin embargo, ciertas aplicaciones utilizan más de un puerto para intercambiar datos con el servidor. Éste es el caso, por ejemplo, del FTP, para el que se establece una conexión por el puerto 21, pero los datos se transfieren por el puerto 20. Por lo tanto, con NAT, después de una solicitud de conexión en el puerto 21 de un servidor FTP remoto, la pasarela espera una conexión en un solo puerto y rechazará la solicitud de conexión en el puerto 20 del cliente. &lt;br /&gt;
Existe un mecanismo derivado de la NAT llamado &amp;quot;activación de puertos&amp;quot; que permite autorizar la conexión con determinados puertos (habilitación de puertos) si se completa una condición (solicitud). &lt;br /&gt;
 &lt;br /&gt;
Por lo tanto, se trata de una habilitación de puertos condicional que permite que un puerto se abra sólo cuando una aplicación lo solicita. De esta manera, el puerto no permanece permanentemente abierto. &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
*[[TCP/IP]]&lt;br /&gt;
*[[Ipv4]]&lt;br /&gt;
*[[Ipv6]]&lt;br /&gt;
*[[Lan]]&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
*http://www.openbsd.org/faq/pf/&lt;br /&gt;
*http://www.benzedrine.cx/pf.html&lt;br /&gt;
[[Category: Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Nat.jpg&amp;diff=2171738</id>
		<title>Archivo:Nat.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Nat.jpg&amp;diff=2171738"/>
		<updated>2014-02-23T14:09:15Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Ipfwadm&amp;diff=2104192</id>
		<title>Ipfwadm</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Ipfwadm&amp;diff=2104192"/>
		<updated>2013-12-05T16:10:53Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre= ipfwadm |familia= |imagen= image0.jpg |tamaño= |descripción= Ipfwadm se utiliza para configurar, mantener e inspeccionar los   cortafuegos IP...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre= ipfwadm&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen= image0.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= Ipfwadm se utiliza para configurar, mantener e inspeccionar los   [[cortafuegos]] [[IP]] y las reglas de contabilidad del núcleo   [[Linux]].&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= [[Jos Vos]] Expert in Open Systems BV, [[Amsterdam]], The [[Netherlands]]&lt;br /&gt;
|desarrollador=&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= [[UNIX]]\[[LINUX]] &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://manpages.ubuntu.com/manpages/hardy/es/man8/ipfwadm.8.html&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
==SINOPSIS==&lt;br /&gt;
*ipfwadm -A parámetros [opciones]&lt;br /&gt;
*Ipfwadm -I parámetros [opciones]&lt;br /&gt;
*ipfwadm -O parámetros [opciones]&lt;br /&gt;
*ipfwadm -F parámetros [opciones]&lt;br /&gt;
*ipfwadm -M [-l | -s] [opciones]&lt;br /&gt;
==DESCRIPCIÓN==&lt;br /&gt;
Estas reglas se pueden dividir en cuatro categorías diferentes: [[contabilidad]] de paquetes [[IP]], [[cortafuegos]] de entrada IP, cortafuegos de salida IP y cortafuegos de reenvío. Para cada una de estas categorías se mantiene una lista separada de reglas.&lt;br /&gt;
&lt;br /&gt;
Las prestaciones de cortafuegos y de contabilidad del [[núcleo]] [[Linux]] proporcionan mecanismos para contabilizar paquetes IP, para construir cortafuegos basados en el filtrado a nivel de paquetes, para construir cortafuegos que usen [[servidores proxy]] transparentes (mediante redirección de paquetes a conectores ([[sockets]]) locales), y para el reenvio de paquetes enmascarados (con IP-masquerade). La administración de estas funciones se mantiene en el núcleo mediante cuatro listas separadas, cada una de las cuales contiene reglas: ninguna, una, dos... &lt;br /&gt;
&lt;br /&gt;
Cada regla contiene información específica sobre las direcciones origen y destino, rotocolos, número de puerto y algunasotras características. Un paquete se ajusta a una regla cuando las características de una regla se ajustan a la [[dirección IP]] de ese paquete. &lt;br /&gt;
&lt;br /&gt;
*Estas reglas se pueden dividir en cuatro categorías diferentes&lt;br /&gt;
&lt;br /&gt;
===Reglas de contabilidad del cortafuegos IP:===&lt;br /&gt;
Se usan para todos los paquetes IP que son enviados o recibidos por el interfaz local de red. Cada paquete se compara con la lista de reglas, y en caso de coincidencia se incrementan los contadores de paquetes y bytes asociados con las reglas.&lt;br /&gt;
&lt;br /&gt;
===Reglas de entrada del cortafuegos IP:===&lt;br /&gt;
Estas reglas se aplican a los paquetes IP entrantes. Todos los paquetes que llegan por algún interfaz local se comprueban con las reglas de entrada. La primera regla que se verifica determina la política que se usa. Cuando no se ajusta a ninguna regla se utiliza la política por defecto.&lt;br /&gt;
&lt;br /&gt;
===Reglas de salida del cortafuegos IP:===&lt;br /&gt;
Estas reglas definen los permisos para enviar paquetes IP. Todos los paquetes que están listos para ser enviados por un interfaz local son comprobados con las reglas de salida. La primera regla que se cumple determina el comportamiento que se aplica. Cuando no se ajusta a ninguna regla se utiliza la política por defecto.&lt;br /&gt;
&lt;br /&gt;
===REGLAS DE REENVÍO DEL CORTAFUEGOS IP===&lt;br /&gt;
Estas reglas definen los permisos para el reenvío de paquetes IP. Todos los paquetes enviados por un host remoto con destino a otro host remoto se comprueban con las reglas de reenvío. La primera regla que verifica un paquete determina la [[política]] que se utilizará. Cuando no se verifica ninguna regla, se aplica el comportamiento por defecto.&lt;br /&gt;
Para cada una de estas categorías se mantiene una lista separada de reglas. Véase ipfw(4) para más detalles.&lt;br /&gt;
&lt;br /&gt;
*Las opciones reconocidas por [[ipfwadm]] se dividen en varios grupos diferentes.&lt;br /&gt;
&lt;br /&gt;
==CATEGORÍAS==&lt;br /&gt;
Las siguientes opciones se usan para seleccionar la categoría de reglas a las que se aplican los comandos:&lt;br /&gt;
&lt;br /&gt;
*-A [dirección] Reglas de contabilidad IP. Opcionalmente se puede especificar un sentido (in, out, both), indicando si sólo se deben contar paquetes de entrada, de salida o de ambos tipos. La opción por defecto es both.&lt;br /&gt;
&lt;br /&gt;
*-I Reglas de entrada al cortafuegos IP.&lt;br /&gt;
*-O Reglas de salida del cortafuegos IP.&lt;br /&gt;
*-F Reglas de reenvío del cortafuegos IP.&lt;br /&gt;
*-M Administración de &amp;quot;IP masquerading&amp;quot;. Esta categoría sólo se puede usar en combinación con el comando -l (list) o el comando -S (fijar tiempo de expiración). Se tiene que especificar exactamente una de estas opciones.&lt;br /&gt;
&lt;br /&gt;
==COMANDOS==&lt;br /&gt;
Las siguientes opciones especifican la acción concreta que hay que realizar. Sólo se puede especificar una de ellas en la línea de comandos, salvo que se indique otra cosa en la descripción.&lt;br /&gt;
&lt;br /&gt;
*-a [comportamiento] Añade una o más reglas al final de la lista seleccionada. Para la contabilidad no se puede especificar ningún comportamiento. Para el cortafuegos es necesario especificar una de las siguientes políticas: accept, masquerade (válida sólo para reglas de reenvío), deny o reject.&lt;br /&gt;
&lt;br /&gt;
Cuando los nombre de origen y/o destino se resuelven con más de una dirección, se añadirá una regla para cada posible combinación.&lt;br /&gt;
&lt;br /&gt;
*-i [comportamiento] Inserta una o más reglas al principio de la lista seleccionada.&lt;br /&gt;
&lt;br /&gt;
*Vea la descripción del comando -a para más detalles.&lt;br /&gt;
&lt;br /&gt;
*-d [comportamiento] Borra una o más entradas al comienzo de la lista seleccionada. La semántica es idéntica a la de los comandos anteriores. Los parámetros especificados deben coincidir exactamente con los dados en los comandos añadir o insertar. En otro caso, si no se ajusta a nada, no se borrará ninguna regla. Sólo se borra la primera coincidencia.&lt;br /&gt;
&lt;br /&gt;
*-l Lista todas las reglas de la lista seleccionada. Este comando se puede combinar con el comando -z (reiniciar el contador a cero). En ese caso los contadores de bytes y de paquetes se reinician inmediatamente tras mostrar sus valores actuales. Salvo que la opción -x esté presente, los contadores de paquetes (si son listados) se mostrarán como númeroK o númeroM donde 1K significa 1000 y 1M significa 1000K (redondeado al valor entero más cercano). Vea también las opciones -e y -x para ver más posibilidades.&lt;br /&gt;
&lt;br /&gt;
*-z Reinicia los contadores de bytes y de paquetes de todas las reglas de la lista seleccionada. Este comando se puede combinar con el comando -l (list).&lt;br /&gt;
&lt;br /&gt;
*-f Vacía la lista de reglas seleccionada.&lt;br /&gt;
&lt;br /&gt;
*-p política Cambia la política por defecto para el tipo seleccionado de cortafuegos. La política dada tiene que ser una de accept, masquerade (sólo válida para reglas de reenvío), deny o reject. La política por defecto se utiliza cuando no se encuentra ninguna regla que se ajuste. Esta operación sólo es válida para cortafuegos IP, esto es, en combinación con las opciones -I, -O o -F.&lt;br /&gt;
&lt;br /&gt;
*-c Comprueba si este paquete IP sería aceptado, denegado o rechazado por el tipo de cortafuegos seleccionado. Esta operación sólo es válida para cortafuegos IP en combinación con las opciones -I, -O o -F.&lt;br /&gt;
&lt;br /&gt;
*-s tcp tcpfin udp Cambia los valores de caducidad (timeout) usados en el enmascaramiento. Este comando siempre toma tres parámetros, que representan valores de caducidad (en segundos) para sesiones TCP, sesiones TCP tras recibir un paquete FIN y paquetes UDP,&lt;br /&gt;
respectivamente. Un valor de caducidad 0 significa que el valor actual de caducidad, de la entrada correspondiente, se preserva. &lt;br /&gt;
&lt;br /&gt;
*Esta operación sólo está permitida en combinación con la opción -M.&lt;br /&gt;
&lt;br /&gt;
*-h Ayuda. Da una descripción (actualmente breve) de la sintaxis del comando.&lt;br /&gt;
&lt;br /&gt;
==PARÁMETROS==&lt;br /&gt;
Los siguientes parámetros se pueden usar en combinación con los comandos -a, -i, -d o -c:&lt;br /&gt;
&lt;br /&gt;
*-P protocolo El [[protocolo]] de la regla o del paquete a comprobar. El protocolo especificado puede ser tcp, udp, icpm o all. El protocolo all se adaptará a todos los protocolos y se toma por defecto cuando se omite esta opción. all no se puede usar en combinación con el comando -c.&lt;br /&gt;
&lt;br /&gt;
*-S dirección[/máscara] [puerto...] Especificación de origen (obligatorio). La dirección puede ser bien un nombre de host, un nombre de red o una dirección IP concreta. La máscara puede ser una máscara de red o un número que indique el número de bits con valor 1 a la izquierda de la máscara de red. Es decir, son equivalentes la máscara 255.255.255.0 y el número 24. El origen puede incluir una o más especificaciones de puertos o tipos ICMP. Cada uno de ellos puede ser un nombre de servicio, número de puerto o un tipo ICPM (numérico). &lt;br /&gt;
&lt;br /&gt;
En el resto de este párrafo, puerto significa o una especificación de puerto o un tipo ICPM. Una de estas especificaciones puede ser un rango de puertos, con el formato puerto: puerto. Además, el número total de puertos especificados con las direcciones origen y destino no debe ser mayor que IP_FW_MAX_PORTS (actualmente 10). Aquí un rango de puertos cuenta como dos puertos.&lt;br /&gt;
&lt;br /&gt;
Los paquetes que no son el primer fragmento de un paquete TCP, UDP o ICMP son siempre aceptados por el cortafuegos. Por motivos de contabilidad, estos segundos y posteriores fragmentos se tratan de forma especial para poderlos contar de alguna forma. El puerto número 0xFFFF (65535) se usa para ajustarse con el segundo y siguientes fragmentos de paquetes TCP o UDP. Estos paquetes se tratarán para propósitos de contabilidad como si sus puertos fueran 0xFFFF.&lt;br /&gt;
&lt;br /&gt;
El número 0xFF (255) se usa para ajustarse con el segundo y siguientes fragmentos para contabilidad de paquetes ICPM. Estos paquetes se tratarán, para propósitos de contabilidad, como si sus tipos ICPM fueran 0xFF. Observe que los comando y protocolo especificados pueden implicar restricciones sobre el puerto que sea especificado en combinación con los protocolos tcp, udp o icpm. También, cuando se especifica el comando -c, se requiere exactamente un puerto.&lt;br /&gt;
&lt;br /&gt;
*-D dirección[/máscara] [puerto...]Especificaciones de destino (obligatorio). Vea la descripción de la opción -S (origen) para una descripción detallada de la sintaxis. Observe que los tipos ICMP no están permitidos en combinación con la opción -D; los tipos ICMP sólo se pueden especificar tras la bandera -S.&lt;br /&gt;
&lt;br /&gt;
*-V dirección La dirección opcional de un interfaz a través del cual se envía o recibe un paquete. dirección puede ser un nombre de host o una dirección IP. Cuando se especifica un nombre de host, éste se debe resolver a exactamente una dirección IP. Cuando se omite esta opción, se supone la dirección 0.0.0.0, que tiene un significado especial y se ajustará a cualquier dirección de interfaz. Para el comando -c, esta opción es obligatoria.&lt;br /&gt;
&lt;br /&gt;
*-W nombre Nombre opcional de un interfaz a través del cual se envían o reciben paquetes. Cuando se omite, se supone una cadena de [[caracteres]] vacía, que tiene un significado especial y se ajustará a cualquier nombre de interfaz.&lt;br /&gt;
&lt;br /&gt;
==OTRAS OPCIONES==&lt;br /&gt;
Se pueden especificar las siguientes opciones adicionales:&lt;br /&gt;
&lt;br /&gt;
*-b Modo Bidireccional. La regla se ajustará con paquetes IP en ambas direcciones. Esta opción sólo es válida en combinación con los comandos -a, -i o -d.&lt;br /&gt;
&lt;br /&gt;
*-e Salida extendida. Esta opción hace al comando -l mostrar también la dirección del interfaz y las opciones de la regla (si existe). Para las listas del cortafuegos, también se mostrarán los contadores de [[byte]]s y paquetes (por defecto sólo se muestran los contadores para las reglas de contabilidad) y se muestran las máscaras TOS. Cuando se usa en combinación con -M, también mostrará la información relacionada con la secuencia de números delta. Esta opción sólo es válida en combinación con el comando -l.&lt;br /&gt;
&lt;br /&gt;
*-k Ajustar sólo a paquetes TCP con el bit ACK activo. Esta opción sólo es válida en combinación con los comandos -a, -i o -d, y el protocolo TCP.&lt;br /&gt;
&lt;br /&gt;
*-m Enmascaramiento de paquetes aceptados para reenvío. Cuando se utiliza esta opción, los paquetes aceptados por esta regla serán enmascarados como si fueran originales del host local. Además, los paquetes de respuesta serán reconocidos como tales y serán&lt;br /&gt;
desenmascarados automáticamente pasando el cortafuegos dereenvío. Esta opción es sólo válida para las reglas de reenvío con comportamiento accept (o cuando se haya especificado accept como el comportamiento por defecto), y sólo se puede usar cuando se compila el núcleo con la opción [[CONFIG]]_IP_[[MASQUERADE]].&lt;br /&gt;
&lt;br /&gt;
*-n Salida numérica. Las direcciones IP y números se imprimirán en formato numérico. Por defecto, el programa intentará mostrarlos como nombres de host, nombres de red o servicios (cuando sea aplicable).&lt;br /&gt;
&lt;br /&gt;
*-o Activa el registro del núcleo de paquetes ajustados. Cuando se pone esta opción para una regla, el núcleo de Linux imprimirá cierta información básica de todos los paquetes que se ajusten a ella mediante printk(). Esta opción sólo será efectiva cuando se compile el núcleo con la opción CONFIG_IP_FIREWALL_VERBOSE. Esta opción sólo es válida en combinación con los comandos -a, -i o -d.&lt;br /&gt;
&lt;br /&gt;
*-r [puerto]Redirecciona paquetes a un conector (socket) local. Cuanto se utiliza esta opción, los paquetes aceptados por la regla serán redireccionados a un conector local, incluso si fueran redireccionados a un host remoto. Si el puerto redireccionado es 0, que es el valor por defecto, se usará el puerto destino del paquete como el puerto de redirección. Esta opción es sólo válida en las reglas de entrada del cortafuegos con comportamiento accept y sólo puede ser utilizada cuando el núcleo de Linux está compilado con la opción CONFIG_IP_TRANSPARENT_PROXY.&lt;br /&gt;
 &lt;br /&gt;
*-t andmask xormask Máscara utilizada para modificar el campo TOS en la cabecera IP. Cuando un paquete se acepta (con o sin masquerade) por una regla del cortafuegos, a su campo TOS primero se le hace un Y-lógico con la máscara andmask y al resultado se le aplica un O-lógico exclusivo con la máscara xormask. La máscara se debe especificar en valores de 8 bits hexadecimales. Esta opción sólo es válida en combinación con los comandos -a, -i o -d, y no tendrá efectos cuando se utilice en combinación con reglas de contabilidad o de cortafuegos para rechazar o denegar un paquete.&lt;br /&gt;
&lt;br /&gt;
*-v Salida detallada. Imprime información detallada de la regla o paquete añadido, borrado o comprobado. Esta opción sólo tendrá efecto con los comandos -a, -i, -d o -c.&lt;br /&gt;
&lt;br /&gt;
*-x Expande números. Muestra el valor exacto de los contadores de bytes y de paquetes, en lugar de sólo los números redondeados a múltiplos de 1K o de 1M (múltiplo de 1000K). Esta opción sólo tendrá efecto cuando se muestren los contadores de cualquier&lt;br /&gt;
forma (vea la opción -e).&lt;br /&gt;
&lt;br /&gt;
*-y Solo ajusta paquetes TCP con el bit SYN activado y el bit ACK desactivado. Esta opción sólo es válida en combinación con los comandos -a, -i o -d, y el protocolo TCP.&lt;br /&gt;
&lt;br /&gt;
==FICHEROS==&lt;br /&gt;
*/proc/net/ip_acct&lt;br /&gt;
*/proc/net/ip_input&lt;br /&gt;
*/proc/net/ip_output&lt;br /&gt;
*/proc/net/ip_forward&lt;br /&gt;
*/proc/net/ip_masquerade&lt;br /&gt;
&lt;br /&gt;
== Referencia ==&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/index_html/centro-de-asistencia-tecnica/manual/guia-de-administracion-de-redes-con-linux/9.4.-configuracion-de-linux-como-cortafuegos&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/index_html/centro-de-asistencia-tecnica/manual/guia-de-administracion-de-redes-con-linux/10.3.-utilizando-los-resultados-de-contabilidad-ip&lt;br /&gt;
==VÉASE TAMBIÉN==&lt;br /&gt;
*[[Ipfw]]&lt;br /&gt;
*[[Gufw]]&lt;br /&gt;
*[[CORTAFUEGO]]&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
&lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/index_html/centro-de-asistencia-tecnica/manual/guia-de-administracion-de-redes-con-linux/9.6.-el-cortafuegos-original-de-ip-nucleos-2.0&lt;br /&gt;
*http://www.linux-party.com/TutorialLinux/linux_files/linuxzone/web/linuxzone/firewall.htm&lt;br /&gt;
*http://spi1.nisu.org/recop/al01/mguerrero/trabteo_cuatro.html&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
[[Category:Redes_de_Computadoras]][[Category:Software]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Gufw&amp;diff=2097812</id>
		<title>Gufw</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Gufw&amp;diff=2097812"/>
		<updated>2013-12-02T19:07:24Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre='''Gufw'''&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen= image0.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción=&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= GNU/Linux&lt;br /&gt;
|idioma= Inglesh&lt;br /&gt;
|licencia= [[GNU]] General Public License.&lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://gufw.org/&lt;br /&gt;
}} &lt;br /&gt;
'''Gufw es una interfaz gráfica de software libre para ufw, publicado por primera vez en Ubuntu 8.04.'''&lt;br /&gt;
&lt;br /&gt;
Las funciones básicas de un cortafuegos se pueden resumir en: &lt;br /&gt;
&lt;br /&gt;
Filtrar  los accesos no autorizados (mediante filtrado de paquetes, o bien  observando el contenido de las unidades de protocolo de Transporte,  Sesión, Presentación, y aplicación).&lt;br /&gt;
Llevar la contabilidad de las transacciones que se llevan a cabo en la red.&lt;br /&gt;
Alertar en caso de ataques o de comportamiento extraño de los sistemas de comunicación.&lt;br /&gt;
&lt;br /&gt;
== Introducción ==&lt;br /&gt;
Gufw se creó como Interfaz gráfica que funciona con ufw y es una manera fácil, intuitiva de manejar el cortafuegos de Linux. Soporta tareas como permitir o bloquear aplicaciones preconfiguradas, servicios, programas p2p, o puertos individuales. Gufw funciona gracias a ufw, corre en Ubuntu, y en cualquier otro sistema donde Python, GTK, y Ufw estén disponibles. &lt;br /&gt;
&lt;br /&gt;
Ubuntu Hardy Heron introdujo la herramienta ufw de línea de comandos que facilitaba la configuración de las reglas de Iptables. Sin embargo la línea de comandos de ufw aún era muy complicada para la gente.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Con Gufw se puede prescindir de la consola, usando el motor de ufw. Es más sencillo activar/desactivar el cortafuegos, añadir reglas que nieguen/permitan/limiten puertos/ips o borrar conjuntos de reglas creadas. Permite configurar el nivel de registro de ufw, y mantiene su propio registro de operaciones realizadas. Es ideal para personas sin conocimientos del funcionamiento de un cortafuegos.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
La herramienta de configuración de firewall por defecto para Ubuntu es ufw. Desarrollada para facilitar la configuración de firewall con iptables, ufw provee una manera amigable para crear un firewall IPv4 o IPv6 basada en host.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Gufw está deshabilitada por defecto. De la página man deufw:&lt;br /&gt;
fw no tiene la intención de proporcionar funcionalidad de corta fuegos total vía su interfaz de comando, pero en cambio provee una manera fácil de añadir y remover reglas simples. Actualmente es utilizado básicamente para corta fuegos basados en host.&lt;br /&gt;
&lt;br /&gt;
== Cortafuego Gufw ==&lt;br /&gt;
Instalamos Gufw en una terminal con el siguiente comando:&lt;br /&gt;
&lt;br /&gt;
*sudo apt-get install ufw gufw&lt;br /&gt;
&lt;br /&gt;
Por defecto Iptables con su interfaz ufw está funcionando desde que arrancamos Ubuntu permitiendo todas las conexiones salientes y denegando todas las conexiones entrantes.&lt;br /&gt;
&lt;br /&gt;
Su interfaz gráfica Gufw nos permite configurar ufw desde Sistema - Administración - Configuración Cortafuegos.&lt;br /&gt;
&lt;br /&gt;
Gufw es muy parecido a Firestarter, más sencillo de utilizar pero con menos recursos. Para un usuario normal, con pocos conocimientos, que no necesita de complicadas configuraciones es ideal.&lt;br /&gt;
&lt;br /&gt;
*Posee tres maneras de añadir reglas:&lt;br /&gt;
Simple: Para añadir un puerto determinado.&lt;br /&gt;
Elegimos entre permitir, denegar o límite.&lt;br /&gt;
Ponemos el número del puerto.&lt;br /&gt;
Seleccionamos si es TCP, UDP o ambos.&lt;br /&gt;
Le damos a &amp;quot;añadir&amp;quot;.&lt;br /&gt;
*Preconfigurado: Para añadir automáticamente los programas o servicios que tengamos instalados y pidan permisos.&lt;br /&gt;
Elegimos entre permitir, denegar o límite.&lt;br /&gt;
Seleccionamos si es programa (transmission, aMule...) o servicio (Pop3, imap...).&lt;br /&gt;
Seleccionamos el programa o servicio (vienen preconfigurado).&lt;br /&gt;
Le damos a &amp;quot;añadir&amp;quot;.&lt;br /&gt;
*Avanzado: Para determinar un rango.&lt;br /&gt;
Elegimos entre permitir, denegar o límite.&lt;br /&gt;
Seleccionamos si es TCP, UDP o ambos.&lt;br /&gt;
Ponemos el rango&lt;br /&gt;
Le damos a &amp;quot;añadir&amp;quot;.&lt;br /&gt;
Posee un botón para restablecer valores por defecto&lt;br /&gt;
&lt;br /&gt;
Para eliminar reglas, la seleccionamos y damos a Eliminar, abajo.&lt;br /&gt;
 &lt;br /&gt;
== Ejemplos de como usar ufw ==&lt;br /&gt;
 &lt;br /&gt;
*Lo primero ufw necesita estar habilitada. Desde un terminal introduzca:&lt;br /&gt;
*sudo ufw enable&lt;br /&gt;
*Para abrir un puerto (ssh en este ejemplo):&lt;br /&gt;
*sudo ufw allow 22&lt;br /&gt;
*Se pueden añadir reglas usando el formato numbered:&lt;br /&gt;
*sudo ufw insert 1 allow 80&lt;br /&gt;
*Similar para cerrar un puerto abierto:&lt;br /&gt;
*sudo ufw deny 22&lt;br /&gt;
*Para eliminar una regla, use delete seguido de la regla:&lt;br /&gt;
*sudo ufw delete deny 22&lt;br /&gt;
*Es posible permitir el acceso desde un anfitrión específico o red de trabajo a un puerto. El siguiente ejemplo permite el acceso ssh desde el anfitrión 192.168.0.2 a cualquier dirección ip en este anfitrión:&lt;br /&gt;
*sudo ufw allow proto tcp from 192.168.0.2 to any port 22&lt;br /&gt;
*Reemplace 192.168.0.2 con 192.168.0.0/24 para permitir el acceso ssh a toda la subnet.&lt;br /&gt;
*Añadiendo la opción --dry-runa la orden ufw tendremos la salida de las reglas resultantes, pero no las aplicaremos. Por ejemplo lo siguiente es lo que se podría aplicar si se abriera el puerto HTTP:&lt;br /&gt;
*sudo ufw --dry-run allow http&lt;br /&gt;
*filter&lt;br /&gt;
*:ufw-user-input -       [0:0]&lt;br /&gt;
*:ufw-user-output -      [0:0]&lt;br /&gt;
*:ufw-user-forward -     [0:0]&lt;br /&gt;
*:ufw-user-limit -       [0:0]&lt;br /&gt;
*:ufw-user-limit-accept -[0:0]&lt;br /&gt;
*### RULES ###&lt;br /&gt;
*### tuple ### allow tcp 80 0.0.0.0/0 any 0.0.0.0/0&lt;br /&gt;
*-A ufw-user-input -p tcp --dport 80 -j ACCEPT&lt;br /&gt;
*### END RULES ###&lt;br /&gt;
*-A ufw-user-input -j RETURN&lt;br /&gt;
*-A ufw-user-output -j RETURN&lt;br /&gt;
*-A ufw-user-forward -j RETURN&lt;br /&gt;
*-A ufw-user-limit -m limit --limit 3/minute -j LOG --log-prefix &amp;quot;[UFW LIMIT]: &amp;quot;&lt;br /&gt;
*-A ufw-user-limit -j REJECT&lt;br /&gt;
*-A ufw-user-limit-accept -j ACCEPT&lt;br /&gt;
*COMMIT&lt;br /&gt;
*Rules updated&lt;br /&gt;
*ufw puede deshabilitarse por:&lt;br /&gt;
*sudo ufw disable&lt;br /&gt;
*Para ver la situación del cortafuegos, introduzca:&lt;br /&gt;
*sudo ufw status&lt;br /&gt;
*Y para una información de estado más detallada, use:&lt;br /&gt;
*sudo ufw status verbose&lt;br /&gt;
*Para ver el formato numbered:&lt;br /&gt;
*sudo ufw status numbered&lt;br /&gt;
 &lt;br /&gt;
== Implementación ==&lt;br /&gt;
Está hecho en lenguaje Python, junto con Glade para la interface gráfica.&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
Gufw está en los repositorios oficiales. La instalación se hace instalando el paquete gufw desde los repositorios. Es necesario el uso de Ubuntu 8.04 Hardy Heron o superior, que es donde se incluye por primera vez ufw.&lt;br /&gt;
&lt;br /&gt;
== Gestión de recursos ==&lt;br /&gt;
Gufw hace uso de Launchpad para la gestión de los recursos. En ella se puede hacer un seguimiento o aviso de bugs, roadmap y traducción a otros idiomas.&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/index_html/centro-de-asistencia-tecnica/manual/guia-de-administracion-de-redes-con-linux&lt;br /&gt;
*http://gufw.tuxfamily.org/&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/&lt;br /&gt;
*http://www.ubuntu-guia.com/2009/08/instalar-y-configurar-cortafuegos.html&lt;br /&gt;
 &lt;br /&gt;
== Véase también ==&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
*[[Software libre]]&lt;br /&gt;
*[[Cortafuego]]&lt;br /&gt;
[[Category: Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Gufw&amp;diff=2097774</id>
		<title>Gufw</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Gufw&amp;diff=2097774"/>
		<updated>2013-12-02T18:53:15Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre='''Gufw''' |familia= |imagen= image0.jpg |tamaño= |descripción= |imagen2= |tamaño2= |descripción2= |creador= |desarrollador=  |diseñador= |modelo d...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre='''Gufw'''&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen= image0.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción=&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= GNU/Linux&lt;br /&gt;
|idioma= Inglesh&lt;br /&gt;
|licencia= [[GNU]] General Public License.&lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://gufw.org/&lt;br /&gt;
}} &lt;br /&gt;
'''Gufw es una interfaz gráfica de software libre para ufw, publicado por primera vez en Ubuntu 8.04.'''&lt;br /&gt;
== Introducción ==&lt;br /&gt;
Gufw se creó como Interfaz gráfica que funciona con ufw y es una manera fácil, intuitiva de manejar el cortafuegos de Linux. Soporta tareas como permitir o bloquear aplicaciones preconfiguradas, servicios, programas p2p, o puertos individuales. Gufw funciona gracias a ufw, corre en Ubuntu, y en cualquier otro sistema donde Python, GTK, y Ufw estén disponibles. &lt;br /&gt;
&lt;br /&gt;
Ubuntu Hardy Heron introdujo la herramienta ufw de línea de comandos que facilitaba la configuración de las reglas de Iptables. Sin embargo la línea de comandos de ufw aún era muy complicada para la gente.&lt;br /&gt;
 &lt;br /&gt;
Con Gufw se puede prescindir de la consola, usando el motor de ufw. Es más sencillo activar/desactivar el cortafuegos, añadir reglas que nieguen/permitan/limiten puertos/ips o borrar conjuntos de reglas creadas. Permite configurar el nivel de registro de ufw, y mantiene su propio registro de operaciones realizadas. Es ideal para personas sin conocimientos del funcionamiento de un cortafuegos.&lt;br /&gt;
 &lt;br /&gt;
La herramienta de configuración de firewall por defecto para Ubuntu es ufw. Desarrollada para facilitar la configuración de firewall con iptables, ufw provee una manera amigable para crear un firewall IPv4 o IPv6 basada en host.&lt;br /&gt;
 &lt;br /&gt;
Gufw está deshabilitada por defecto. De la página man deufw:&lt;br /&gt;
fw no tiene la intención de proporcionar funcionalidad de corta fuegos total vía su interfaz de comando, pero en cambio provee una manera fácil de añadir y remover reglas simples. Actualmente es utilizado básicamente para corta fuegos basados en host.&lt;br /&gt;
&lt;br /&gt;
== Cortafuego Gufw ==&lt;br /&gt;
Instalamos Gufw en una terminal con el siguiente comando:&lt;br /&gt;
&lt;br /&gt;
*sudo apt-get install ufw gufw&lt;br /&gt;
&lt;br /&gt;
Por defecto Iptables con su interfaz ufw está funcionando desde que arrancamos Ubuntu permitiendo todas las conexiones salientes y denegando todas las conexiones entrantes.&lt;br /&gt;
&lt;br /&gt;
Su interfaz gráfica Gufw nos permite configurar ufw desde Sistema - Administración - Configuración Cortafuegos.&lt;br /&gt;
&lt;br /&gt;
Gufw es muy parecido a Firestarter, más sencillo de utilizar pero con menos recursos. Para un usuario normal, con pocos conocimientos, que no necesita de complicadas configuraciones es ideal.&lt;br /&gt;
&lt;br /&gt;
*Posee tres maneras de añadir reglas:&lt;br /&gt;
Simple: Para añadir un puerto determinado.&lt;br /&gt;
Elegimos entre permitir, denegar o límite.&lt;br /&gt;
Ponemos el número del puerto.&lt;br /&gt;
Seleccionamos si es TCP, UDP o ambos.&lt;br /&gt;
Le damos a &amp;quot;añadir&amp;quot;.&lt;br /&gt;
*Preconfigurado: Para añadir automáticamente los programas o servicios que tengamos instalados y pidan permisos.&lt;br /&gt;
Elegimos entre permitir, denegar o límite.&lt;br /&gt;
Seleccionamos si es programa (transmission, aMule...) o servicio (Pop3, imap...).&lt;br /&gt;
Seleccionamos el programa o servicio (vienen preconfigurado).&lt;br /&gt;
Le damos a &amp;quot;añadir&amp;quot;.&lt;br /&gt;
*Avanzado: Para determinar un rango.&lt;br /&gt;
Elegimos entre permitir, denegar o límite.&lt;br /&gt;
Seleccionamos si es TCP, UDP o ambos.&lt;br /&gt;
Ponemos el rango&lt;br /&gt;
Le damos a &amp;quot;añadir&amp;quot;.&lt;br /&gt;
Posee un botón para restablecer valores por defecto&lt;br /&gt;
&lt;br /&gt;
Para eliminar reglas, la seleccionamos y damos a Eliminar, abajo.&lt;br /&gt;
 &lt;br /&gt;
== Ejemplos de como usar ufw ==&lt;br /&gt;
 &lt;br /&gt;
*Lo primero ufw necesita estar habilitada. Desde un terminal introduzca:&lt;br /&gt;
*sudo ufw enable&lt;br /&gt;
*Para abrir un puerto (ssh en este ejemplo):&lt;br /&gt;
*sudo ufw allow 22&lt;br /&gt;
*Se pueden añadir reglas usando el formato numbered:&lt;br /&gt;
*sudo ufw insert 1 allow 80&lt;br /&gt;
*Similar para cerrar un puerto abierto:&lt;br /&gt;
*sudo ufw deny 22&lt;br /&gt;
*Para eliminar una regla, use delete seguido de la regla:&lt;br /&gt;
*sudo ufw delete deny 22&lt;br /&gt;
*Es posible permitir el acceso desde un anfitrión específico o red de trabajo a un puerto. El siguiente ejemplo permite el acceso ssh desde el anfitrión 192.168.0.2 a cualquier dirección ip en este anfitrión:&lt;br /&gt;
*sudo ufw allow proto tcp from 192.168.0.2 to any port 22&lt;br /&gt;
*Reemplace 192.168.0.2 con 192.168.0.0/24 para permitir el acceso ssh a toda la subnet.&lt;br /&gt;
*Añadiendo la opción --dry-runa la orden ufw tendremos la salida de las reglas resultantes, pero no las aplicaremos. Por ejemplo lo siguiente es lo que se podría aplicar si se abriera el puerto HTTP:&lt;br /&gt;
*sudo ufw --dry-run allow http&lt;br /&gt;
*filter&lt;br /&gt;
*:ufw-user-input -       [0:0]&lt;br /&gt;
*:ufw-user-output -      [0:0]&lt;br /&gt;
*:ufw-user-forward -     [0:0]&lt;br /&gt;
*:ufw-user-limit -       [0:0]&lt;br /&gt;
*:ufw-user-limit-accept -[0:0]&lt;br /&gt;
*### RULES ###&lt;br /&gt;
*### tuple ### allow tcp 80 0.0.0.0/0 any 0.0.0.0/0&lt;br /&gt;
*-A ufw-user-input -p tcp --dport 80 -j ACCEPT&lt;br /&gt;
*### END RULES ###&lt;br /&gt;
*-A ufw-user-input -j RETURN&lt;br /&gt;
*-A ufw-user-output -j RETURN&lt;br /&gt;
*-A ufw-user-forward -j RETURN&lt;br /&gt;
*-A ufw-user-limit -m limit --limit 3/minute -j LOG --log-prefix &amp;quot;[UFW LIMIT]: &amp;quot;&lt;br /&gt;
*-A ufw-user-limit -j REJECT&lt;br /&gt;
*-A ufw-user-limit-accept -j ACCEPT&lt;br /&gt;
*COMMIT&lt;br /&gt;
*Rules updated&lt;br /&gt;
*ufw puede deshabilitarse por:&lt;br /&gt;
*sudo ufw disable&lt;br /&gt;
*Para ver la situación del cortafuegos, introduzca:&lt;br /&gt;
*sudo ufw status&lt;br /&gt;
*Y para una información de estado más detallada, use:&lt;br /&gt;
*sudo ufw status verbose&lt;br /&gt;
*Para ver el formato numbered:&lt;br /&gt;
*sudo ufw status numbered&lt;br /&gt;
 &lt;br /&gt;
== Implementación ==&lt;br /&gt;
Está hecho en lenguaje Python, junto con Glade para la interface gráfica.&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
Gufw está en los repositorios oficiales. La instalación se hace instalando el paquete gufw desde los repositorios. Es necesario el uso de Ubuntu 8.04 Hardy Heron o superior, que es donde se incluye por primera vez ufw.&lt;br /&gt;
&lt;br /&gt;
== Gestión de recursos ==&lt;br /&gt;
Gufw hace uso de Launchpad para la gestión de los recursos. En ella se puede hacer un seguimiento o aviso de bugs, roadmap y traducción a otros idiomas.&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/index_html/centro-de-asistencia-tecnica/manual/guia-de-administracion-de-redes-con-linux&lt;br /&gt;
*http://gufw.tuxfamily.org/&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/&lt;br /&gt;
*http://www.ubuntu-guia.com/2009/08/instalar-y-configurar-cortafuegos.html&lt;br /&gt;
 &lt;br /&gt;
== Véase también ==&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
*[[Software libre]]&lt;br /&gt;
 &lt;br /&gt;
[[Category: Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Image0.jpg&amp;diff=2097701</id>
		<title>Archivo:Image0.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Image0.jpg&amp;diff=2097701"/>
		<updated>2013-12-02T18:18:31Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:PF.jpeg&amp;diff=1862170</id>
		<title>Archivo:PF.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:PF.jpeg&amp;diff=1862170"/>
		<updated>2013-04-03T19:46:45Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:PF.jpeg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Monema.jpg&amp;diff=1862080</id>
		<title>Archivo:Monema.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Monema.jpg&amp;diff=1862080"/>
		<updated>2013-04-03T19:36:05Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Monema.jpg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Digsby2.jpeg&amp;diff=1862006</id>
		<title>Archivo:Digsby2.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Digsby2.jpeg&amp;diff=1862006"/>
		<updated>2013-04-03T19:28:53Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Digsby2.jpeg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Meebo.jpeg&amp;diff=1862003</id>
		<title>Archivo:Meebo.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Meebo.jpeg&amp;diff=1862003"/>
		<updated>2013-04-03T19:28:12Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Meebo.jpeg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Chat.jpeg&amp;diff=1861929</id>
		<title>Archivo:Chat.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Chat.jpeg&amp;diff=1861929"/>
		<updated>2013-04-03T19:19:13Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Chat.jpeg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Mensajes_I.jpeg&amp;diff=1861843</id>
		<title>Archivo:Mensajes I.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Mensajes_I.jpeg&amp;diff=1861843"/>
		<updated>2013-04-03T19:09:09Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Mensajes I.jpeg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Lexemas.jpg&amp;diff=1861611</id>
		<title>Archivo:Lexemas.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Lexemas.jpg&amp;diff=1861611"/>
		<updated>2013-04-03T18:50:34Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Lexemas.jpg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Acent.jpeg&amp;diff=1861256</id>
		<title>Archivo:Acent.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Acent.jpeg&amp;diff=1861256"/>
		<updated>2013-04-03T18:20:05Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Acent.jpeg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Tipos_de_acentuaci%C3%B3n&amp;diff=1861116</id>
		<title>Tipos de acentuación</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Tipos_de_acentuaci%C3%B3n&amp;diff=1861116"/>
		<updated>2013-04-03T18:04:28Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Materia&lt;br /&gt;
|nombre= Tipos de acentuación&lt;br /&gt;
|imagen= Acent1.jpeg&lt;br /&gt;
|campo a que pertenece=&lt;br /&gt;
|principales exponentes=&lt;br /&gt;
}}&lt;br /&gt;
'''[[Signos de puntuación|Acento]]'''. Es la mayor intensidad con que se hiere determinada [[sílaba]] al pronunciar una [[palabra]]; es decir, la fuerza de pronunciación mayor que una palabra tiene en una de sus sílabas. A esta sílaba se le llama tónica y al resto átonas.&lt;br /&gt;
 &lt;br /&gt;
== Acento dierético ==&lt;br /&gt;
 &lt;br /&gt;
Se usa cuando hay secuencias vocálicas que forman hiato. Esto significa que se usa cuando existe cierta combinación de vocales, las cuales no se hallan juntas en una misma palabra (no forman diptongo), sino que ellas se separan en sílabas diferentes y contiguas (una al lado de la otra).&lt;br /&gt;
 &lt;br /&gt;
*Por ejemplo:&lt;br /&gt;
 &lt;br /&gt;
*Baúl Ba  -  úl &lt;br /&gt;
&lt;br /&gt;
Las vocales a y u no se encuentran juntas en una misma sílaba (no forman diptongo), por el contrario, se hallan separadas en sílabas distintas (hiato). La tilde que lleva la “u” es el acento dierético.&lt;br /&gt;
&lt;br /&gt;
*Raíz Ra – íz&lt;br /&gt;
&lt;br /&gt;
*Raíces Ra – í – ces&lt;br /&gt;
&lt;br /&gt;
*Dúo Dú – o&lt;br /&gt;
&lt;br /&gt;
*Maíz Ma – íz&lt;br /&gt;
&lt;br /&gt;
*Maíces Ma – í – ces&lt;br /&gt;
&lt;br /&gt;
¿Cómo saber cuándo se está frente a un acento dierético?  ¿Cómo saber cuándo se debe colocar dicho acento?&lt;br /&gt;
&lt;br /&gt;
*El acento dierético se usa cuando se tienen las siguientes combinaciones: Sucede casi siempre cuando se juntan dos vocales abiertas: a, e, o. &lt;br /&gt;
&lt;br /&gt;
*tra-e-mos le-al a-or-ta pe-or&lt;br /&gt;
*me-an-dro ja-le-o hé-ro-e ca-er&lt;br /&gt;
 &lt;br /&gt;
*También cuando se juntan&lt;br /&gt;
 &lt;br /&gt;
*Vocal abierta (a, e, o)  +  Vocal cerrada (i, u) tónica&lt;br /&gt;
 &lt;br /&gt;
*Vocal cerrada (i, u) tónica  +  Vocal abierta (a, e, o)&lt;br /&gt;
&lt;br /&gt;
Se debe recordar que las vocales abiertas son a, e, o y que las vocales cerradas son i, u. Además, la vocal tónica es aquella en que se carga la voz (se le coloca tilde a las palabras que tienen vocales cerradas acentuadas, independientemente de las leyes de acentuación).&lt;br /&gt;
 &lt;br /&gt;
*Por ejemplo, Maíz:   La voz se carga sobre la vocal cerrada i, por lo tanto hay un hiato y se debe colocar este acento ( “i” es una vocal cerrada que recibe un mayor impulso de voz, es decir, en la “i” se carga la voz, por lo tanto se le coloca tilde, aunque ortográficamente no corresponda; las vocales se separan en sílabas contiguas y distintas)&lt;br /&gt;
 &lt;br /&gt;
=== Palabras con acento dierético === &lt;br /&gt;
&lt;br /&gt;
*Hiato&lt;br /&gt;
&lt;br /&gt;
*Raúl (Ra - úl)&lt;br /&gt;
*Policías (po  -  li  -  cí  -  as)&lt;br /&gt;
*país&lt;br /&gt;
*ataúd &lt;br /&gt;
*caída  &lt;br /&gt;
*Saúl  &lt;br /&gt;
*poesía &lt;br /&gt;
*leímos&lt;br /&gt;
*darío    &lt;br /&gt;
*reúna                                                        &lt;br /&gt;
*alegría  &lt;br /&gt;
*dúo                                                                *búho (la “[[Letra H|h]]” no impide un hiato)               &lt;br /&gt;
*roí&lt;br /&gt;
*mío                         &lt;br /&gt;
*moría                                                     &lt;br /&gt;
*Filosofía   &lt;br /&gt;
*María&lt;br /&gt;
*Retahíla &lt;br /&gt;
*Moría&lt;br /&gt;
&lt;br /&gt;
=== Casos especiales ===&lt;br /&gt;
 &lt;br /&gt;
Hay ciertas palabras que siguen reglas de acentuación ortográfica muy particulares. &lt;br /&gt;
 &lt;br /&gt;
Adverbios que terminan en -mente&lt;br /&gt;
 &lt;br /&gt;
Para acentuar estas palabras, considere el adjetivo que sirve de base para el adverbio. Si el adjetivo lleva acento ortográfico, el adverbio también lo lleva (sobre la misma vocal). Si no, el adverbio tampoco lo lleva.&lt;br /&gt;
&lt;br /&gt;
*dinámicamente &lt;br /&gt;
 &lt;br /&gt;
*dinámica ® di - ná - mi - ca ® dinámica (lleva acento ortográfico porque es una palabra esdrújula)&lt;br /&gt;
 &lt;br /&gt;
*dinámicamente (lleva acento ortográfico porque dinámica, el adjetivo que sirve de base, lo lleva)&lt;br /&gt;
&lt;br /&gt;
*generalmente&lt;br /&gt;
 &lt;br /&gt;
*general  ge - ne - ral  general (no lleva acento ortográfico porque es una palabra aguda terminada en una consonante que no es ni n ni s)&lt;br /&gt;
 &lt;br /&gt;
generalmente (no lleva acento ortográfico porque general, el adjetivo que sirve de base, no lo lleva)&lt;br /&gt;
 &lt;br /&gt;
'''Importante'''&lt;br /&gt;
 &lt;br /&gt;
Los adverbios que terminan en -mente tienen dos acentos prosódicos, el del adjetivo y el de la primera e de -mente (religiosamente). Sin embargo, para determinar su clasificación, no se toma en cuenta la tonicidad de la e de -mente (religiosamente - sobresdrújula).&lt;br /&gt;
 &lt;br /&gt;
*Palabras compuestas&lt;br /&gt;
 &lt;br /&gt;
Las palabras compuestas son aquéllas que consisten en dos raíces (o lexemas) distintos. Por ejemplo, al combinar el verbo sacar y el sustantivo corchos, obtenemos la palabra compuesta sacacorchos.&lt;br /&gt;
 &lt;br /&gt;
En el caso de estas palabras, el primer elemento no lleva acento ortográfico, aunque lo lleve en su forma simple. El segundo elemento sí puede mantener su acento ortográfico (si lo lleva en su forma simple).&lt;br /&gt;
 &lt;br /&gt;
*décimo + séptimo = decimoséptimo&lt;br /&gt;
 &lt;br /&gt;
*trágico + comedia = tragicomedia&lt;br /&gt;
 &lt;br /&gt;
Por otro lado, si los elementos van unidos por guion, cada uno de ellos puede conservar su acento ortográfico (si lo lleva en su forma simple).&lt;br /&gt;
 &lt;br /&gt;
*teórico + práctico = teórico-práctico&lt;br /&gt;
 &lt;br /&gt;
*vasco + francés = vasco-francés&lt;br /&gt;
&lt;br /&gt;
*Verbos con pronombres clíticos&lt;br /&gt;
 &lt;br /&gt;
Hasta hace muy poco, se exigía acentuar ortográficamente todo verbo que llevara acento en su forma simple y que tuviera un pronombre clítico.&lt;br /&gt;
 &lt;br /&gt;
*cantó + le = cantóle (= le cantó)&lt;br /&gt;
 &lt;br /&gt;
*está + te = estáte &lt;br /&gt;
 &lt;br /&gt;
*dé + nos = dénos&lt;br /&gt;
 &lt;br /&gt;
Esta regla cambió en el 1999. La nueva Ortografía de la Lengua Española estipula que se trate cada verbo con pronombre clítico de acuerdo con las normas básicas de acentuación. Por esta razón, cantole, estate y denos no llevan acento ortográfico, porque son palabras llanas  (graves) que terminan en vocal o en s.&lt;br /&gt;
&lt;br /&gt;
'''Importante'''&lt;br /&gt;
 &lt;br /&gt;
Note que si el verbo tiene más de un pronombre clítico y se convierte en una palabra esdrújula o sobresdrújula, debe llevar acento ortográfico (dénosla, habiéndosenos).&lt;br /&gt;
 &lt;br /&gt;
=== Palabras monosílabas ===&lt;br /&gt;
&lt;br /&gt;
Las palabras monosílabas no se acentúan ortográficamente (bien, da, di, dio, fe, fue, fui, no, pues, vio, etc.). (Note que todas estas palabras son agudas terminadas en n, s o vocal, pero no llevan tilde por ser monosílabos.) &lt;br /&gt;
 &lt;br /&gt;
La nueva Ortografía de la Lengua Española (1999) estipula que fie (de fiar), hui (de huir), guion y Sion (que antes se podían escribir con tilde) ya no requieren la tilde por ser monosílabos, a menos que, quien las escribe, sea consciente de que las pronuncia como hiatos (fi - é, hu - í, gui - ón, Si - ón).&lt;br /&gt;
 &lt;br /&gt;
== Acento Diacrítico == &lt;br /&gt;
&lt;br /&gt;
Es la tilde que se coloca sobre las palabras acentuadas, para distinguirlas de aquellas que se escriben igual, como sábana y sabana; tú vas con tu novia; el niño se fue con él. Según el lugar que ocupe la sílaba tónica, se pueden distinguir cuatro clases de palabras: &lt;br /&gt;
&lt;br /&gt;
*Palabras Agudas: Son las palabras cuya última sílaba es tónica y llevan el acento en una vocal de la última sílaba. Ej. Después, anís, Jesús, además.&lt;br /&gt;
 &lt;br /&gt;
*Palabras Graves: Son aquellas cuya penúltima sílaba es tónica. Ej. Cárcel, quiénes, cuáles, inútil, césped. &lt;br /&gt;
 &lt;br /&gt;
*Palabras Esdrújulas: Son aquellas cuya antepenúltima sílaba, es tónica y es allí donde llevan el acento o tilde. Ej. Cáscara, rápido, helicóptero, cerámica. &lt;br /&gt;
 &lt;br /&gt;
*Palabras Sobreesdrújulas: Son las aquellas palabras en las que es tónica alguna de las sílabas anteriores a la antepenúltima. Ej. Dígamelo, llévatela. &lt;br /&gt;
&lt;br /&gt;
Reglas de la acentuación: Llevan tilde todas las palabras agudas terminadas en vocal n o s, como mamá, razón, país. &lt;br /&gt;
 &lt;br /&gt;
A las palabras graves que terminan en letra distinta de vocal, n o s, como cárcel, césped, lo mismo se hará con las esdrújulas y las sobreesdrújulas Ej. Máquina, médico, católico. &lt;br /&gt;
&lt;br /&gt;
=== Diptongo ===&lt;br /&gt;
&lt;br /&gt;
Llamase diptongo a la combinación de dos vocales contiguas pronunciadas en un solo golpe de voz. Para poder formar diptongo es necesario que las dos sean débiles. Ej. Viudo, fluido, flauta, o que siendo una fuerte y la otra débil, la fuerza de pronunciación no recaiga sobre la débil Ej- amáis, cauta, peine, rueda, viejo. &lt;br /&gt;
&lt;br /&gt;
La h intercalada ni impide ni facilita la formación de diptongo; Ej. En ahumado hay diptongo entre la a y la u; en tahúr no. &lt;br /&gt;
 &lt;br /&gt;
=== Triptongo ===&lt;br /&gt;
&lt;br /&gt;
A la combinación de 3 vocales contiguas pronunciadas en un solo golpe de voz, para que pueda formar triptongo es necesario que siendo la primera y la tercera débiles, y la de en medio fuerte, la fuerza de voz no recaiga sobre ninguna de las dos débiles Ej. Apreciáis, vaciéis, cacahuey, Uruguay. &lt;br /&gt;
 &lt;br /&gt;
=== Hiato === &lt;br /&gt;
&lt;br /&gt;
Se llama hiato a la separación en sílabas distintas de vocales que se encuentran juntas en una palabra, se produce hiato si dos vocales son abiertas Ej. Pú-a, o-í-as; o si una débil sin ser tónica se fortalece y se pronuncia separada de la contigua, sea ésta abierta *Ej. Gui-ón, tru-hán, ri-ó, o también cerrada Ej. Ru-in, ti-i-ta).&lt;br /&gt;
 &lt;br /&gt;
== Véase también ==&lt;br /&gt;
&lt;br /&gt;
*[[Signos de puntuación]]&lt;br /&gt;
*[[Acentuación]]&lt;br /&gt;
*[[palabra]]&lt;br /&gt;
 &lt;br /&gt;
== Fuente  ==&lt;br /&gt;
 &lt;br /&gt;
*Tutorial de Práctica del [[Idioma español|Idioma Español]]&lt;br /&gt;
* http://buscon.rae.es/draeI/SrvltConsulta?TIPO_BUS=3&amp;amp;LEMA=tilde&lt;br /&gt;
&lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
&lt;br /&gt;
*Acentos: método alternativo de acentuación en español&lt;br /&gt;
*Aprende a escribir tildes con el ordenador&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt; &lt;br /&gt;
&amp;lt;/div&amp;gt; &lt;br /&gt;
[[Category:Escritura]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Acent1.jpeg&amp;diff=1860969</id>
		<title>Archivo:Acent1.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Acent1.jpeg&amp;diff=1860969"/>
		<updated>2013-04-03T17:51:10Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: subió una nueva versión de «Archivo:Acent1.jpeg»&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Acent1.jpeg&amp;diff=1860858</id>
		<title>Archivo:Acent1.jpeg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Acent1.jpeg&amp;diff=1860858"/>
		<updated>2013-04-03T17:39:56Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Netfilter&amp;diff=1533955</id>
		<title>Netfilter</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Netfilter&amp;diff=1533955"/>
		<updated>2012-05-29T12:42:34Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Netfilter&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=nosotros.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= '''Netfilter está enfocada hacia la prestación de servicios en  informática, especialmente para la administración de accesos y del  contenido de internet, sector que mantiene con esfuerzos constantes en  investigación y perfeccionamento'''.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= [[GNU]]&lt;br /&gt;
|diseñador= [[Rusty Russell]]&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= [[Marzo]] de [[2000]]&lt;br /&gt;
|versiones= 2.3&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= [[GNU/Linux]]&lt;br /&gt;
|idioma= [[English]], [[Español]]&lt;br /&gt;
|licencia= [[GNU]] General Public License.&lt;br /&gt;
|premios=&lt;br /&gt;
|web=&lt;br /&gt;
}}&lt;br /&gt;
'''Este filtraje''' de contenido es una optimización del uso de la internet, es un tema de la actualidad que preocupa a empresas, padres y educadores debido al crecimiento de sitios web con contenido indeseable, en especial en las areas de drogas, pornografia y violencia, con sus graves efectos en la formación de las personas y en los resultados económicos de las compañías. &lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
Netfilter es un [[framework]] disponible en el núcleo [[Linux]] que  permite interceptar y manipular paquetes de red. Dicho framework permite  realizar el manejo de paquetes en diferentes estados del procesamiento.  Netfilter es también el nombre que recibe el proyecto que se encarga de  ofrecer herramientas libres para cortafuegos basados en Linux.&lt;br /&gt;
&lt;br /&gt;
El  componente más popular construido sobre Netfilter es iptables, una  herramienta de cortafuegos que permite no solamente filtrar paquetes,  sino también realizar traducción de direcciones de red (NAT) para [[IPv4]] o  mantener registros de log. El proyecto Netfilter no sólo ofrece  componentes disponibles como módulos del núcleo sino que también ofrece  herramientas de espacio de usuario y librerías.&lt;br /&gt;
&lt;br /&gt;
iptables  es el nombre de la herramienta de espacio de usuario mediante la cual  el administrador puede definir políticas de filtrado del tráfico que  circula por la red. El nombre iptables se utiliza frecuentemente de  forma errónea para referirse a toda la infraestructura ofrecida por el  proyecto Netfilter. Sin embargo, el proyecto ofrece otros subsistemas  independientes de iptables tales como el connection tracking system o  sistema de seguimiento de conexiones, que permite encolar paquetes para  que sean tratados desde espacio de usuario. iptables es un software  disponible en prácticamente todas las distribuciones de Linux actuales.&lt;br /&gt;
&lt;br /&gt;
El proyecto Netfilter/iptables comenzó en [[1998]] con Rusty Russell, también autor del proyecto que lo precedió, ipchains. A medida que el proyecto fue creciendo, fundó el Netfilter Core Team (o simplemente el coreteam) en [[1999]], que se trata del grupo de personas que se encarga directamente del desarrollo y mantenimiento del proyecto. El software que ellos produjeron (al que llamaremos netfilter de aquí en adelante) está licenciado bajo la licencia GPL (GNU General Public License), y fue incorporado al núcleo Linux 2.3 en [[marzo]] de [[2000]]. En [[agosto]] de [[2003]], [[Harald Welte]] fue designado líder del coreteam. En [[febrero]] de [[2007]] entra a formar parte del coreteam el andaluz [[Pablo Neira]].&lt;br /&gt;
&lt;br /&gt;
Antes de iptables, los programas más usados para crear cortafuegos en Linux eran ipchains en el núcleo Linux 2.2 e [[ipfwadm]] en el núcleo Linux 2.0, que a su vez se basaba en ipfw de BSD. Tanto ipchains como ipfwadm alteran el código de red para poder manipular los paquetes, ya que no existía un framework general para el manejo de paquetes hasta la aparición de netfilter. iptables mantiene la idea básica introducida en Linux con [[ipfwadm]]: listas de reglas en las que se especifica qué matchear dentro de un paquete y qué hacer con ese paquete. ipchains agrega el concepto de cadenas de reglas (chains) e iptables extendió esto a la idea de tablas: se consultaba una tabla para decidir si había que NAT-ear un paquete, y se consultaba otra para decidir como filtrar un paquete. Adicionalmente, se modificaron los tres puntos en los que se realiza el filtrado en el viaje de un paquete, de modo que un paquete pase solo por un punto de filtrado.&lt;br /&gt;
&lt;br /&gt;
Mientras que ipchains e ipfwadm combinan filtrado de paquetes y NAT (específicamente tres tipos de NAT, llamados masquerading o enmascaramiento de IP, port forwarding o redireccionamiento de puertos, y redirection o redirección), netfilter hace posible por su parte separar las operaciones sobre los paquetes en tres partes: packet filtering (filtrado de paquetes), connection tracking (seguimiento de conexiones) y Network Address Translation (NAT o traducción de direcciones de red). Cada parte se conecta a las herramientas de netfilter en diferentes puntos para acceder a los paquetes. Los subsistemas de seguimiento de conexiones y NAT son más generales y poderosos que los que realizaban ipchains e ipfwadm.&lt;br /&gt;
&lt;br /&gt;
Esta división permite a iptables, a su vez, usar la información que la capa de seguimiento de conexiones ha determinado acerca del paquete: esta información estaba antes asociada a NAT. Esto hace a iptables superior a ipchains, ya que tiene la habilidad de monitorizar el estado de una conexión y redirigir, modificar o detener los paquetes de datos basados en el estado de la conexión y no solamente por el origen, destino o contenido del paquete. Un cortafuegos que utilice iptables de este modo se llama cortafuegos stateful, contrario a ipchains que solo permite crear un cortafuegos stateless (excepto en casos muy limitados). Podemos decir entonces que ipchains no está al tanto del contexto completo en el cual un paquete surge, mientras que iptables sí y por lo tanto iptables puede hacer mejores decisiones sobre el futuro de los paquetes y las conexiones.&lt;br /&gt;
&lt;br /&gt;
iptables, el subsistema NAT y el subsistema de seguimiento de conexiones son también extensibles, y muchas extensiones ya están incluidas en el paquete básico de iptables, tal como la extensión ya mencionada que permite la consulta del estado de la conexión. Extensiones adicionales se distribuyen junto a la utilidad iptables, como parches al código fuente del núcleo junto con una herramienta llamada patch-o-matic que permite aplicar los parches.&lt;br /&gt;
Una versión de iptables para IPv6 ya fue escrita, llamada ip6tables al igual que la herramienta de administración.&lt;br /&gt;
&lt;br /&gt;
== Resumen de operación==&lt;br /&gt;
iptables permite al administrador del sistema definir reglas acerca de qué hacer con los paquetes de red. Las reglas se agrupan en cadenas: cada cadena es una lista ordenada de reglas. Las cadenas se agrupan en tablas: &lt;br /&gt;
&lt;br /&gt;
cada tabla está asociada con un tipo diferente de procesamiento de paquetes.&lt;br /&gt;
&lt;br /&gt;
Cada regla especifica qué paquetes la cumplen (match) y un objetivo que indica qué hacer con el paquete si éste cumple la regla. Cada paquete de red que llega a una computadora o que se envía desde una computadora recorre por lo menos una cadena y cada regla de esa cadena se comprueba con el paquete. Si la regla cumple con el datagrama, el recorrido se detiene y el destino de la regla dicta lo que se debe hacer con el paquete. Si el paquete alcanza el fin de una cadena predefinida sin haberse correspondido con ninguna regla de la cadena, la política de destino de la cadena dicta qué hacer con el paquete. Si el paquete alcanza el fin de una cadena definida por el usuario sin haber cumplido ninguna regla de la cadena o si la cadena definida por el usuario está vacía, el recorrido continúa en la cadena que hizo la llamada (lo que se denomina implicit target RETURN o RETORNO de destino implícito). Solo las cadenas predefinidas tienen políticas.&lt;br /&gt;
&lt;br /&gt;
En iptables, las reglas se agrupan en cadenas. Una cadena es un conjunto de reglas para paquetes IP, que determinan lo que se debe hacer con ellos. Cada regla puede desechar el paquete de la cadena (cortocircuito), con lo cual otras cadenas no serán consideradas. Una cadena puede contener un enlace a otra cadena: si el paquete pasa a través de esa cadena entera o si cumple una regla de destino de retorno, va a continuar en la primera cadena. No hay un límite respecto de cuán anidadas pueden estar las cadenas.&lt;br /&gt;
&lt;br /&gt;
*Hay tres cadenas básicas (INPUT, OUTPUT y FORWARD: ENTRADA, SALIDA y REENVÍO) y el usuario puede crear tantas como desee. Una regla puede ser simplemente un puntero a una cadena.&lt;br /&gt;
&lt;br /&gt;
== Tablas ==&lt;br /&gt;
Hay tres tablas ya incorporadas, cada una de las cuales contiene ciertas cadenas predefinidas. Es posible crear nuevas tablas mediante módulos de extensión. El administrador puede crear y eliminar cadenas definidas por usuarios dentro de cualquier tabla. Inicialmente, todas las cadenas están vacías y tienen una política de destino que permite que todos los paquetes pasen sin ser bloqueados o alterados.&lt;br /&gt;
*filter table (Tabla de filtros) — Esta tabla es la responsable del filtrado (es decir, de bloquear o permitir que un paquete continúe su camino). Todos los paquetes pasan a través de la tabla de filtros. Contiene las siguientes cadenas predefinidas y cualquier paquete pasará por una de ellas: &lt;br /&gt;
*INPUT chain (Cadena de ENTRADA) — Todos los paquetes destinados a este sistema atraviesan esta cadena (y por esto se la llama algunas veces LOCAL_INPUT o ENTRADA_LOCAL)&lt;br /&gt;
*OUTPUT chain (Cadena de SALIDA) — Todos los paquetes creados por este sistema atraviesan esta cadena (a la que también se la conoce como LOCAL_OUTPUT o SALIDA_LOCAL)&lt;br /&gt;
*FORWARD chain (Cadena de REDIRECCIÓN) — Todos los paquetes que meramente pasan por este sistema para ser encaminados a su destino recorren esta cadena&lt;br /&gt;
*nat table (Tabla de traducción de direcciones de red) — Esta tabla es la responsable de configurar las reglas de reescritura de direcciones o de puertos de los paquetes. El primer paquete en cualquier conexión pasa a través de esta tabla; los veredictos determinan como van a reescribirse todos los paquetes de esa conexión. Contiene las siguientes cadenas redefinidas: &lt;br /&gt;
*PREROUTING chain (Cadena de PRERUTEO) — Los paquetes entrantes pasan a través de esta cadena antes de que se consulte la tabla de ruteo local, principalmente para DNAT (destination-NAT o traducción de direcciones de red de destino)&lt;br /&gt;
*POSTROUTING chain (Cadena de POSRUTEO) — Los paquetes salientes pasan por esta cadena después de haberse tomado la decisión del ruteo, principalmente para SNAT (source-NAT o traducción de direcciones de red de origen)&lt;br /&gt;
*OUTPUT chain (Cadena de SALIDA) — Permite hacer un DNAT limitado en paquetes generados localmente&lt;br /&gt;
*mangle table (Tabla de destrozo) — Esta tabla es la responsable de ajustar las opciones de los paquetes, como por ejemplo la calidad de servicio. Todos los paquetes pasan por esta tabla. Debido a que está diseñada para efectos avanzados, contiene todas las cadenas predefinidas posibles: &lt;br /&gt;
*PREROUTING chain (Cadena de PRERUTEO) — Todos los paquetes que logran entrar a este sistema, antes de que el ruteo decida si el paquete debe ser reenviado (cadena de REENVÍO) o si tiene destino local (cadena de ENTRADA)&lt;br /&gt;
*INPUT chain (Cadena de ENTRADA) — Todos los paquetes destinados para este sistema pasan a través de esta cadena&lt;br /&gt;
*FORWARD chain (Cadena de REDIRECCIÓN) — Todos los paquetes que exactamente pasan por este sistema pasan a través de esta cadena&lt;br /&gt;
*OUTPUT chain (Cadena de SALIDA) — Todos los paquetes creados en este sistema pasan a través de esta cadena&lt;br /&gt;
*POSTROUTING chain (Cadena de POSRUTEO) — Todos los paquetes que abandonan este sistema pasan a través de esta cadena&lt;br /&gt;
Además de las cadenas ya incorporadas, el usuario puede crear todas las cadenas definidas por el usuario que quiera dentro de cada tabla, las cuales permiten agrupar las reglas en forma lógica.&lt;br /&gt;
Cada cadena contiene una lista de reglas. Cuando un paquete se envía a una cadena, se lo compara, en orden, contra cada regla en la cadena. La regla especifica qué propiedades debe tener el paquete para que la regla coincida, como número de puerto o dirección IP. Si la regla no coincide, el procesamiento continúa con la regla siguiente. Si la regla, por el contrario, coincide con el paquete, las instrucciones de destino de las reglas se siguen (y cualquier otro procesamiento de la cadena normalmente se aborta). Algunas propiedades de los paquetes solo pueden examinarse en ciertas cadenas (por ejemplo, la interfaz de red de salida no es válida en la cadena de ENTRADA). Algunos destinos solo pueden usarse en ciertas cadenas y/o en ciertas tablas (por ejemplo, el destino SNAT solo puede usarse en la cadena de POSRUTEO de la tabla de traducción de direcciones de red).&lt;br /&gt;
&lt;br /&gt;
== Destinos de reglas ==&lt;br /&gt;
El destino de una regla puede ser el nombre de una cadena definida por el usuario o uno de los destinos ya incorporados ACCEPT, DROP, QUEUE, o RETURN (aceptar, descartar, encolar o retornar, respectivamente). Cuando un destino es el nombre de una cadena definida por el usuario, al paquete se lo dirige a esa cadena para que sea procesado (tal como ocurre con una llamada a una subrutina en un lenguaje de programación). Si el paquete consigue atravesar la cadena definida por el usuario sin que ninguna de las reglas de esa cadena actúe sobre él, el procesamiento del paquete continúa donde había quedado en la cadena actual. Estas llamadas entre cadenas se pueden anidar hasta cualquier nivel deseado.&lt;br /&gt;
Existen los siguientes destinos ya incorporados:&lt;br /&gt;
*ACCEPT (aceptar)&lt;br /&gt;
Este destino hace que netfilter acepte el paquete. El significado de esto depende de cuál sea la cadena realizando esta aceptación. Un paquete que se acepta en la cadena de ENTRADA se le permite ser recibido por el sistema (host), un paquete que se acepta en la cadena de SALIDA se le permite abandonar el sistema y un paquete que se acepta en la cadena de REDIRECCIÓN se le permite ser encaminado (routing) a través del sistema.&lt;br /&gt;
 &lt;br /&gt;
*DROP (descartar)&lt;br /&gt;
Este destino hace que netfilter descarte el paquete sin ningún otro tipo de procesamiento. El paquete simplemente desaparece sin ningún tipo de indicación al sistema o aplicación de origen, de que fue descartado en el sistema de destino. Esto se refleja en el sistema que envía el paquete a menudo, como un communication timeout (alcance del máximo tiempo de espera en la comunicación), lo que puede causar confusión, aunque el descarte de paquetes entrantes no deseados se considera a veces una buena política de seguridad, pues no da ni siquiera el indicio a un posible atacante de que el sistema destino existe.&lt;br /&gt;
 &lt;br /&gt;
*QUEUE (encolar)&lt;br /&gt;
Este destino hace que el paquete sea enviado a una cola en el espacio de usuario. Una aplicación puede usar la biblioteca libipq, también parte del proyecto netfilter/iptables, para alterar el paquete. Si no hay ninguna aplicación que lea la cola, este destino es equivalente a DROP.&lt;br /&gt;
 &lt;br /&gt;
*RETURN (retorno)&lt;br /&gt;
Hace que el paquete en cuestión deje de circular por la cadena en cuya regla se ejecutó el destino RETURN. Si dicha cadena es una subcadena de otra, el paquete continuará por la cadena superior como si nada hubiera pasado. Si por el contrario la cadena es una cadena principal (por ejemplo la cadena INPUT), al paquete se le aplicará la política por defecto de la cadena en cuestión (ACCEPT, DROP o similar).&lt;br /&gt;
Hay muchos destinos de extensión disponibles. Algunos de los más comunes son:&lt;br /&gt;
*REJECT (rechazo)&lt;br /&gt;
Este destino tiene el mismo efecto que 'DROP', salvo que envía un paquete de error a quien envió originalmente. Se usa principalmente en las cadenas de ENTRADA y de REDIRECCIÓN de la tabla de filtrado. El tipo de paquete se puede controlar a través del parámetro '--reject-with'. Un paquete de rechazo puede indicar explícitamente que la conexión ha sido filtrada (un paquete ICMP filtrado administrativamente por conexión), aunque la mayoría de los usuarios prefieren que el paquete indique simplemente que la computadora no acepta ese tipo de conexión (tal paquete será un paquete tcp-reset para conexiones TCP denegadas, un icmp-port-unreachable para sesiones UDP denegadas o un icmp-protocol-unreachable para paquetes no TCP y no UDP). Si el parámetro '--reject-with' no se especifica, el paquete de rechazo por defecto es siempre icmp-port-unreachable.&lt;br /&gt;
 &lt;br /&gt;
*LOG (bitácora)&lt;br /&gt;
Este destino lleva un log o bitácora del paquete. Puede usarse en cualquier cadena en cualquier tabla, y muchas veces se usa para debuggear (análisis de fallos, como ser la verificación de qué paquetes están siendo descartados).&lt;br /&gt;
 &lt;br /&gt;
*ULOG&lt;br /&gt;
Este destino lleva un log o bitácora del paquete, pero no de la misma manera que el destino LOG. El destino LOG le envía información al log del núcleo, pero ULOG hace multidifusión de los paquetes que coincidan con esta regla a través de un socket netlink, de manera que programas del espacio de usuario puedan recibir este paquete conectándose al socket.&lt;br /&gt;
 &lt;br /&gt;
*DNAT&lt;br /&gt;
Este destino hace que la dirección (y opcionalmente el puerto) de destino del paquete sean reescritos para traducción de dirección de red. Mediante la opción '--to-destination' debe indicarse el destino a usar. Esto es válido solamente en las cadenas de SALIDA y PRERUTEO dentro de la tabla de nat. Esta decisión se recuerda para todos los paquetes futuros que pertenecen a la misma conexión y las respuestas tendrán su dirección y puerto de origen cambiados al original (es decir, la inversa de este paquete).&lt;br /&gt;
 &lt;br /&gt;
*SNAT&lt;br /&gt;
Este destino hace que la dirección (y opcionalmente el puerto) de origen del paquete sean reescritos para traducción de dirección de red. Mediante la opción '--to-source' debe indicarse el origen a usar. Esto es válido solamente en la cadena de POSRUTEO dentro de la tabla de nat y, como DNAT, se recuerda para todos los paquetes que pertenecen a la misma conexión.&lt;br /&gt;
 &lt;br /&gt;
*MASQUERADE&lt;br /&gt;
Esta es una forma especial, restringida de SNAT para direcciones IP dinámicas, como las que proveen la mayoría de los proveedores de servicios de Internet (ISPs) para módems o línea de abonado digital (DSL). En vez de cambiar la regla de SNAT cada vez que la dirección IP cambia, se calcula la dirección IP de origen a la cual hacer NAT fijándose en la dirección IP de la interfaz de salida cuando un paquete coincide con esta esta regla. Adicionalmente, recuerda cuales conexiones usan MASQUERADE y si la dirección de la interfaz cambia (por ejemplo, por reconectarse al ISP), todas las conexiones que hacen NAT a la dirección vieja se olvidan.&lt;br /&gt;
Seguimiento de conexiones&lt;br /&gt;
Una de las características de importancia que está construída por encima del framework de netfilter es el seguimiento de conexiones (connection tracking). El seguimento de conexiones le permite al núcleo llevar cuenta de todas las conexiones o sesiones lógicas de red y de este modo relacionar todos los paquetes que pueden llegar a formar parte de esa conexión. La traducción de dirección de red (NAT) depende de esta información para traducir todos los paquetes relacionados de la misma manera e iptables puede usar esta información para actuar como un cortafuegos stateful.&lt;br /&gt;
&lt;br /&gt;
El seguimiento de conexiones clasifica cada paquete en uno de cuatro estados:&lt;br /&gt;
*NEW (nuevo)&lt;br /&gt;
Intentando crear una conexión nueva.&lt;br /&gt;
 &lt;br /&gt;
*ESTABLISHED (establecido)&lt;br /&gt;
Parte de una conexión ya existente.&lt;br /&gt;
 &lt;br /&gt;
*RELATED (relacionado)&lt;br /&gt;
Relacionada, aunque no realmente parte de una conexión existente.&lt;br /&gt;
*INVALID (inválido)&lt;br /&gt;
&lt;br /&gt;
No es parte de una conexión existente e incapaz de crear una conexión nueva.&lt;br /&gt;
&lt;br /&gt;
Un caso común sería que el primer paquete que el cortafuegos ve se clasificará como NEW, la respuesta se clasificará como ESTABLISHED y un error ICMP sería RELATED. Un paquete de error ICMP que no coincide con una conexión conocida será INVALID.&lt;br /&gt;
El estado de la conexión es completamente independiente de cualquier estado de TCP. Si la terminal (host) responde con un paquete SYN ACK para señalar una conexión TCP entrante nueva, la conexión TCP misma no se establece, pero la conexión a la que se le hace el seguimiento sí se establece. Este paquete 'coincidirá el estado ESTABLISHED.&lt;br /&gt;
Sin embargo, una conexión a la que se le hace el seguimiento de un protocolo sin estado como UDP tiene un estado de conexión.&lt;br /&gt;
Es más, mediante el uso de módulo que pueden agregarse, al seguimiento de conexión se le puede dar conocimiento de los protocolos de la capa de aplicación y así que entienda que dos o más conexiones distintas están &amp;quot;relacionadas&amp;quot;. Por ejemplo, considérese el protocolo FTP. Se establece una conexión de control, pero cada vez que se transfiere información, se establece otra conexión para que la transfiera. Si se carga el módulo nf_conntrack_ftp, el primer paquete de una conexión de datos FTP se clasificará como RELATED en lugar de NEW, ya que lógicamente es parte de una conexión existente.&lt;br /&gt;
&lt;br /&gt;
iptables puede usar la información del seguimiento de conexiones para conseguir hacer reglas de filtrado de paquetes más potentes y más fáciles de manejar. La extensión de &amp;quot;estado&amp;quot; le permite a las reglas de iptables que examinen la clasificación de seguimiento de conexión para un paquete. Por ejemplo, una regla puede permitir el paso solo a paquetes NEW desde dentro del cortafuegos hacia afuera, pero permitir paquetes RELATED y ESTABLISHED en ambas direcciones. Esto permite el paso de paquetes de respuesta normales desde el exterior (ESTABLISHED), pero no permite que lleguen conexiones nuevas desde el exterior al interior. Sin embargo, si una conexión de datos FTP necesita llegar desde el exterior del cortafuegos hacia el interior, será permitido, porque el paquete se clasificará correctamente como RELATED para la conexión de control FTP, en vez de NEW.&lt;br /&gt;
&lt;br /&gt;
== iptables ==&lt;br /&gt;
iptables es una aplicación en espacio de usuario que le permite a un administrador de sistema configurar las tablas, cadenas y reglas de netfilter (descritas más arriba). Debido a que iptables requiere privilegios elevados para operar, el único que puede ejecutarlo es el superusuario. En la mayoría de los sistemas Linux, iptables está instalado como /sbin/iptables. La sintaxis detallada del comando iptables está documentada en su página de man, la cual puede verse tecleando el comando &amp;quot;man iptables&amp;quot; desde la línea de comandos.&lt;br /&gt;
&lt;br /&gt;
== Opciones comunes ==&lt;br /&gt;
En cada una de las formas de invocación de iptables que se muestra a continuación, las siguientes opciones comunes están disponibles:&lt;br /&gt;
*-t tabla&lt;br /&gt;
Hace que el comando se aplique a la tabla especificada. Si esta opción se omite, el comando se aplica a la tabla filter por defecto.&lt;br /&gt;
*-v&lt;br /&gt;
Produce una salida con detalles (del inglés, verbose).&lt;br /&gt;
*-n&lt;br /&gt;
Produce una salida numérica (es decir, números de puerto en lugar de nombres de servicio y direcciones IP en lugar de nombres de dominio).&lt;br /&gt;
*--line-numbers&lt;br /&gt;
Cuando se listan reglas, agrega números de línea al comienzo de cada regla, correspondientes a la posición de esa regla en su cadena.&lt;br /&gt;
&lt;br /&gt;
== Especificaciones de las reglas ==&lt;br /&gt;
&lt;br /&gt;
La mayoría de las formas de comandos de iptables requieren que se les indiquen una especificación de reglas, que es usada para comparar un subconjunto particular del tráfico de paquetes de red procesados por una cadena. La especificación de regla incluye también un destino que especifica qué hacer con paquetes que son comparados por la regla. Las siguientes opciones se usan (frecuentemente combinadas unas con otras) para crear especificaciones de reglas.&lt;br /&gt;
*-j destino&lt;br /&gt;
*--jump destino&lt;br /&gt;
Especifica el destino de una regla. El destino es el nombre de una cadena definida por el usuario (creada usando la opción -N, uno de los destinos ya incorporados, ACCEPT, DROP, QUEUE, o RETURN, o un destino de extensión, como REJECT, LOG, DNAT, o SNAT. Si esta opción es omitida en una regla, entonces el comparado de la regla no tendrá efecto en el destino de un paquete, pero los contadores en la regla se incrementarán.&lt;br /&gt;
&lt;br /&gt;
*-i [!] in-interface&lt;br /&gt;
*--in-interface [!] in-interface&lt;br /&gt;
Nombre de una interfaz a través de la cual un paquete va a ser recibido (solo para paquetes entrando en las cadenas de INPUT, FORWARD y PREROUTING). &lt;br /&gt;
&lt;br /&gt;
Cuando se usa el argumento '!' antes del nombre de la interfaz, el significado se invierte. Si el nombre de la interfaz termina con '+', entonces cualquier interfaz que comience con este nombre será comparada. Si esta opción se omite, se comparará todo nombre de interfaz.&lt;br /&gt;
&lt;br /&gt;
*-o [!] out-interface&lt;br /&gt;
*--out-interface [!] out-interface&lt;br /&gt;
Nombre de una interfaz a través de la cual un paquete va a ser enviado (para paquetes entrando en las cadenas de FORWARD, OUTPUT y POSTROUTING). Cuando se usa el argumento '!' antes del nombre de la interfaz, el significado se invierte. Si el nombre de la interfaz termina con '+', entonces cualquier interfaz que comience con este nombre será comparada. Si esta opción se omite, se comparará todo nombre de interfaz.&lt;br /&gt;
&lt;br /&gt;
*-p [!] protocol&lt;br /&gt;
*--protocol [!] protocol&lt;br /&gt;
Compara paquetes del nombre de protocolo especificado. Si '!' precede el nombre de protocolo, se comparan todos los paquetes que no son el protocolo especificado. Nombres de protocolo válidos son icmp, udp, tcp... Una lista de todos los protocolos válidos puede encontrarse en el archivo /etc/protocols.&lt;br /&gt;
&lt;br /&gt;
*-s [!] origen[/prefijo]&lt;br /&gt;
*--source [!] origen[/prefijo]&lt;br /&gt;
&lt;br /&gt;
Compara paquetes IP viniendo de la dirección de origen especificada. La dirección de origen puede ser una dirección IP, una dirección IP con un prefijo de red asociado, o un nombre de terminal (hostname). Si '!' precede al origen, se comparan todos los paquetes que no vienen del origen especificado.&lt;br /&gt;
&lt;br /&gt;
*-d [!] destino[/prefijo]&lt;br /&gt;
*--destination [!] destino[/prefijo]&lt;br /&gt;
&lt;br /&gt;
Compara paquetes IP yendo a la dirección de destino especificada. La dirección de destino puede ser una dirección IP, una dirección IP con un prefijo de red asociado, o un nombre de terminal (hostname). Si '!' precede al origen, se matchean todos los paquetes que no van al destino especificado.&lt;br /&gt;
&lt;br /&gt;
*--destination-port [!] [puerto[[:puerto]]&lt;br /&gt;
*--dport [!] [puerto[[:puerto]]&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP o UDP (dependiendo del argumento a la opción -p) destinados a los puertos o rango de puertos (cuando se usa la forma puerto:puerto) especificados. Si '!' precede la especificación de puertos, se matchean todos los paquetes TCP o UDP que no están destinados a los puertos o rango de puertos especificados.&lt;br /&gt;
&lt;br /&gt;
*--source-port [!] [puerto[[:puerto]]&lt;br /&gt;
*--sport [!] [puerto[[:puerto]]&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP o UDP (dependiendo del argumento a la opción -p) que vienen de los puertos o rango de puertos (cuando se usa la forma puerto:puerto) especificados. Si '!' precede la especificación de puertos, se matchean todos los paquetes TCP o UDP que no vienen de los puertos o rango de puertos especificados.&lt;br /&gt;
&lt;br /&gt;
*--tcp-flags [!] mask comp&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP que tienen marcadas o desmarcadas ciertas banderas del protocolo TCP. El primer argumento especifica las banderas a examinar en cada paquete TCP, escritas en una lista separada por comas (no se permiten espacios). &lt;br /&gt;
El segundo argumento es otra lista separada por comas de banderas que deben estar marcadas dentro de las que se debe examinar. Estas banderas son: SYN, ACK, FIN, RST, URG, PSH, ALL, y NONE. Por lo tanto, la opción &amp;quot;--tcp-flags SYN, ACK, FIN, RST SYN&amp;quot; solo va a matchear paquetes con la bandera SYN marcada y las banderas ACK, FIN y RST desmarcadas.&lt;br /&gt;
&lt;br /&gt;
*[!] --syn&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP que tienen la bandera SYN marcada y las banderas ACK, FIN y RST desmarcadas. Estos paquetes son los que se usan para iniciar conexiones TCP. Al bloquear tales paquetes en la cadena de INPUT, se previenen conexiones TCP entrantes, pero conexiones TCP salientes no serán afectadas. Esta opción puede combinarse con otras, como --source, para bloquear o dejar pasar conexiones TCP entrantes solo de ciertas terminales o redes. Esta opción es equivalente a &amp;quot;--tcp-flags SYN, RST, ACK SYN&amp;quot;. Si '!' precede a --syn, el significado de la opción se invierte.&lt;br /&gt;
&lt;br /&gt;
== Invocación ==&lt;br /&gt;
El comando iptables tiene las siguientes formas de invocación. Ítems entre llaves, {...|...|...}, son requeridos, pero solo se puede indicar uno de los ítems separados por '|'. Ítems entre corchetes, [...], son opcionales.&lt;br /&gt;
iptables { -A | --append | -D | --delete } cadena especificación-de-regla [ opciones ]&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando agrega (-A o --append) o elimina (-D o --delete) una regla de la cadena especificada. Por ejemplo, para agregar una regla a la cadena de INPUT en la tabla filter (la tabla por defecto cuando la opción -t no se especifica) que descarte todos los paquetes UDP, usamos este comando:&lt;br /&gt;
iptables -A INPUT -p udp -j DROP&lt;br /&gt;
&lt;br /&gt;
Para borrar la regla agregada por el comando anterior, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -D INPUT -p udp -j DROP&lt;br /&gt;
&lt;br /&gt;
El comando anterior borra en verdad la primera regla de la cadena de INPUT que coincida con la especificación de regla &amp;quot;-p udp -j DROP&amp;quot;. Si hay varias reglas idénticas en la cadena, solo se borra la primera regla que concuerde.&lt;br /&gt;
&lt;br /&gt;
*iptables { -R | --replace | -I | --insert } cadena numregla especificación-de-regla [ opciones ]&lt;br /&gt;
Esta forma de invocación del comando reemplaza (-R o --replace) una regla existente o inserta (-I o --insert) una regla nueva en la cadena especificada. De hecho, para reemplazar la cuarta regla en la cadena de INPUT por una regla que descarte todos los paquetes ICMP, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -R INPUT 4 -p icmp -j DROP&lt;br /&gt;
Para insertar una regla nueva en el segundo lugar de la cadena de OUTPUT que descarte todo el tráfico TCP dirigido al puerto 80 en cualquier terminal, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -I OUTPUT 2 -p tcp --dport 80 -j DROP&lt;br /&gt;
*iptables { -D | --delete } cadena numregla [ opciones ]&lt;br /&gt;
Esta forma de invocación del comando elimina una regla del índice numérico especificado en la cadena especificada. Las reglas se numeran comenzando desde 1. Por ejemplo, para eliminar la tercer regla de la cadena FORWARD, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -D FORWARD 3&lt;br /&gt;
*iptables { -L | --list | -F | --flush | -Z | --zero } [ cadena ] [ opciones ]&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando se usa para listar las reglas en una cadena (-L o --list), tirar (es decir, eliminar) todas las reglas de una cadena (-F o --flush), o para poner en cero el byte y los contadores de paquetes de una cadena (-Z o --zero). Si no se especifica ninguna cadena, la operación se realiza para todas las cadenas. Por ejemplo, para listar las reglas en la cadena de &lt;br /&gt;
&lt;br /&gt;
*OUTPUT, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -L OUTPUT&lt;br /&gt;
Para tirar todas las cadenas, usamos este comando:&lt;br /&gt;
iptables -F&lt;br /&gt;
Para poner en cero el byte y los contadores de paquetes de la cadena de PREROUTING en la tabla nat, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -t nat -Z PREROUTING&lt;br /&gt;
*iptables { -N | --new-chain } cadena&lt;br /&gt;
*iptables { -X | --delete-chain } [ cadena ]&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando se usa para crear (-N o --new-chain) una cadena definida por el usuario nueva o para eliminar (-X o --delete-chain) una cadena definida por el usuario existente. Si no se especifica ninguna cadena con las opciones -X o --delete-chain, se eliminan todas las cadenas definidas por el usuario. No es posible eliminar cadenas ya incorporadas, como ser las cadenas de INPUT o OUTPUT en la tabla filter.&lt;br /&gt;
&lt;br /&gt;
*iptables { -P | --policy } cadena destino&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando se usa para especificar la política de destino para una cadena. De hecho, para especificar la política de destino para la cadena de INPUT en DROP, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -P INPUT DROP&lt;br /&gt;
*iptables { -E | --rename-chain } nombre-de-cadena-viejo nombre-de-cadena-nuevo&lt;br /&gt;
Esta forma de invocación del comando se usa para renombrar una cadena definida por el usuario.&lt;br /&gt;
&lt;br /&gt;
== Filtrado de puertos ==&lt;br /&gt;
&lt;br /&gt;
Para filtrar un puerto específico, como el 22 o 443, el código recomendable sería el siguiente:&lt;br /&gt;
*sudo iptables -t filter -I INPUT -p tcp --dport 22 -j DROP&lt;br /&gt;
*sudo iptables -t filter -I INPUT -p tcp --dport 443 -j DROP&lt;br /&gt;
&lt;br /&gt;
== Véase Tambien ==&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
*[[ZoneAlarm]]&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
*[[Cortafuegos]]&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
&lt;br /&gt;
*http://www.alcancelibre.org/staticpages/index.php/introduccion-iptables&lt;br /&gt;
&lt;br /&gt;
*http://120linux.com/firestarter-cortafuegos-en-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Category: Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Cintur%C3%B3n_volc%C3%A1nico_de_los_Andes&amp;diff=1526286</id>
		<title>Cinturón volcánico de los Andes</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Cintur%C3%B3n_volc%C3%A1nico_de_los_Andes&amp;diff=1526286"/>
		<updated>2012-05-24T15:23:56Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre='''Cinturón volcánico de los Andes'''&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Volcanes_Activos.png&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= ''' El Cinturón volcánico de los Andes es una provincia volcánica del [[Cinturón de Fuego del Pacífico]] localizada en la [[cordillera de los Andes]], particularmente en [[Colombia]], [[Ecuador]], [[Perú]], [[Bolivia]], [[Chile]] y [[Argentina]]. '''&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= &lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable=&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma=&lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web= &lt;br /&gt;
}}'''Cinturón volcánico andino''',  es un sitio típico para el estudio de  magmatismo calco-alcalino y de subducción el cinturón contiene una gran  variedad de escenarios volcano-tectonicos como rifts y zonas de  extención, fallas de transpresión, subducción de dorsales y codilleras  submarinas aparte de grandes gradientes de grosor cortical y diferentes  vias de ascenso y grados de contaminación para magmas ascendentes&lt;br /&gt;
== Características ==&lt;br /&gt;
En muchos lenguajes, la palabra volcán significa literalmente montaña que humea. En castellano Volcán proviene del latín Vulcano, referido al [[Dios del Fuego]] de la Mitología romana, que a su vez deriva del [[Dios Hefesto]] de la Mitología griega.  De una manera algo más formal se puede decir que un volcán es aquel  lugar donde la roca fundida o fragmentada por el calor y gases calientes  emergen a través de una abertura desde las partes internas de la tierra  a la superficie. La palabra volcán también se aplica a la estructura en  forma de loma o montaña que se forma alrededor de la abertura  mencionada por la acumulación de los materiales emitidos. Generalmente  los volcanes tienen en su cumbre, o en sus costados, grandes cavidades  de forma aproximadamente circular denominados cráteres, generadas por  erupciones anteriores, en cuyas bases puede, en ocasiones, apreciarse la  abertura de la chimenea volcánica.&lt;br /&gt;
&lt;br /&gt;
  &lt;br /&gt;
Los materiales rocosos que emite un volcán pueden ser fragmentos  de las rocas viejas que conforman la corteza o la estructura del volcán,  o bien rocas nuevas o recién formadas en la profundidad. Las rocas  nuevas pueden ser arrojadas por el volcán en estado sólido o fundidas.  Magma es la roca fundida que se encuentra en la parte interna del  Volcán, que cuando alcanza la superficie, pierde parte de los gases que  lleva en solución. Lava es el Magma o material rocoso nuevo, líquido o  sólido, que ha sido arrojado a la superficie.&lt;br /&gt;
&lt;br /&gt;
== Volcanismo ==&lt;br /&gt;
El volcanismo andino es en gran medida un resultado de la subducción de la placa de [[Nazca]] y la [[Antártica]] bajo la placa Sudamericana. El cinturón volcánico andino no es continuo y esta segmentado en cuatro grandes arcos volcánicos continentales separados por espacios sin actividad volcánica reciente. &lt;br /&gt;
&lt;br /&gt;
== Ubicación ==&lt;br /&gt;
El Nevado del Ruiz en [[Colombia]] es el volcán más nortino del cinturón. En la [[Zona volcánica Austral]] localizada al sur del paralelo de 49° la actividad volcánica disminuye siendo el volcán Fueguino en el archipielago de Tierra del Fuego el más sureño de cinturón.&lt;br /&gt;
&lt;br /&gt;
Este cinturón no es continuo y está segmentado en cuatro grandes arcos [[volcánicos continentales]] separados por espacios sin actividad volcánica reciente. &lt;br /&gt;
&lt;br /&gt;
El cinturón contiene una gran variedad de escenarios volcano-tectónicos como rifts y zonas de extensión, fallas de transpresión, subducción de dorsales y cordilleras submarinas aparte de grandes gradientes de grosor cortical y diferentes vías de ascenso y grados de contaminación para magmas ascendentes.&lt;br /&gt;
&lt;br /&gt;
Los volcanes del cinturón son diversos en términos de tipo de actividad, forma y productos (lava, tefra, etc.). Parte de las diferencias pueden explicarse por el segmento o subsegmento al que el volcán pertenece aunque en general existe una gran diversidad entre volcanes aledaños, incluso.&lt;br /&gt;
&lt;br /&gt;
==Zonas==&lt;br /&gt;
Las cuatro zonas o arcos volcánicos continentales con actividad en los últimos 10 000 años (Holoceno) son:&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica norte (ZVN):. Esta zona ocupa una franja entre la latitud de Bogotá y la del golfo de Guayaquil. Abarca todos los volcanes continentales de Ecuador y Colombia. Algunos de sus volcanes como el Galeras y el Nevado del Ruiz se encuentran en zonas altamente pobladas. el grosor de la corteza continental varia en la zona de 40 a más de 55 km traduciéndose esto en mediano grado de asimilación de material continental si se compara con la zona volcánica central.&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica central (ZVC), (14°S-28°S) Esta zona se extiende desde la latitudes del lago Titicaca hasta aproximadamente el límite sur del desierto de Atacama Esta zona comprende todos los volcanes activos del Perú y Bolivia aparte de varios volcanes en Chile y Argentina. La Zona volcánica central se caracteriza por la relativa abundancia de productos volcánicos altamente diferenciados como lo es la riolita y dacita. Esta zona volcánica constituye una de las mayores provincias de ignimbritas del Terciario superior del mundo. &lt;br /&gt;
&lt;br /&gt;
* Zona volcánica sur (ZVS). Es principal zona volcánica del centro-sur Chileno aunque algunos centros volcánicos se ubican en la provincia Argentina de Neuquén. En esta zona existe una gradiente de grosor cortical que se refleja en una disminución de altura de los volcanes y montañas hacia el sur. La zona se desarrolla como una lonja entre las latitudes de Santiago hasta la latitud del golfo de Penas. A partir aproximadamente del volcán Llaima hacia el sur los volcanes más activos de esta zona están alineados en torno a la [[Falla Liquiñe-Ofqui]] que constituye una vía de ascenso para el magma.&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica austral (ZVA). Esta es la zona volcánica más austral de los Andes y debe su actividad a la subducción de la placa Antártica envés de la de Nazca como es el caso de las otras tres zonas. La Zona volcánica austral cubre un área desde la latitud del golfo de Penas hasta los confines de la Tierra del Fuego, siendo su actividad marcadamente menor que la de la Zona volcánica sur, aunque se sabe poco de la actividad reciente de sus volcanes por la pobreza de registros históricos y la inaccesibilidad a algunos centros volcánicos.&lt;br /&gt;
&lt;br /&gt;
Aparte de estos, existen varios centros volcánicos de trasarco en la Patagonia, el sur del Cuyo y en el Amazonas ecuatoriano.&lt;br /&gt;
&lt;br /&gt;
==Lugares==&lt;br /&gt;
===Chile===&lt;br /&gt;
Chile es un país de América, ubicado en el extremo sudoeste de América del Sur. Su nombre oficial es República de Chile y su capital es la ciudad de Santiago. Chile se describe normalmente constituido por tres zonas. La primera de ellas, conocida como Chile continental, comprende una larga y estrecha franja de tierra en la costa occidental del Cono Sur que se extiende mayormente desde la ribera sudoriental del océano Pacífico hasta la [[cordillera de los Andes]], entre los paralelos 17°29'57&amp;quot; S y 56°32' S, a lo largo de 4270 km. &lt;br /&gt;
&lt;br /&gt;
Alcanza un ancho máximo de 445 km en los 52°21' S, a la altura del estrecho de [[Magallanes]], y un ancho mínimo de 90 km en los 31°37' S, entre Punta Amolanas y Paso de la Casa de Piedra. Limita al norte con Perú, al este con Bolivia y Argentina, totalizando 6339 km de fronteras terrestres, y al sur con el paso Drake. La segunda, denominada Chile insular, corresponde a un conjunto de islas de origen volcánico en el océano Pacífico Sur: &lt;br /&gt;
&lt;br /&gt;
*El archipiélago de Juan Fernández y las islas Desventuradas, pertenecientes a Sudamérica, la [[isla Salas y Gómez]] y la [[isla de Pascua]], geográficamente ubicadas en la Polinesia. La tercera, llamada Territorio Chileno Antártico, es una zona de la Antártida de 1 250 257,6 km² entre los meridianos 53° W y 90° W sobre la cual Chile reclama soberanía, prolongando su límite meridional hasta el Polo Sur. &lt;br /&gt;
&lt;br /&gt;
Esta reclamación está congelada de acuerdo a lo estipulado por el Tratado Antártico, del que Chile es signatario, sin que su firma constituya una renuncia.&lt;br /&gt;
===Argentina===&lt;br /&gt;
&lt;br /&gt;
Argentina, oficialmente República Argentina, es un Estado soberano, organizado como república representativa y federal, situado en el extremo sureste de América del Sur. Su territorio está dividido en 23 provincias y una ciudad autónoma, Buenos Aires, capital de la nación y sede del gobierno federal. Sus 40 millones de habitantes promedian índices de desarrollo humano, renta per cápita y calidad de vida, que se encuentran entre los más altos de América Latina. &lt;br /&gt;
&lt;br /&gt;
Según el Banco Mundial, su PIB nominal es el 27º más importante del mundo, pero si se considera el poder adquisitivo su PIB total trasforma al país en la 22. economía más importante del mundo. En 2010, la Argentina fue clasificada como país de ingresos medianos altos o como un mercado emergente, también por el Banco Mundial.&lt;br /&gt;
&lt;br /&gt;
Por su extensión, 2 780 400 km², es el segundo estado más extenso de América Latina, cuarto en el continente americano y octavo en el mundo, considerando solamente la superficie continental sujeta a su soberanía efectiva. Si se consideran las [[islas Malvinas]], Georgias del Sur, Sándwich del Sur y Aurora (administradas por el Reino Unido pero de soberanía en litigio con la Argentina), más el área antártica reclamada al sur del paralelo 60° S, denominada Antártida Argentina (que incluye a las islas Orcadas del Sur y Shetland del Sur), la superficie total se elevaría a 3 761 274 km², convirtiéndose en el séptimo país más grande del mundo. &lt;br /&gt;
&lt;br /&gt;
Sin embargo, esta reclamación está afectada por lo establecido por el Tratado Antártico, sin que su firma constituya una renuncia.&lt;br /&gt;
===Volcán Puyehue===&lt;br /&gt;
El Volcán Puyehue es un volcán activo del tipo estratovolcán y cono colapsado, de 2240 msnm, ubicado en la cordillera de Los Andes, entre la Región de Los Ríos y Región de Los Lagos, Chile, específicamente al norte del paso internacional Cardenal Samoré, en el límite este del [[Parque Nacional Puyehue]]. &lt;br /&gt;
&lt;br /&gt;
El volcán Puyehue forma, junto al Cordón del Caulle y la Cordillera Nevada, un sistema volcánico de orientación noroeste-sureste conocido en la volcanología como Complejo [[Volcánico Puyehue-Cordón Caulle]] (abreviado CVPCC). Del complejo volcánico sólo el volcán Puyehue y Cordón Caulle han entrado en erupción durante el Holoceno, y de éstos sólo el Cordón Caulle ha registrado erupciones históricas empezando su última erupción el 4 de junio de 2011. &lt;br /&gt;
&lt;br /&gt;
Puyehue, Cordón Caulle, y Nevada forman una cordillera al noroeste de tendencias de macizo en la Provincia del Ranco de los Andes. Los tres volcanes se unieron. El Puyehue se encuentra en el sureste,el Cordón Caulle en el centro, y la Cordillera Nevada,que debe su nombre a su apariencia porque a menudo está cubierto de nieve visto desde la población relativamente densa del Valle Central de Chile, encontrándose en el extremo noroeste. &lt;br /&gt;
&lt;br /&gt;
El macizo se encuentra entre dos lagos, Lago Ranco en el norte y Lago Puyehue en el sur. [[Cordillera Nevada]] tiene una caldera de 9 km en su punto medio y corresponde a los restos de un volcán que se derrumbó. La Cordillera Nevada ocupa una superficie aproximada de 700 km².&lt;br /&gt;
=== Patagonia ===&lt;br /&gt;
La Patagonia es una región geográfica ubicada en la parte más austral de América, que comprende territorios del sur de Argentina y de Chile. Políticamente la región se divide en dos: la Patagonia argentina, al este, y la Patagonia chilena, al oeste. Aunque no existe un consenso generalizado sobre los límites exactos del territorio patagónico, ni los criterios para definirlos, aproximadamente las tres cuartas partes pertenecen a Argentina y el cuarto restante a Chile. &lt;br /&gt;
&lt;br /&gt;
En la actualidad el límite norte de la Patagonia argentina generalmente es considerado en la línea de los ríos Colorado y Barrancas, desde el océano Atlántico hasta la cordillera de los Andes, pero otros límites también son considerados al norte y al sur de esa línea. La Tierra del Fuego, y en ocasiones también las islas Malvinas, suelen ser incluidas como parte de la Patagonia. Por su parte, el límite norte de la Patagonia chilena suele ser ubicado en el seno de Reloncaví, pero también existen quienes indican su ubicación estaría en los 39° de latitud Sur, a la altura de Valdivia. &lt;br /&gt;
&lt;br /&gt;
Por el sur el límite de la Patagonia chilena suele ser fijado en el estrecho de Magallanes o ser extendido hasta el cabo de Hornos. La cordillera de los Andes, divide geográficamente a la Patagonia desigualmente en un sector oriental y otro occidental. El nombre Patagonia fue dado a la región por la expedición de Fernando de Magallanes en 1520 luego de que tomaran contacto con los nativos tehuelches, a quienes denominaron patagones.&lt;br /&gt;
=== Cordillera de los Andes ===&lt;br /&gt;
La cordillera de los Andes es una cadena de montañas de América del Sur comprendido entre los 11° de latitud N y los 56° de latitud S, que atraviesa Argentina, Bolivia, Chile, Colombia, Ecuador, Perú y parte de Venezuela. La altura media alcanza los 4000 metros, con numerosos puntos que alcanzan y hasta superan los 6000 msnm. Es la cordillera más grande del continente americano y una de las más importantes del mundo. &lt;br /&gt;
&lt;br /&gt;
Constituye una enorme masa montañosa que discurre en dirección sur-norte, contorneando la costa del océano Pacífico a lo largo de 7500 km. En el extremo meridional esta cordillera se hunde en el océano Atlántico al este de la isla de los Estados. Se formó al final de la era Secundaria, a finales del Cretácico tardío, por el movimiento de subducción de la placa de Nazca debajo de la Placa Sudamericana. Los movimientos sísmicos y la actividad volcánica posteriores han tenido más importancia en la configuración del relieve que los agentes erosivos externos. &lt;br /&gt;
&lt;br /&gt;
En la morfología actual se encuentran elevadas cordilleras, junto con extensos altiplanos y profundos valles longitudinales paralelos a los grandes ejes montañosos. Los valles transversales son escasos, salvo en los Andes argentinos-chilenos. En su parte meridional sirve de frontera natural entre Chile y Argentina. En la zona central, los Andes se ensanchan dando lugar una meseta elevada conocida como Altiplano. El Altiplano es compartido por Argentina, Bolivia, Chile y Perú.&lt;br /&gt;
=== Ecuador ===&lt;br /&gt;
Ecuador (oficialmente República del Ecuador) es un país situado en la parte noroeste de América del Sur. Ecuador limita al norte con Colombia, al sur y al este con Perú y al oeste con el océano Pacífico. El país tiene una extensión de 256 370 km² y una población de casi 15 millones de personas. Ecuador es surcado de norte a sur por una sección volcánica de la cordillera de los Andes, con 70 volcanes, siendo el más alto el Chimborazo, con 6310 msnm. Al oeste de los Andes se presentan el Golfo de Guayaquil y una llanura boscosa; y al este, la Amazonia.&lt;br /&gt;
&lt;br /&gt;
Es el país con la más alta concentración de ríos por kilómetro cuadrado en el mundo. En el territorio ecuatoriano, que incluye las islas Galápagos 1000 km al oeste de la costa, se encuentra la biodiversidad más densa del planeta. Los primeros asentamientos humanos en el territorio ecuatoriano se remontan a 12 000 a. C. (El Inga, Chobshi, Cubilán, Las Vegas), posteriormente se desarrollaron varios pueblos precolombinos. El Imperio incaico conquistó la región a mediados del siglo XV, y la conquista española en este territorio se inició un siglo después, en 1534. &lt;br /&gt;
&lt;br /&gt;
Fue colonia española durante casi trescientos años. La época independentista tuvo sus orígenes en 1809, e inició el proceso emancipador comprendido desde 1820 hasta el 1822. Después de la definitiva independencia del dominio español, parte del territorio se integró rápidamente a la Colombia, mientras el territorio del litoral permaneció independiente hasta la anexión vía manu militari por parte de Simón Bolívar.&lt;br /&gt;
=== Cerro Tronador ===&lt;br /&gt;
&lt;br /&gt;
El cerro Tronador es un volcán geologicamente activo, su última erupción es desconocida aunque se piensa que habría ocurrido en el Holoceno, es decir, hace más de 10 000 años, por lo cual estaría en proceso de erosión. En este caso, es un volcán que se puede considerar geológicamente activo, pero con muy bajas probabilidades de entrar en actividad, que se encuentra en la zona sur de la Cordillera de los Andes, en la frontera entre Chile y Argentina cerca de la ciudad de Bariloche. Separa dos parques nacionales: el Vicente Pérez Rosales en la provincia de Llanquihue, Chile, y el Nahuel Huapi, en Río Negro y Neuquén, Argentina. &lt;br /&gt;
&lt;br /&gt;
El nombre del cerro se debe al ruido similar al de truenos producido por los frecuentes desprendimientos y caídas de seracs en los glaciares del mismo. Su altura de 3491 msnm lo destaca entre los macizos montañosos de la región a los que supera en más de 1000 m, convirtiéndolo en un atractivo destino de escaladores. El Tronador posee un total de 7 (siete) glaciares los cuales se encuentran actualmente en remisión a causa de los fenómenos de calentamiento de las tropósfera superior. El Tronador tiene una altura de 3491 msnm. Las coordenadas de su cumbre mayor son: 41° 9'38.67&amp;quot;S, 71°53'6.52&amp;quot;O. &lt;br /&gt;
&lt;br /&gt;
Posee tres cimas: hacia el Este, denominada argentina, de 3200 msnm, hacia el Oeste, la chilena, de 3320 msnm y una fronteriza, llamada cumbre internacional, de 3491 msnm. Está cubierto por siete glaciares. Por la vertiente argentina se encuentran, de norte a sur, los glaciares Frías, Alerces, Castaño Overo y Río Manso.&lt;br /&gt;
=== Perú ===&lt;br /&gt;
El Perú (en quechua y en aimara: Piruw) —oficialmente, República del Perú— es un país situado en la parte occidental e intertropical de América del Sur. Limita al norte con Ecuador y Colombia, al este con Brasil, al sureste con Bolivia, al sur con Chile y al oeste con el Océano Pacífico, después de las 200 millas que el país reclama como su dominio marítimo. Su territorio se compone de paisajes diversos: los valles, altiplanos y altas cumbres de la cordillera de los Andes se despliegan hacia costa desértica al oeste y la Amazonia, al este. &lt;br /&gt;
&lt;br /&gt;
El Perú es uno de los países de mayor diversidad biológica en el mundo y de mayores recursos minerales. El Antiguo Perú fue la cuna de la civilización andina. Hacia el 3.200 a. C. surgió aquella de Caral-Supe, pero es tras Chavín que se suceden las clásicas civilizaciones andinas como Moche, Nazca o Huari. Hacia el siglo XV, el Imperio incaico, se extendió por gran parte del occidente sudamericano hasta la Conquista en 1532, tras la cual se estableció un Virreinato español en los nuevos dominios con especial interés en la extracción de plata. &lt;br /&gt;
&lt;br /&gt;
Los españoles fundaron ciudades e importaron esclavos africanos, con lo cual se configuró la cultura criolla con elementos moriscos, negros e indígenas. Las Reformas Borbónicas del siglo XVIII suscitaron rencillas y diversos levantamientos contra la autoridad peninsular hasta la Rebelión de Túpac Amaru II. Con la ocupación francesa de España y la propalación de la Pepa o constiución de 1812, se difundieron las ideas de autonomía política en la América española.&lt;br /&gt;
=== Laudo Arbitral de 1977 === &lt;br /&gt;
El laudo arbitral sobre la disputa de soberanía conocida como Conflicto del Beagle fue dado a conocer el 2 de mayo de 1977 por la reina Isabel II en nombre del gobierno del Reino Unido de Gran Bretaña e Irlanda del Norte, árbitro formal de esa disputa limítrofe entre la Argentina y Chile. El arbitraje del gobierno británico fue solicitado por ambos países el 22 de julio de 1971, siendo presidentes Alejandro Lanusse (Argentina) y Salvador Allende (Chile), poniendo en vigencia los mecanismos acordados por ambos en el Tratado General de Arbitraje de 1902. &lt;br /&gt;
&lt;br /&gt;
Se acordó formar una corte arbitral constituida por cinco jueces integrantes de la Corte Internacional de Justicia nombrados por consenso de ambos países, quienes debían entregar su fallo al gobierno británico, que finalmente lo aprobaría o rechazaría sin modificarlo. La sentencia de la corte arbitral fue dada a conocer al gobierno británico el 18 de febrero de 1977 y fue el resultado de un análisis de los derechos jurídicos de ambos países sobre la zona disputada en el marco de los principios del derecho internacional y de los tratados vigentes. &lt;br /&gt;
&lt;br /&gt;
Para ello, ambos países presentaron la argumentación y los documentos que, según su interpretación, respaldaban sus derechos sobre la zona y luego defendieron oralmente ante los jueces sus respectivas tesis. El 25 de enero de 1978 el canciller argentino comunicó al embajador chileno en Buenos Aires que su gobierno declaraba nulo al laudo arbitral, lo cual fue contestado al día siguiente por el gobierno chileno rechazando la declaración de nulidad. La corte arbitral se disolvió al estar de hecho los territorios deslindados en poder de las partes a quienes el laudo adjudicaba. &lt;br /&gt;
&lt;br /&gt;
El Conflicto del Beagle fue finalmente solucionado con la firma del Tratado de Paz y Amistad el 29 de noviembre de 1984, que constituyó una transacción entre las dos partes. Si bien el tratado no se refirió a la delimitación en el canal Beagle, expresa que se delimita a partir del término de la delimitaci&lt;br /&gt;
ón existente en el canal Beagle, reconociendo así implícitamente sólo la soberanía sobre las islas y el límite marítimo que el laudo arbitral asignaba a cada país en dicho canal, no así las proyecciones marítimas hacia el sudeste que el laudo atribuyó en su totalidad a Chile y que en el tratado se determinó que en su mayor parte queden bajo soberanía argentina. El laudo arbitral no fue mencionado en el tratado al no haber sido reconocido como válido por el gobierno argentino. &lt;br /&gt;
== Véase Tambien ==&lt;br /&gt;
*[[volcanes]]&lt;br /&gt;
*[[Cinturón de Fuego del Pacífico]]&lt;br /&gt;
*[[Volcán Maderas]]&lt;br /&gt;
*[[Volcán San Cristóbal]]&lt;br /&gt;
*[[Volcán Concepción]]&lt;br /&gt;
*[[Sierra Madre]]&lt;br /&gt;
*[[Volcán Cerro Negro]]&lt;br /&gt;
*[[El gran cinturón (Puente)]]&lt;br /&gt;
*[[Volcán Osorno]]&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
*[[http://listas.20minutos.es/lista/volcanes-del-mundo-america-280073/]]&lt;br /&gt;
*[[http://www.google.com.cu/url?q=http://es.inforapid.org/index.php%3Fsearch%3DCintur%25C3%25B3n%2520volc%25C3%25A1nico%2520de%2520los%2520Andes&amp;amp;sa=U&amp;amp;ei=5-WrT4T8B6jx6AGRy4y_BA&amp;amp;ved=0CC8QFjAL&amp;amp;usg=AFQjCNES97TV4gdoJpZDWEQbIYBa1EqE7g]]&lt;br /&gt;
*[[http://www.google.com.cu/url?q=http://kerchak.com/medio-ambiente/cinturon-de-fuego/&amp;amp;sa=U&amp;amp;ei=5-WrT4T8B6jx6AGRy4y_BA&amp;amp;ved=0CDEQFjAM&amp;amp;usg=AFQjCNEIyhvYjOZORLEpOde6D01jP3mOEQ]]&lt;br /&gt;
*[[http://www.zonacatastrofica.com/cuidado-con-el-cinturon-de-fuego.html]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Medio_Ambiente]][[Category:Geología]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Netfilter&amp;diff=1518181</id>
		<title>Netfilter</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Netfilter&amp;diff=1518181"/>
		<updated>2012-05-18T14:35:54Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre=Netfilter |familia= |imagen=nosotros.jpg |tamaño= |descripción= '''Netfilter está enfocada hacia la prestación de servicios en  informática, especi...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Netfilter&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=nosotros.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= '''Netfilter está enfocada hacia la prestación de servicios en  informática, especialmente para la administración de accesos y del  contenido de internet, sector que mantiene con esfuerzos constantes en  investigación y perfeccionamento'''.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= [[GNU]]&lt;br /&gt;
|diseñador= [[Rusty Russell]]&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= [[Marzo]] de [[2000]]&lt;br /&gt;
|versiones= 2.3&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= [[GNU/Linux]]&lt;br /&gt;
|idioma= [[English]], [[Español]]&lt;br /&gt;
|licencia= [[GNU]] General Public License.&lt;br /&gt;
|premios=&lt;br /&gt;
|web=&lt;br /&gt;
}}&lt;br /&gt;
'''Este filtraje''' de contenido es una optimización del uso de la internet, es un tema de la actualidad que preocupa a empresas, padres y educadores debido al crecimiento de sitios web con contenido indeseable, en especial en las areas de drogas, pornografia y violencia, con sus graves efectos en la formación de las personas y en los resultados económicos de las compañías. &lt;br /&gt;
&lt;br /&gt;
Netfilter es un [[framework]] disponible en el núcleo [[Linux]] que permite interceptar y manipular paquetes de red. Dicho framework permite realizar el manejo de paquetes en diferentes estados del procesamiento. Netfilter es también el nombre que recibe el proyecto que se encarga de ofrecer herramientas libres para cortafuegos basados en Linux.&lt;br /&gt;
&lt;br /&gt;
El componente más popular construido sobre Netfilter es iptables, una herramienta de cortafuegos que permite no solamente filtrar paquetes, sino también realizar traducción de direcciones de red (NAT) para IPv4 o mantener registros de log. El proyecto Netfilter no sólo ofrece componentes disponibles como módulos del núcleo sino que también ofrece herramientas de espacio de usuario y librerías.&lt;br /&gt;
&lt;br /&gt;
iptables es el nombre de la herramienta de espacio de usuario mediante la cual el administrador puede definir políticas de filtrado del tráfico que circula por la red. El nombre iptables se utiliza frecuentemente de forma errónea para referirse a toda la infraestructura ofrecida por el proyecto Netfilter. Sin embargo, el proyecto ofrece otros subsistemas independientes de iptables tales como el connection tracking system o sistema de seguimiento de conexiones, que permite encolar paquetes para que sean tratados desde espacio de usuario. iptables es un software disponible en prácticamente todas las distribuciones de Linux actuales.&lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
El proyecto Netfilter/iptables comenzó en 1998 con Rusty Russell, también autor del proyecto que lo precedió, ipchains. A medida que el proyecto fue creciendo, fundó el Netfilter Core Team (o simplemente el coreteam) en 1999, que se trata del grupo de personas que se encarga directamente del desarrollo y mantenimiento del proyecto. El software que ellos produjeron (al que llamaremos netfilter de aquí en adelante) está licenciado bajo la licencia GPL (GNU General Public License), y fue incorporado al núcleo Linux 2.3 en marzo de 2000. En agosto de 2003, Harald Welte fue designado líder del coreteam. En febrero de 2007 entra a formar parte del coreteam el andaluz Pablo Neira.&lt;br /&gt;
&lt;br /&gt;
Antes de iptables, los programas más usados para crear cortafuegos en Linux eran ipchains en el núcleo Linux 2.2 e ipfwadm en el núcleo Linux 2.0, que a su vez se basaba en ipfw de BSD. Tanto ipchains como ipfwadm alteran el código de red para poder manipular los paquetes, ya que no existía un framework general para el manejo de paquetes hasta la aparición de netfilter. iptables mantiene la idea básica introducida en Linux con ipfwadm: listas de reglas en las que se especifica qué matchear dentro de un paquete y qué hacer con ese paquete. ipchains agrega el concepto de cadenas de reglas (chains) e iptables extendió esto a la idea de tablas: se consultaba una tabla para decidir si había que NAT-ear un paquete, y se consultaba otra para decidir como filtrar un paquete. Adicionalmente, se modificaron los tres puntos en los que se realiza el filtrado en el viaje de un paquete, de modo que un paquete pase solo por un punto de filtrado.&lt;br /&gt;
&lt;br /&gt;
Mientras que ipchains e ipfwadm combinan filtrado de paquetes y NAT (específicamente tres tipos de NAT, llamados masquerading o enmascaramiento de IP, port forwarding o redireccionamiento de puertos, y redirection o redirección), netfilter hace posible por su parte separar las operaciones sobre los paquetes en tres partes: packet filtering (filtrado de paquetes), connection tracking (seguimiento de conexiones) y Network Address Translation (NAT o traducción de direcciones de red). Cada parte se conecta a las herramientas de netfilter en diferentes puntos para acceder a los paquetes. Los subsistemas de seguimiento de conexiones y NAT son más generales y poderosos que los que realizaban ipchains e ipfwadm.&lt;br /&gt;
&lt;br /&gt;
Esta división permite a iptables, a su vez, usar la información que la capa de seguimiento de conexiones ha determinado acerca del paquete: esta información estaba antes asociada a NAT. Esto hace a iptables superior a ipchains, ya que tiene la habilidad de monitorizar el estado de una conexión y redirigir, modificar o detener los paquetes de datos basados en el estado de la conexión y no solamente por el origen, destino o contenido del paquete. Un cortafuegos que utilice iptables de este modo se llama cortafuegos stateful, contrario a ipchains que solo permite crear un cortafuegos stateless (excepto en casos muy limitados). Podemos decir entonces que ipchains no está al tanto del contexto completo en el cual un paquete surge, mientras que iptables sí y por lo tanto iptables puede hacer mejores decisiones sobre el futuro de los paquetes y las conexiones.&lt;br /&gt;
&lt;br /&gt;
iptables, el subsistema NAT y el subsistema de seguimiento de conexiones son también extensibles, y muchas extensiones ya están incluidas en el paquete básico de iptables, tal como la extensión ya mencionada que permite la consulta del estado de la conexión. Extensiones adicionales se distribuyen junto a la utilidad iptables, como parches al código fuente del núcleo junto con una herramienta llamada patch-o-matic que permite aplicar los parches.&lt;br /&gt;
Una versión de iptables para IPv6 ya fue escrita, llamada ip6tables al igual que la herramienta de administración.&lt;br /&gt;
&lt;br /&gt;
== Resumen de operación==&lt;br /&gt;
iptables permite al administrador del sistema definir reglas acerca de qué hacer con los paquetes de red. Las reglas se agrupan en cadenas: cada cadena es una lista ordenada de reglas. Las cadenas se agrupan en tablas: &lt;br /&gt;
&lt;br /&gt;
cada tabla está asociada con un tipo diferente de procesamiento de paquetes.&lt;br /&gt;
&lt;br /&gt;
Cada regla especifica qué paquetes la cumplen (match) y un objetivo que indica qué hacer con el paquete si éste cumple la regla. Cada paquete de red que llega a una computadora o que se envía desde una computadora recorre por lo menos una cadena y cada regla de esa cadena se comprueba con el paquete. Si la regla cumple con el datagrama, el recorrido se detiene y el destino de la regla dicta lo que se debe hacer con el paquete. Si el paquete alcanza el fin de una cadena predefinida sin haberse correspondido con ninguna regla de la cadena, la política de destino de la cadena dicta qué hacer con el paquete. Si el paquete alcanza el fin de una cadena definida por el usuario sin haber cumplido ninguna regla de la cadena o si la cadena definida por el usuario está vacía, el recorrido continúa en la cadena que hizo la llamada (lo que se denomina implicit target RETURN o RETORNO de destino implícito). Solo las cadenas predefinidas tienen políticas.&lt;br /&gt;
&lt;br /&gt;
En iptables, las reglas se agrupan en cadenas. Una cadena es un conjunto de reglas para paquetes IP, que determinan lo que se debe hacer con ellos. Cada regla puede desechar el paquete de la cadena (cortocircuito), con lo cual otras cadenas no serán consideradas. Una cadena puede contener un enlace a otra cadena: si el paquete pasa a través de esa cadena entera o si cumple una regla de destino de retorno, va a continuar en la primera cadena. No hay un límite respecto de cuán anidadas pueden estar las cadenas.&lt;br /&gt;
&lt;br /&gt;
*Hay tres cadenas básicas (INPUT, OUTPUT y FORWARD: ENTRADA, SALIDA y REENVÍO) y el usuario puede crear tantas como desee. Una regla puede ser simplemente un puntero a una cadena.&lt;br /&gt;
&lt;br /&gt;
== Tablas ==&lt;br /&gt;
Hay tres tablas ya incorporadas, cada una de las cuales contiene ciertas cadenas predefinidas. Es posible crear nuevas tablas mediante módulos de extensión. El administrador puede crear y eliminar cadenas definidas por usuarios dentro de cualquier tabla. Inicialmente, todas las cadenas están vacías y tienen una política de destino que permite que todos los paquetes pasen sin ser bloqueados o alterados.&lt;br /&gt;
*filter table (Tabla de filtros) — Esta tabla es la responsable del filtrado (es decir, de bloquear o permitir que un paquete continúe su camino). Todos los paquetes pasan a través de la tabla de filtros. Contiene las siguientes cadenas predefinidas y cualquier paquete pasará por una de ellas: &lt;br /&gt;
*INPUT chain (Cadena de ENTRADA) — Todos los paquetes destinados a este sistema atraviesan esta cadena (y por esto se la llama algunas veces LOCAL_INPUT o ENTRADA_LOCAL)&lt;br /&gt;
*OUTPUT chain (Cadena de SALIDA) — Todos los paquetes creados por este sistema atraviesan esta cadena (a la que también se la conoce como LOCAL_OUTPUT o SALIDA_LOCAL)&lt;br /&gt;
*FORWARD chain (Cadena de REDIRECCIÓN) — Todos los paquetes que meramente pasan por este sistema para ser encaminados a su destino recorren esta cadena&lt;br /&gt;
*nat table (Tabla de traducción de direcciones de red) — Esta tabla es la responsable de configurar las reglas de reescritura de direcciones o de puertos de los paquetes. El primer paquete en cualquier conexión pasa a través de esta tabla; los veredictos determinan como van a reescribirse todos los paquetes de esa conexión. Contiene las siguientes cadenas redefinidas: &lt;br /&gt;
*PREROUTING chain (Cadena de PRERUTEO) — Los paquetes entrantes pasan a través de esta cadena antes de que se consulte la tabla de ruteo local, principalmente para DNAT (destination-NAT o traducción de direcciones de red de destino)&lt;br /&gt;
*POSTROUTING chain (Cadena de POSRUTEO) — Los paquetes salientes pasan por esta cadena después de haberse tomado la decisión del ruteo, principalmente para SNAT (source-NAT o traducción de direcciones de red de origen)&lt;br /&gt;
*OUTPUT chain (Cadena de SALIDA) — Permite hacer un DNAT limitado en paquetes generados localmente&lt;br /&gt;
*mangle table (Tabla de destrozo) — Esta tabla es la responsable de ajustar las opciones de los paquetes, como por ejemplo la calidad de servicio. Todos los paquetes pasan por esta tabla. Debido a que está diseñada para efectos avanzados, contiene todas las cadenas predefinidas posibles: &lt;br /&gt;
*PREROUTING chain (Cadena de PRERUTEO) — Todos los paquetes que logran entrar a este sistema, antes de que el ruteo decida si el paquete debe ser reenviado (cadena de REENVÍO) o si tiene destino local (cadena de ENTRADA)&lt;br /&gt;
*INPUT chain (Cadena de ENTRADA) — Todos los paquetes destinados para este sistema pasan a través de esta cadena&lt;br /&gt;
*FORWARD chain (Cadena de REDIRECCIÓN) — Todos los paquetes que exactamente pasan por este sistema pasan a través de esta cadena&lt;br /&gt;
*OUTPUT chain (Cadena de SALIDA) — Todos los paquetes creados en este sistema pasan a través de esta cadena&lt;br /&gt;
*POSTROUTING chain (Cadena de POSRUTEO) — Todos los paquetes que abandonan este sistema pasan a través de esta cadena&lt;br /&gt;
Además de las cadenas ya incorporadas, el usuario puede crear todas las cadenas definidas por el usuario que quiera dentro de cada tabla, las cuales permiten agrupar las reglas en forma lógica.&lt;br /&gt;
Cada cadena contiene una lista de reglas. Cuando un paquete se envía a una cadena, se lo compara, en orden, contra cada regla en la cadena. La regla especifica qué propiedades debe tener el paquete para que la regla coincida, como número de puerto o dirección IP. Si la regla no coincide, el procesamiento continúa con la regla siguiente. Si la regla, por el contrario, coincide con el paquete, las instrucciones de destino de las reglas se siguen (y cualquier otro procesamiento de la cadena normalmente se aborta). Algunas propiedades de los paquetes solo pueden examinarse en ciertas cadenas (por ejemplo, la interfaz de red de salida no es válida en la cadena de ENTRADA). Algunos destinos solo pueden usarse en ciertas cadenas y/o en ciertas tablas (por ejemplo, el destino SNAT solo puede usarse en la cadena de POSRUTEO de la tabla de traducción de direcciones de red).&lt;br /&gt;
&lt;br /&gt;
== Destinos de reglas ==&lt;br /&gt;
El destino de una regla puede ser el nombre de una cadena definida por el usuario o uno de los destinos ya incorporados ACCEPT, DROP, QUEUE, o RETURN (aceptar, descartar, encolar o retornar, respectivamente). Cuando un destino es el nombre de una cadena definida por el usuario, al paquete se lo dirige a esa cadena para que sea procesado (tal como ocurre con una llamada a una subrutina en un lenguaje de programación). Si el paquete consigue atravesar la cadena definida por el usuario sin que ninguna de las reglas de esa cadena actúe sobre él, el procesamiento del paquete continúa donde había quedado en la cadena actual. Estas llamadas entre cadenas se pueden anidar hasta cualquier nivel deseado.&lt;br /&gt;
Existen los siguientes destinos ya incorporados:&lt;br /&gt;
*ACCEPT (aceptar)&lt;br /&gt;
Este destino hace que netfilter acepte el paquete. El significado de esto depende de cuál sea la cadena realizando esta aceptación. Un paquete que se acepta en la cadena de ENTRADA se le permite ser recibido por el sistema (host), un paquete que se acepta en la cadena de SALIDA se le permite abandonar el sistema y un paquete que se acepta en la cadena de REDIRECCIÓN se le permite ser encaminado (routing) a través del sistema.&lt;br /&gt;
 &lt;br /&gt;
*DROP (descartar)&lt;br /&gt;
Este destino hace que netfilter descarte el paquete sin ningún otro tipo de procesamiento. El paquete simplemente desaparece sin ningún tipo de indicación al sistema o aplicación de origen, de que fue descartado en el sistema de destino. Esto se refleja en el sistema que envía el paquete a menudo, como un communication timeout (alcance del máximo tiempo de espera en la comunicación), lo que puede causar confusión, aunque el descarte de paquetes entrantes no deseados se considera a veces una buena política de seguridad, pues no da ni siquiera el indicio a un posible atacante de que el sistema destino existe.&lt;br /&gt;
 &lt;br /&gt;
*QUEUE (encolar)&lt;br /&gt;
Este destino hace que el paquete sea enviado a una cola en el espacio de usuario. Una aplicación puede usar la biblioteca libipq, también parte del proyecto netfilter/iptables, para alterar el paquete. Si no hay ninguna aplicación que lea la cola, este destino es equivalente a DROP.&lt;br /&gt;
 &lt;br /&gt;
*RETURN (retorno)&lt;br /&gt;
Hace que el paquete en cuestión deje de circular por la cadena en cuya regla se ejecutó el destino RETURN. Si dicha cadena es una subcadena de otra, el paquete continuará por la cadena superior como si nada hubiera pasado. Si por el contrario la cadena es una cadena principal (por ejemplo la cadena INPUT), al paquete se le aplicará la política por defecto de la cadena en cuestión (ACCEPT, DROP o similar).&lt;br /&gt;
Hay muchos destinos de extensión disponibles. Algunos de los más comunes son:&lt;br /&gt;
*REJECT (rechazo)&lt;br /&gt;
Este destino tiene el mismo efecto que 'DROP', salvo que envía un paquete de error a quien envió originalmente. Se usa principalmente en las cadenas de ENTRADA y de REDIRECCIÓN de la tabla de filtrado. El tipo de paquete se puede controlar a través del parámetro '--reject-with'. Un paquete de rechazo puede indicar explícitamente que la conexión ha sido filtrada (un paquete ICMP filtrado administrativamente por conexión), aunque la mayoría de los usuarios prefieren que el paquete indique simplemente que la computadora no acepta ese tipo de conexión (tal paquete será un paquete tcp-reset para conexiones TCP denegadas, un icmp-port-unreachable para sesiones UDP denegadas o un icmp-protocol-unreachable para paquetes no TCP y no UDP). Si el parámetro '--reject-with' no se especifica, el paquete de rechazo por defecto es siempre icmp-port-unreachable.&lt;br /&gt;
 &lt;br /&gt;
*LOG (bitácora)&lt;br /&gt;
Este destino lleva un log o bitácora del paquete. Puede usarse en cualquier cadena en cualquier tabla, y muchas veces se usa para debuggear (análisis de fallos, como ser la verificación de qué paquetes están siendo descartados).&lt;br /&gt;
 &lt;br /&gt;
*ULOG&lt;br /&gt;
Este destino lleva un log o bitácora del paquete, pero no de la misma manera que el destino LOG. El destino LOG le envía información al log del núcleo, pero ULOG hace multidifusión de los paquetes que coincidan con esta regla a través de un socket netlink, de manera que programas del espacio de usuario puedan recibir este paquete conectándose al socket.&lt;br /&gt;
 &lt;br /&gt;
*DNAT&lt;br /&gt;
Este destino hace que la dirección (y opcionalmente el puerto) de destino del paquete sean reescritos para traducción de dirección de red. Mediante la opción '--to-destination' debe indicarse el destino a usar. Esto es válido solamente en las cadenas de SALIDA y PRERUTEO dentro de la tabla de nat. Esta decisión se recuerda para todos los paquetes futuros que pertenecen a la misma conexión y las respuestas tendrán su dirección y puerto de origen cambiados al original (es decir, la inversa de este paquete).&lt;br /&gt;
 &lt;br /&gt;
*SNAT&lt;br /&gt;
Este destino hace que la dirección (y opcionalmente el puerto) de origen del paquete sean reescritos para traducción de dirección de red. Mediante la opción '--to-source' debe indicarse el origen a usar. Esto es válido solamente en la cadena de POSRUTEO dentro de la tabla de nat y, como DNAT, se recuerda para todos los paquetes que pertenecen a la misma conexión.&lt;br /&gt;
 &lt;br /&gt;
*MASQUERADE&lt;br /&gt;
Esta es una forma especial, restringida de SNAT para direcciones IP dinámicas, como las que proveen la mayoría de los proveedores de servicios de Internet (ISPs) para módems o línea de abonado digital (DSL). En vez de cambiar la regla de SNAT cada vez que la dirección IP cambia, se calcula la dirección IP de origen a la cual hacer NAT fijándose en la dirección IP de la interfaz de salida cuando un paquete coincide con esta esta regla. Adicionalmente, recuerda cuales conexiones usan MASQUERADE y si la dirección de la interfaz cambia (por ejemplo, por reconectarse al ISP), todas las conexiones que hacen NAT a la dirección vieja se olvidan.&lt;br /&gt;
Seguimiento de conexiones&lt;br /&gt;
Una de las características de importancia que está construída por encima del framework de netfilter es el seguimiento de conexiones (connection tracking). El seguimento de conexiones le permite al núcleo llevar cuenta de todas las conexiones o sesiones lógicas de red y de este modo relacionar todos los paquetes que pueden llegar a formar parte de esa conexión. La traducción de dirección de red (NAT) depende de esta información para traducir todos los paquetes relacionados de la misma manera e iptables puede usar esta información para actuar como un cortafuegos stateful.&lt;br /&gt;
&lt;br /&gt;
El seguimiento de conexiones clasifica cada paquete en uno de cuatro estados:&lt;br /&gt;
*NEW (nuevo)&lt;br /&gt;
Intentando crear una conexión nueva.&lt;br /&gt;
 &lt;br /&gt;
*ESTABLISHED (establecido)&lt;br /&gt;
Parte de una conexión ya existente.&lt;br /&gt;
 &lt;br /&gt;
*RELATED (relacionado)&lt;br /&gt;
Relacionada, aunque no realmente parte de una conexión existente.&lt;br /&gt;
*INVALID (inválido)&lt;br /&gt;
&lt;br /&gt;
No es parte de una conexión existente e incapaz de crear una conexión nueva.&lt;br /&gt;
&lt;br /&gt;
Un caso común sería que el primer paquete que el cortafuegos ve se clasificará como NEW, la respuesta se clasificará como ESTABLISHED y un error ICMP sería RELATED. Un paquete de error ICMP que no coincide con una conexión conocida será INVALID.&lt;br /&gt;
El estado de la conexión es completamente independiente de cualquier estado de TCP. Si la terminal (host) responde con un paquete SYN ACK para señalar una conexión TCP entrante nueva, la conexión TCP misma no se establece, pero la conexión a la que se le hace el seguimiento sí se establece. Este paquete 'coincidirá el estado ESTABLISHED.&lt;br /&gt;
Sin embargo, una conexión a la que se le hace el seguimiento de un protocolo sin estado como UDP tiene un estado de conexión.&lt;br /&gt;
Es más, mediante el uso de módulo que pueden agregarse, al seguimiento de conexión se le puede dar conocimiento de los protocolos de la capa de aplicación y así que entienda que dos o más conexiones distintas están &amp;quot;relacionadas&amp;quot;. Por ejemplo, considérese el protocolo FTP. Se establece una conexión de control, pero cada vez que se transfiere información, se establece otra conexión para que la transfiera. Si se carga el módulo nf_conntrack_ftp, el primer paquete de una conexión de datos FTP se clasificará como RELATED en lugar de NEW, ya que lógicamente es parte de una conexión existente.&lt;br /&gt;
&lt;br /&gt;
iptables puede usar la información del seguimiento de conexiones para conseguir hacer reglas de filtrado de paquetes más potentes y más fáciles de manejar. La extensión de &amp;quot;estado&amp;quot; le permite a las reglas de iptables que examinen la clasificación de seguimiento de conexión para un paquete. Por ejemplo, una regla puede permitir el paso solo a paquetes NEW desde dentro del cortafuegos hacia afuera, pero permitir paquetes RELATED y ESTABLISHED en ambas direcciones. Esto permite el paso de paquetes de respuesta normales desde el exterior (ESTABLISHED), pero no permite que lleguen conexiones nuevas desde el exterior al interior. Sin embargo, si una conexión de datos FTP necesita llegar desde el exterior del cortafuegos hacia el interior, será permitido, porque el paquete se clasificará correctamente como RELATED para la conexión de control FTP, en vez de NEW.&lt;br /&gt;
&lt;br /&gt;
== iptables ==&lt;br /&gt;
iptables es una aplicación en espacio de usuario que le permite a un administrador de sistema configurar las tablas, cadenas y reglas de netfilter (descritas más arriba). Debido a que iptables requiere privilegios elevados para operar, el único que puede ejecutarlo es el superusuario. En la mayoría de los sistemas Linux, iptables está instalado como /sbin/iptables. La sintaxis detallada del comando iptables está documentada en su página de man, la cual puede verse tecleando el comando &amp;quot;man iptables&amp;quot; desde la línea de comandos.&lt;br /&gt;
&lt;br /&gt;
== Opciones comunes ==&lt;br /&gt;
En cada una de las formas de invocación de iptables que se muestra a continuación, las siguientes opciones comunes están disponibles:&lt;br /&gt;
*-t tabla&lt;br /&gt;
Hace que el comando se aplique a la tabla especificada. Si esta opción se omite, el comando se aplica a la tabla filter por defecto.&lt;br /&gt;
*-v&lt;br /&gt;
Produce una salida con detalles (del inglés, verbose).&lt;br /&gt;
*-n&lt;br /&gt;
Produce una salida numérica (es decir, números de puerto en lugar de nombres de servicio y direcciones IP en lugar de nombres de dominio).&lt;br /&gt;
*--line-numbers&lt;br /&gt;
Cuando se listan reglas, agrega números de línea al comienzo de cada regla, correspondientes a la posición de esa regla en su cadena.&lt;br /&gt;
&lt;br /&gt;
== Especificaciones de las reglas ==&lt;br /&gt;
&lt;br /&gt;
La mayoría de las formas de comandos de iptables requieren que se les indiquen una especificación de reglas, que es usada para comparar un subconjunto particular del tráfico de paquetes de red procesados por una cadena. La especificación de regla incluye también un destino que especifica qué hacer con paquetes que son comparados por la regla. Las siguientes opciones se usan (frecuentemente combinadas unas con otras) para crear especificaciones de reglas.&lt;br /&gt;
*-j destino&lt;br /&gt;
*--jump destino&lt;br /&gt;
Especifica el destino de una regla. El destino es el nombre de una cadena definida por el usuario (creada usando la opción -N, uno de los destinos ya incorporados, ACCEPT, DROP, QUEUE, o RETURN, o un destino de extensión, como REJECT, LOG, DNAT, o SNAT. Si esta opción es omitida en una regla, entonces el comparado de la regla no tendrá efecto en el destino de un paquete, pero los contadores en la regla se incrementarán.&lt;br /&gt;
&lt;br /&gt;
*-i [!] in-interface&lt;br /&gt;
*--in-interface [!] in-interface&lt;br /&gt;
Nombre de una interfaz a través de la cual un paquete va a ser recibido (solo para paquetes entrando en las cadenas de INPUT, FORWARD y PREROUTING). &lt;br /&gt;
&lt;br /&gt;
Cuando se usa el argumento '!' antes del nombre de la interfaz, el significado se invierte. Si el nombre de la interfaz termina con '+', entonces cualquier interfaz que comience con este nombre será comparada. Si esta opción se omite, se comparará todo nombre de interfaz.&lt;br /&gt;
&lt;br /&gt;
*-o [!] out-interface&lt;br /&gt;
*--out-interface [!] out-interface&lt;br /&gt;
Nombre de una interfaz a través de la cual un paquete va a ser enviado (para paquetes entrando en las cadenas de FORWARD, OUTPUT y POSTROUTING). Cuando se usa el argumento '!' antes del nombre de la interfaz, el significado se invierte. Si el nombre de la interfaz termina con '+', entonces cualquier interfaz que comience con este nombre será comparada. Si esta opción se omite, se comparará todo nombre de interfaz.&lt;br /&gt;
&lt;br /&gt;
*-p [!] protocol&lt;br /&gt;
*--protocol [!] protocol&lt;br /&gt;
Compara paquetes del nombre de protocolo especificado. Si '!' precede el nombre de protocolo, se comparan todos los paquetes que no son el protocolo especificado. Nombres de protocolo válidos son icmp, udp, tcp... Una lista de todos los protocolos válidos puede encontrarse en el archivo /etc/protocols.&lt;br /&gt;
&lt;br /&gt;
*-s [!] origen[/prefijo]&lt;br /&gt;
*--source [!] origen[/prefijo]&lt;br /&gt;
&lt;br /&gt;
Compara paquetes IP viniendo de la dirección de origen especificada. La dirección de origen puede ser una dirección IP, una dirección IP con un prefijo de red asociado, o un nombre de terminal (hostname). Si '!' precede al origen, se comparan todos los paquetes que no vienen del origen especificado.&lt;br /&gt;
&lt;br /&gt;
*-d [!] destino[/prefijo]&lt;br /&gt;
*--destination [!] destino[/prefijo]&lt;br /&gt;
&lt;br /&gt;
Compara paquetes IP yendo a la dirección de destino especificada. La dirección de destino puede ser una dirección IP, una dirección IP con un prefijo de red asociado, o un nombre de terminal (hostname). Si '!' precede al origen, se matchean todos los paquetes que no van al destino especificado.&lt;br /&gt;
&lt;br /&gt;
*--destination-port [!] [puerto[[:puerto]]&lt;br /&gt;
*--dport [!] [puerto[[:puerto]]&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP o UDP (dependiendo del argumento a la opción -p) destinados a los puertos o rango de puertos (cuando se usa la forma puerto:puerto) especificados. Si '!' precede la especificación de puertos, se matchean todos los paquetes TCP o UDP que no están destinados a los puertos o rango de puertos especificados.&lt;br /&gt;
&lt;br /&gt;
*--source-port [!] [puerto[[:puerto]]&lt;br /&gt;
*--sport [!] [puerto[[:puerto]]&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP o UDP (dependiendo del argumento a la opción -p) que vienen de los puertos o rango de puertos (cuando se usa la forma puerto:puerto) especificados. Si '!' precede la especificación de puertos, se matchean todos los paquetes TCP o UDP que no vienen de los puertos o rango de puertos especificados.&lt;br /&gt;
&lt;br /&gt;
*--tcp-flags [!] mask comp&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP que tienen marcadas o desmarcadas ciertas banderas del protocolo TCP. El primer argumento especifica las banderas a examinar en cada paquete TCP, escritas en una lista separada por comas (no se permiten espacios). &lt;br /&gt;
El segundo argumento es otra lista separada por comas de banderas que deben estar marcadas dentro de las que se debe examinar. Estas banderas son: SYN, ACK, FIN, RST, URG, PSH, ALL, y NONE. Por lo tanto, la opción &amp;quot;--tcp-flags SYN, ACK, FIN, RST SYN&amp;quot; solo va a matchear paquetes con la bandera SYN marcada y las banderas ACK, FIN y RST desmarcadas.&lt;br /&gt;
&lt;br /&gt;
*[!] --syn&lt;br /&gt;
&lt;br /&gt;
Matchea paquetes TCP que tienen la bandera SYN marcada y las banderas ACK, FIN y RST desmarcadas. Estos paquetes son los que se usan para iniciar conexiones TCP. Al bloquear tales paquetes en la cadena de INPUT, se previenen conexiones TCP entrantes, pero conexiones TCP salientes no serán afectadas. Esta opción puede combinarse con otras, como --source, para bloquear o dejar pasar conexiones TCP entrantes solo de ciertas terminales o redes. Esta opción es equivalente a &amp;quot;--tcp-flags SYN, RST, ACK SYN&amp;quot;. Si '!' precede a --syn, el significado de la opción se invierte.&lt;br /&gt;
&lt;br /&gt;
== Invocación ==&lt;br /&gt;
El comando iptables tiene las siguientes formas de invocación. Ítems entre llaves, {...|...|...}, son requeridos, pero solo se puede indicar uno de los ítems separados por '|'. Ítems entre corchetes, [...], son opcionales.&lt;br /&gt;
iptables { -A | --append | -D | --delete } cadena especificación-de-regla [ opciones ]&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando agrega (-A o --append) o elimina (-D o --delete) una regla de la cadena especificada. Por ejemplo, para agregar una regla a la cadena de INPUT en la tabla filter (la tabla por defecto cuando la opción -t no se especifica) que descarte todos los paquetes UDP, usamos este comando:&lt;br /&gt;
iptables -A INPUT -p udp -j DROP&lt;br /&gt;
&lt;br /&gt;
Para borrar la regla agregada por el comando anterior, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -D INPUT -p udp -j DROP&lt;br /&gt;
&lt;br /&gt;
El comando anterior borra en verdad la primera regla de la cadena de INPUT que coincida con la especificación de regla &amp;quot;-p udp -j DROP&amp;quot;. Si hay varias reglas idénticas en la cadena, solo se borra la primera regla que concuerde.&lt;br /&gt;
&lt;br /&gt;
*iptables { -R | --replace | -I | --insert } cadena numregla especificación-de-regla [ opciones ]&lt;br /&gt;
Esta forma de invocación del comando reemplaza (-R o --replace) una regla existente o inserta (-I o --insert) una regla nueva en la cadena especificada. De hecho, para reemplazar la cuarta regla en la cadena de INPUT por una regla que descarte todos los paquetes ICMP, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -R INPUT 4 -p icmp -j DROP&lt;br /&gt;
Para insertar una regla nueva en el segundo lugar de la cadena de OUTPUT que descarte todo el tráfico TCP dirigido al puerto 80 en cualquier terminal, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -I OUTPUT 2 -p tcp --dport 80 -j DROP&lt;br /&gt;
*iptables { -D | --delete } cadena numregla [ opciones ]&lt;br /&gt;
Esta forma de invocación del comando elimina una regla del índice numérico especificado en la cadena especificada. Las reglas se numeran comenzando desde 1. Por ejemplo, para eliminar la tercer regla de la cadena FORWARD, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -D FORWARD 3&lt;br /&gt;
*iptables { -L | --list | -F | --flush | -Z | --zero } [ cadena ] [ opciones ]&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando se usa para listar las reglas en una cadena (-L o --list), tirar (es decir, eliminar) todas las reglas de una cadena (-F o --flush), o para poner en cero el byte y los contadores de paquetes de una cadena (-Z o --zero). Si no se especifica ninguna cadena, la operación se realiza para todas las cadenas. Por ejemplo, para listar las reglas en la cadena de &lt;br /&gt;
&lt;br /&gt;
*OUTPUT, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -L OUTPUT&lt;br /&gt;
Para tirar todas las cadenas, usamos este comando:&lt;br /&gt;
iptables -F&lt;br /&gt;
Para poner en cero el byte y los contadores de paquetes de la cadena de PREROUTING en la tabla nat, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -t nat -Z PREROUTING&lt;br /&gt;
*iptables { -N | --new-chain } cadena&lt;br /&gt;
*iptables { -X | --delete-chain } [ cadena ]&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando se usa para crear (-N o --new-chain) una cadena definida por el usuario nueva o para eliminar (-X o --delete-chain) una cadena definida por el usuario existente. Si no se especifica ninguna cadena con las opciones -X o --delete-chain, se eliminan todas las cadenas definidas por el usuario. No es posible eliminar cadenas ya incorporadas, como ser las cadenas de INPUT o OUTPUT en la tabla filter.&lt;br /&gt;
&lt;br /&gt;
*iptables { -P | --policy } cadena destino&lt;br /&gt;
&lt;br /&gt;
Esta forma de invocación del comando se usa para especificar la política de destino para una cadena. De hecho, para especificar la política de destino para la cadena de INPUT en DROP, usamos este comando:&lt;br /&gt;
&lt;br /&gt;
*iptables -P INPUT DROP&lt;br /&gt;
*iptables { -E | --rename-chain } nombre-de-cadena-viejo nombre-de-cadena-nuevo&lt;br /&gt;
Esta forma de invocación del comando se usa para renombrar una cadena definida por el usuario.&lt;br /&gt;
&lt;br /&gt;
== Filtrado de puertos ==&lt;br /&gt;
&lt;br /&gt;
Para filtrar un puerto específico, como el 22 o 443, el código recomendable sería el siguiente:&lt;br /&gt;
*sudo iptables -t filter -I INPUT -p tcp --dport 22 -j DROP&lt;br /&gt;
*sudo iptables -t filter -I INPUT -p tcp --dport 443 -j DROP&lt;br /&gt;
&lt;br /&gt;
== Véase Tambien ==&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
*[[ZoneAlarm]]&lt;br /&gt;
*[[Firestarter]]&lt;br /&gt;
*[[Cortafuegos]]&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
&lt;br /&gt;
*http://www.alcancelibre.org/staticpages/index.php/introduccion-iptables&lt;br /&gt;
&lt;br /&gt;
*http://120linux.com/firestarter-cortafuegos-en-ubuntu/&lt;br /&gt;
&lt;br /&gt;
[[Category: Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Nosotros.jpg&amp;diff=1518127</id>
		<title>Archivo:Nosotros.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Nosotros.jpg&amp;diff=1518127"/>
		<updated>2012-05-18T14:19:51Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Firestarter&amp;diff=1518094</id>
		<title>Firestarter</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Firestarter&amp;diff=1518094"/>
		<updated>2012-05-18T14:08:49Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Firestarter&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=firestarter.jpeg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= Herramienta que, mediante iptables, monitoriza el tráfico de nuestra [[red]]. Además, podemos establecer reglas para tratar distintos tipos de accesos a nuestra red, abrir y cerrar puertos, etc.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= [[29 de enero]] de [[2005]]&lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 1.0.3&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= [[GNU/Linux]]&lt;br /&gt;
|idioma= [[English]], [[Español]]&lt;br /&gt;
|licencia= [[GNU]] General Public License.&lt;br /&gt;
|premios=&lt;br /&gt;
|web=[http://www.fs-security.com/ www.fs-security.com]&lt;br /&gt;
}}&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;'''Firestarter'''. Herramienta de cortafuegos personal libre y de [[código abierto]] que usa el sistema ([[iptables]]/[[ipchains]]) [[Netfilter]] incluido en el núcleo [[Linux]]. &lt;br /&gt;
&lt;br /&gt;
== Definición de cortafuegos ==&lt;br /&gt;
 &lt;br /&gt;
Un cortafuegos es un [[software]] (también puede ser por [[hardware]]) que controla las comunicaciones entre tu [[ordenador]] e internet. Es un elemento de seguridad importante para prevenir accesos no autorizados.&lt;br /&gt;
 &lt;br /&gt;
== Definición de Firestarter == &lt;br /&gt;
 &lt;br /&gt;
Firestarter es [[Open Source]] y gratuito, totalmente gráfico (no hace falta escribir una sola regla ni tocar un terminal) y dispone de un práctico asistente para configurarlo. Está totalmente traducido al [[español]]. &lt;br /&gt;
 &lt;br /&gt;
Iptables, el cortafuegos por defecto en casi cualquier distribución [[Linux]] existente por estar embebido en el núcleo al formar parte de Netfilter, es una herramienta potentísima para la seguridad de cualquier [[red]] de ordenadores. El problema de éste pilar básico es su configuración que, para manos inexpertas, puede convertirse en un imposible. Firestarter es un interfaz que permite configurar iptables de manera intuitiva y sin necesidad de conocimientos avanzados pudiendo crear un sistema de gran seguridad en escasos pasos.&lt;br /&gt;
 &lt;br /&gt;
Aunque Firestarter puede realizar todas las operaciones de las que se puede dotar iptables, la mayor virtud de éste programa es su sencilla interfaz y su más que sencilla instalación (sudo apt-get install firestarter para usuarios de [[Ubuntu]]). De ésta manera se pone a disposición de todo tipo de usuarios la posibilidad de configurar.&lt;br /&gt;
 &lt;br /&gt;
Gracias a su interface, su manejo es fácil. El programa es de [[código abierto]], por lo que somos libres de instalarlo y ponerlo en funcionamiento en nuestro PC con Ubuntu. También es posible instalarlo en equipos con otras distribuciones, basta con buscar los paquetes correspondientes.&lt;br /&gt;
 &lt;br /&gt;
Además muestra las conexiones activas y los intentos de intrusión en tiempo real, permite compartir conexiones, así como abrir y cerrar puertos de entrada y salida, o redirigirlos a la [[red local]]. Para los más exigentes soporta parámetros ToS (tipo de servicio) e [[ICMP]], así como el uso de [[scripts]] de usuarios y conjuntos de reglas antes o después de la activación del cortafuegos.&lt;br /&gt;
&lt;br /&gt;
== Instalación ==&lt;br /&gt;
&lt;br /&gt;
Para instalar Firestarter se necesita el paquete del mismo nombre que corresponda a tu distribución. También conviene instalar [[gksu]].&lt;br /&gt;
 &lt;br /&gt;
Existen tres pestañas principales:&lt;br /&gt;
 &lt;br /&gt;
*Estado: muestra un resumen general de la actividad y eventos más destacables, así como las conexiones activas en tiempo real.&lt;br /&gt;
 &lt;br /&gt;
*Eventos: muestra las conexiones bloqueadas por el cortafuegos en tiempo real. Permite guardar el registro y visualizar muchos campos distintos.&lt;br /&gt;
 &lt;br /&gt;
*Normativa: aquí es donde se establecen las reglas activas de entrada y salida. Todo de forma gráfica.&lt;br /&gt;
 &lt;br /&gt;
La configuración puede ajustarse aún más desde la opción de menú Editar -&amp;gt; Preferencias&lt;br /&gt;
 &lt;br /&gt;
== Características completas de Firestarter ==&lt;br /&gt;
 &lt;br /&gt;
*Interfaz básica, sencilla y gráfica.&lt;br /&gt;
*Asistentes para ayuda de configuración.&lt;br /&gt;
*Se puede utilizar en equipos de [[escritorio]], [[servidor]]es…&lt;br /&gt;
*[[Monitor]] en tiempo real de lo que ocurre en el cortafuegos, alertando de intrusiones y ataques.&lt;br /&gt;
*Habilita la conexión compartida de [[internet]].&lt;br /&gt;
*Posibilidad de dar acceso de entrada y salida de paquetes independientemente.&lt;br /&gt;
*Abrir u ocultar puertos.&lt;br /&gt;
*Opción para crear listas (tanto permitidos como denegados).&lt;br /&gt;
*Visualización de las conexiones activas.&lt;br /&gt;
*Soporta modificaciones [[ICMP]] para evitar DoS.&lt;br /&gt;
 &lt;br /&gt;
== Fuentes ==&lt;br /&gt;
 &lt;br /&gt;
*[http://www.kriptopolis.org/firestarter www.kriptopolis.org]&lt;br /&gt;
 &lt;br /&gt;
*[http://120linux.com/firestarter-cortafuegos-en-ubuntu/ 120linux.com]&lt;br /&gt;
 &lt;br /&gt;
[[Category:Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Cintur%C3%B3n_volc%C3%A1nico_de_los_Andes&amp;diff=1517923</id>
		<title>Cinturón volcánico de los Andes</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Cintur%C3%B3n_volc%C3%A1nico_de_los_Andes&amp;diff=1517923"/>
		<updated>2012-05-18T13:24:18Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre='''Cinturón volcánico de los Andes'''&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Volcanes_Activos.png&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= ''' El Cinturón volcánico de los Andes es una provincia volcánica del [[Cinturón de Fuego del Pacífico]] localizada en la [[cordillera de los Andes]], particularmente en [[Colombia]], [[Ecuador]], [[Perú]], [[Bolivia]], [[Chile]] y [[Argentina]]. '''&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= &lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable=&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma=&lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web= &lt;br /&gt;
}}'''Cinturón volcánico andino''',  es un sitio típico para el estudio de  magmatismo calco-alcalino y de subducción el cinturón contiene una gran  variedad de escenarios volcano-tectonicos como rifts y zonas de  extención, fallas de transpresión, subducción de dorsales y codilleras  submarinas aparte de grandes gradientes de grosor cortical y diferentes  vias de ascenso y grados de contaminación para magmas ascendentes&lt;br /&gt;
== Características ==&lt;br /&gt;
En muchos lenguajes, la palabra volcán significa literalmente montaña que humea. En castellano Volcán proviene del latín Vulcano, referido al Dios del Fuego de la Mitología romana, que a su vez deriva del Dios Hefesto de la Mitología griega.  De una manera algo más formal se puede decir que un volcán es aquel  lugar donde la roca fundida o fragmentada por el calor y gases calientes  emergen a través de una abertura desde las partes internas de la tierra  a la superficie. La palabra volcán también se aplica a la estructura en  forma de loma o montaña que se forma alrededor de la abertura  mencionada por la acumulación de los materiales emitidos. Generalmente  los volcanes tienen en su cumbre, o en sus costados, grandes cavidades  de forma aproximadamente circular denominados cráteres, generadas por  erupciones anteriores, en cuyas bases puede, en ocasiones, apreciarse la  abertura de la chimenea volcánica.&lt;br /&gt;
&lt;br /&gt;
  &lt;br /&gt;
Los materiales rocosos que emite un volcán pueden ser fragmentos  de las rocas viejas que conforman la corteza o la estructura del volcán,  o bien rocas nuevas o recién formadas en la profundidad. Las rocas  nuevas pueden ser arrojadas por el volcán en estado sólido o fundidas.  Magma es la roca fundida que se encuentra en la parte interna del  Volcán, que cuando alcanza la superficie, pierde parte de los gases que  lleva en solución. Lava es el Magma o material rocoso nuevo, líquido o  sólido, que ha sido arrojado a la superficie.&lt;br /&gt;
&lt;br /&gt;
== Volcanismo ==&lt;br /&gt;
El volcanismo andino es en gran medida un resultado de la subducción de la placa de [[Nazca]] y la [[Antártica]] bajo la placa Sudamericana. El cinturón volcánico andino no es continuo y esta segmentado en cuatro grandes arcos volcánicos continentales separados por espacios sin actividad volcánica reciente. &lt;br /&gt;
&lt;br /&gt;
== Ubicación ==&lt;br /&gt;
El Nevado del Ruiz en Colombia es el volcán más nortino del cinturón. En la Zona volcánica Austral localizada al sur del paralelo de 49° la actividad volcánica disminuye siendo el volcán Fueguino en el archipielago de Tierra del Fuego el más sureño de cinturón.&lt;br /&gt;
&lt;br /&gt;
Este cinturón no es continuo y está segmentado en cuatro grandes arcos [[volcánicos continentales]] separados por espacios sin actividad volcánica reciente. &lt;br /&gt;
&lt;br /&gt;
El cinturón contiene una gran variedad de escenarios volcano-tectónicos como rifts y zonas de extensión, fallas de transpresión, subducción de dorsales y cordilleras submarinas aparte de grandes gradientes de grosor cortical y diferentes vías de ascenso y grados de contaminación para magmas ascendentes.&lt;br /&gt;
&lt;br /&gt;
Los volcanes del cinturón son diversos en términos de tipo de actividad, forma y productos (lava, tefra, etc.). Parte de las diferencias pueden explicarse por el segmento o subsegmento al que el volcán pertenece aunque en general existe una gran diversidad entre volcanes aledaños, incluso.&lt;br /&gt;
&lt;br /&gt;
==Zonas==&lt;br /&gt;
Las cuatro zonas o arcos volcánicos continentales con actividad en los últimos 10 000 años (Holoceno) son:&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica norte (ZVN):. Esta zona ocupa una franja entre la latitud de Bogotá y la del golfo de Guayaquil. Abarca todos los volcanes continentales de Ecuador y Colombia. Algunos de sus volcanes como el Galeras y el Nevado del Ruiz se encuentran en zonas altamente pobladas. el grosor de la corteza continental varia en la zona de 40 a más de 55 km traduciéndose esto en mediano grado de asimilación de material continental si se compara con la zona volcánica central.&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica central (ZVC), (14°S-28°S) Esta zona se extiende desde la latitudes del lago Titicaca hasta aproximadamente el límite sur del desierto de Atacama Esta zona comprende todos los volcanes activos del Perú y Bolivia aparte de varios volcanes en Chile y Argentina. La Zona volcánica central se caracteriza por la relativa abundancia de productos volcánicos altamente diferenciados como lo es la riolita y dacita. Esta zona volcánica constituye una de las mayores provincias de ignimbritas del Terciario superior del mundo. &lt;br /&gt;
&lt;br /&gt;
* Zona volcánica sur (ZVS). Es principal zona volcánica del centro-sur Chileno aunque algunos centros volcánicos se ubican en la provincia Argentina de Neuquén. En esta zona existe una gradiente de grosor cortical que se refleja en una disminución de altura de los volcanes y montañas hacia el sur. La zona se desarrolla como una lonja entre las latitudes de Santiago hasta la latitud del golfo de Penas. A partir aproximadamente del volcán Llaima hacia el sur los volcanes más activos de esta zona están alineados en torno a la [[Falla Liquiñe-Ofqui]] que constituye una vía de ascenso para el magma.&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica austral (ZVA). Esta es la zona volcánica más austral de los Andes y debe su actividad a la subducción de la placa Antártica envés de la de Nazca como es el caso de las otras tres zonas. La Zona volcánica austral cubre un área desde la latitud del golfo de Penas hasta los confines de la Tierra del Fuego, siendo su actividad marcadamente menor que la de la Zona volcánica sur, aunque se sabe poco de la actividad reciente de sus volcanes por la pobreza de registros históricos y la inaccesibilidad a algunos centros volcánicos.&lt;br /&gt;
&lt;br /&gt;
Aparte de estos, existen varios centros volcánicos de trasarco en la Patagonia, el sur del Cuyo y en el Amazonas ecuatoriano.&lt;br /&gt;
&lt;br /&gt;
==Lugares==&lt;br /&gt;
===Chile===&lt;br /&gt;
Chile es un país de América, ubicado en el extremo sudoeste de América del Sur. Su nombre oficial es República de Chile y su capital es la ciudad de Santiago. Chile se describe normalmente constituido por tres zonas. La primera de ellas, conocida como Chile continental, comprende una larga y estrecha franja de tierra en la costa occidental del Cono Sur que se extiende mayormente desde la ribera sudoriental del océano Pacífico hasta la [[cordillera de los Andes]], entre los paralelos 17°29'57&amp;quot; S y 56°32' S, a lo largo de 4270 km. &lt;br /&gt;
&lt;br /&gt;
Alcanza un ancho máximo de 445 km en los 52°21' S, a la altura del estrecho de [[Magallanes]], y un ancho mínimo de 90 km en los 31°37' S, entre Punta Amolanas y Paso de la Casa de Piedra. Limita al norte con Perú, al este con Bolivia y Argentina, totalizando 6339 km de fronteras terrestres, y al sur con el paso Drake. La segunda, denominada Chile insular, corresponde a un conjunto de islas de origen volcánico en el océano Pacífico Sur: &lt;br /&gt;
&lt;br /&gt;
*El archipiélago de Juan Fernández y las islas Desventuradas, pertenecientes a Sudamérica, la [[isla Salas y Gómez]] y la [[isla de Pascua]], geográficamente ubicadas en la Polinesia. La tercera, llamada Territorio Chileno Antártico, es una zona de la Antártida de 1 250 257,6 km² entre los meridianos 53° W y 90° W sobre la cual Chile reclama soberanía, prolongando su límite meridional hasta el Polo Sur. &lt;br /&gt;
&lt;br /&gt;
Esta reclamación está congelada de acuerdo a lo estipulado por el Tratado Antártico, del que Chile es signatario, sin que su firma constituya una renuncia.&lt;br /&gt;
===Argentina===&lt;br /&gt;
&lt;br /&gt;
Argentina, oficialmente República Argentina, es un Estado soberano, organizado como república representativa y federal, situado en el extremo sureste de América del Sur. Su territorio está dividido en 23 provincias y una ciudad autónoma, Buenos Aires, capital de la nación y sede del gobierno federal. Sus 40 millones de habitantes promedian índices de desarrollo humano, renta per cápita y calidad de vida, que se encuentran entre los más altos de América Latina. &lt;br /&gt;
&lt;br /&gt;
Según el Banco Mundial, su PIB nominal es el 27º más importante del mundo, pero si se considera el poder adquisitivo su PIB total trasforma al país en la 22. economía más importante del mundo. En 2010, la Argentina fue clasificada como país de ingresos medianos altos o como un mercado emergente, también por el Banco Mundial.&lt;br /&gt;
&lt;br /&gt;
Por su extensión, 2 780 400 km², es el segundo estado más extenso de América Latina, cuarto en el continente americano y octavo en el mundo, considerando solamente la superficie continental sujeta a su soberanía efectiva. Si se consideran las [[islas Malvinas]], Georgias del Sur, Sándwich del Sur y Aurora (administradas por el Reino Unido pero de soberanía en litigio con la Argentina), más el área antártica reclamada al sur del paralelo 60° S, denominada Antártida Argentina (que incluye a las islas Orcadas del Sur y Shetland del Sur), la superficie total se elevaría a 3 761 274 km², convirtiéndose en el séptimo país más grande del mundo. &lt;br /&gt;
&lt;br /&gt;
Sin embargo, esta reclamación está afectada por lo establecido por el Tratado Antártico, sin que su firma constituya una renuncia.&lt;br /&gt;
===Volcán Puyehue===&lt;br /&gt;
El Volcán Puyehue es un volcán activo del tipo estratovolcán y cono colapsado, de 2240 msnm, ubicado en la cordillera de Los Andes, entre la Región de Los Ríos y Región de Los Lagos, Chile, específicamente al norte del paso internacional Cardenal Samoré, en el límite este del [[Parque Nacional Puyehue]]. &lt;br /&gt;
&lt;br /&gt;
El volcán Puyehue forma, junto al Cordón del Caulle y la Cordillera Nevada, un sistema volcánico de orientación noroeste-sureste conocido en la volcanología como Complejo [[Volcánico Puyehue-Cordón Caulle]] (abreviado CVPCC). Del complejo volcánico sólo el volcán Puyehue y Cordón Caulle han entrado en erupción durante el Holoceno, y de éstos sólo el Cordón Caulle ha registrado erupciones históricas empezando su última erupción el 4 de junio de 2011. &lt;br /&gt;
&lt;br /&gt;
Puyehue, Cordón Caulle, y Nevada forman una cordillera al noroeste de tendencias de macizo en la Provincia del Ranco de los Andes. Los tres volcanes se unieron. El Puyehue se encuentra en el sureste,el Cordón Caulle en el centro, y la Cordillera Nevada,que debe su nombre a su apariencia porque a menudo está cubierto de nieve visto desde la población relativamente densa del Valle Central de Chile, encontrándose en el extremo noroeste. &lt;br /&gt;
&lt;br /&gt;
El macizo se encuentra entre dos lagos, Lago Ranco en el norte y Lago Puyehue en el sur. [[Cordillera Nevada]] tiene una caldera de 9 km en su punto medio y corresponde a los restos de un volcán que se derrumbó. La Cordillera Nevada ocupa una superficie aproximada de 700 km².&lt;br /&gt;
=== Patagonia ===&lt;br /&gt;
La Patagonia es una región geográfica ubicada en la parte más austral de América, que comprende territorios del sur de Argentina y de Chile. Políticamente la región se divide en dos: la Patagonia argentina, al este, y la Patagonia chilena, al oeste. Aunque no existe un consenso generalizado sobre los límites exactos del territorio patagónico, ni los criterios para definirlos, aproximadamente las tres cuartas partes pertenecen a Argentina y el cuarto restante a Chile. &lt;br /&gt;
&lt;br /&gt;
En la actualidad el límite norte de la Patagonia argentina generalmente es considerado en la línea de los ríos Colorado y Barrancas, desde el océano Atlántico hasta la cordillera de los Andes, pero otros límites también son considerados al norte y al sur de esa línea. La Tierra del Fuego, y en ocasiones también las islas Malvinas, suelen ser incluidas como parte de la Patagonia. Por su parte, el límite norte de la Patagonia chilena suele ser ubicado en el seno de Reloncaví, pero también existen quienes indican su ubicación estaría en los 39° de latitud Sur, a la altura de Valdivia. &lt;br /&gt;
&lt;br /&gt;
Por el sur el límite de la Patagonia chilena suele ser fijado en el estrecho de Magallanes o ser extendido hasta el cabo de Hornos. La cordillera de los Andes, divide geográficamente a la Patagonia desigualmente en un sector oriental y otro occidental. El nombre Patagonia fue dado a la región por la expedición de Fernando de Magallanes en 1520 luego de que tomaran contacto con los nativos tehuelches, a quienes denominaron patagones.&lt;br /&gt;
=== Cordillera de los Andes ===&lt;br /&gt;
La cordillera de los Andes es una cadena de montañas de América del Sur comprendido entre los 11° de latitud N y los 56° de latitud S, que atraviesa Argentina, Bolivia, Chile, Colombia, Ecuador, Perú y parte de Venezuela. La altura media alcanza los 4000 metros, con numerosos puntos que alcanzan y hasta superan los 6000 msnm. Es la cordillera más grande del continente americano y una de las más importantes del mundo. &lt;br /&gt;
&lt;br /&gt;
Constituye una enorme masa montañosa que discurre en dirección sur-norte, contorneando la costa del océano Pacífico a lo largo de 7500 km. En el extremo meridional esta cordillera se hunde en el océano Atlántico al este de la isla de los Estados. Se formó al final de la era Secundaria, a finales del Cretácico tardío, por el movimiento de subducción de la placa de Nazca debajo de la Placa Sudamericana. Los movimientos sísmicos y la actividad volcánica posteriores han tenido más importancia en la configuración del relieve que los agentes erosivos externos. &lt;br /&gt;
&lt;br /&gt;
En la morfología actual se encuentran elevadas cordilleras, junto con extensos altiplanos y profundos valles longitudinales paralelos a los grandes ejes montañosos. Los valles transversales son escasos, salvo en los Andes argentinos-chilenos. En su parte meridional sirve de frontera natural entre Chile y Argentina. En la zona central, los Andes se ensanchan dando lugar una meseta elevada conocida como Altiplano. El Altiplano es compartido por Argentina, Bolivia, Chile y Perú.&lt;br /&gt;
=== Ecuador ===&lt;br /&gt;
Ecuador (oficialmente República del Ecuador) es un país situado en la parte noroeste de América del Sur. Ecuador limita al norte con Colombia, al sur y al este con Perú y al oeste con el océano Pacífico. El país tiene una extensión de 256 370 km² y una población de casi 15 millones de personas. Ecuador es surcado de norte a sur por una sección volcánica de la cordillera de los Andes, con 70 volcanes, siendo el más alto el Chimborazo, con 6310 msnm. Al oeste de los Andes se presentan el Golfo de Guayaquil y una llanura boscosa; y al este, la Amazonia.&lt;br /&gt;
&lt;br /&gt;
Es el país con la más alta concentración de ríos por kilómetro cuadrado en el mundo. En el territorio ecuatoriano, que incluye las islas Galápagos 1000 km al oeste de la costa, se encuentra la biodiversidad más densa del planeta. Los primeros asentamientos humanos en el territorio ecuatoriano se remontan a 12 000 a. C. (El Inga, Chobshi, Cubilán, Las Vegas), posteriormente se desarrollaron varios pueblos precolombinos. El Imperio incaico conquistó la región a mediados del siglo XV, y la conquista española en este territorio se inició un siglo después, en 1534. &lt;br /&gt;
&lt;br /&gt;
Fue colonia española durante casi trescientos años. La época independentista tuvo sus orígenes en 1809, e inició el proceso emancipador comprendido desde 1820 hasta el 1822. Después de la definitiva independencia del dominio español, parte del territorio se integró rápidamente a la Colombia, mientras el territorio del litoral permaneció independiente hasta la anexión vía manu militari por parte de Simón Bolívar.&lt;br /&gt;
=== Cerro Tronador ===&lt;br /&gt;
&lt;br /&gt;
El cerro Tronador es un volcán geologicamente activo, su última erupción es desconocida aunque se piensa que habría ocurrido en el Holoceno, es decir, hace más de 10 000 años, por lo cual estaría en proceso de erosión. En este caso, es un volcán que se puede considerar geológicamente activo, pero con muy bajas probabilidades de entrar en actividad, que se encuentra en la zona sur de la Cordillera de los Andes, en la frontera entre Chile y Argentina cerca de la ciudad de Bariloche. Separa dos parques nacionales: el Vicente Pérez Rosales en la provincia de Llanquihue, Chile, y el Nahuel Huapi, en Río Negro y Neuquén, Argentina. &lt;br /&gt;
&lt;br /&gt;
El nombre del cerro se debe al ruido similar al de truenos producido por los frecuentes desprendimientos y caídas de seracs en los glaciares del mismo. Su altura de 3491 msnm lo destaca entre los macizos montañosos de la región a los que supera en más de 1000 m, convirtiéndolo en un atractivo destino de escaladores. El Tronador posee un total de 7 (siete) glaciares los cuales se encuentran actualmente en remisión a causa de los fenómenos de calentamiento de las tropósfera superior. El Tronador tiene una altura de 3491 msnm. Las coordenadas de su cumbre mayor son: 41° 9'38.67&amp;quot;S, 71°53'6.52&amp;quot;O. &lt;br /&gt;
&lt;br /&gt;
Posee tres cimas: hacia el Este, denominada argentina, de 3200 msnm, hacia el Oeste, la chilena, de 3320 msnm y una fronteriza, llamada cumbre internacional, de 3491 msnm. Está cubierto por siete glaciares. Por la vertiente argentina se encuentran, de norte a sur, los glaciares Frías, Alerces, Castaño Overo y Río Manso.&lt;br /&gt;
=== Perú ===&lt;br /&gt;
El Perú (en quechua y en aimara: Piruw) —oficialmente, República del Perú— es un país situado en la parte occidental e intertropical de América del Sur. Limita al norte con Ecuador y Colombia, al este con Brasil, al sureste con Bolivia, al sur con Chile y al oeste con el Océano Pacífico, después de las 200 millas que el país reclama como su dominio marítimo. Su territorio se compone de paisajes diversos: los valles, altiplanos y altas cumbres de la cordillera de los Andes se despliegan hacia costa desértica al oeste y la Amazonia, al este. &lt;br /&gt;
&lt;br /&gt;
El Perú es uno de los países de mayor diversidad biológica en el mundo y de mayores recursos minerales. El Antiguo Perú fue la cuna de la civilización andina. Hacia el 3.200 a. C. surgió aquella de Caral-Supe, pero es tras Chavín que se suceden las clásicas civilizaciones andinas como Moche, Nazca o Huari. Hacia el siglo XV, el Imperio incaico, se extendió por gran parte del occidente sudamericano hasta la Conquista en 1532, tras la cual se estableció un Virreinato español en los nuevos dominios con especial interés en la extracción de plata. &lt;br /&gt;
&lt;br /&gt;
Los españoles fundaron ciudades e importaron esclavos africanos, con lo cual se configuró la cultura criolla con elementos moriscos, negros e indígenas. Las Reformas Borbónicas del siglo XVIII suscitaron rencillas y diversos levantamientos contra la autoridad peninsular hasta la Rebelión de Túpac Amaru II. Con la ocupación francesa de España y la propalación de la Pepa o constiución de 1812, se difundieron las ideas de autonomía política en la América española.&lt;br /&gt;
=== Laudo Arbitral de 1977 === &lt;br /&gt;
El laudo arbitral sobre la disputa de soberanía conocida como Conflicto del Beagle fue dado a conocer el 2 de mayo de 1977 por la reina Isabel II en nombre del gobierno del Reino Unido de Gran Bretaña e Irlanda del Norte, árbitro formal de esa disputa limítrofe entre la Argentina y Chile. El arbitraje del gobierno británico fue solicitado por ambos países el 22 de julio de 1971, siendo presidentes Alejandro Lanusse (Argentina) y Salvador Allende (Chile), poniendo en vigencia los mecanismos acordados por ambos en el Tratado General de Arbitraje de 1902. &lt;br /&gt;
&lt;br /&gt;
Se acordó formar una corte arbitral constituida por cinco jueces integrantes de la Corte Internacional de Justicia nombrados por consenso de ambos países, quienes debían entregar su fallo al gobierno británico, que finalmente lo aprobaría o rechazaría sin modificarlo. La sentencia de la corte arbitral fue dada a conocer al gobierno británico el 18 de febrero de 1977 y fue el resultado de un análisis de los derechos jurídicos de ambos países sobre la zona disputada en el marco de los principios del derecho internacional y de los tratados vigentes. &lt;br /&gt;
&lt;br /&gt;
Para ello, ambos países presentaron la argumentación y los documentos que, según su interpretación, respaldaban sus derechos sobre la zona y luego defendieron oralmente ante los jueces sus respectivas tesis. El 25 de enero de 1978 el canciller argentino comunicó al embajador chileno en Buenos Aires que su gobierno declaraba nulo al laudo arbitral, lo cual fue contestado al día siguiente por el gobierno chileno rechazando la declaración de nulidad. La corte arbitral se disolvió al estar de hecho los territorios deslindados en poder de las partes a quienes el laudo adjudicaba. &lt;br /&gt;
&lt;br /&gt;
El Conflicto del Beagle fue finalmente solucionado con la firma del Tratado de Paz y Amistad el 29 de noviembre de 1984, que constituyó una transacción entre las dos partes. Si bien el tratado no se refirió a la delimitación en el canal Beagle, expresa que se delimita a partir del término de la delimitaci&lt;br /&gt;
ón existente en el canal Beagle, reconociendo así implícitamente sólo la soberanía sobre las islas y el límite marítimo que el laudo arbitral asignaba a cada país en dicho canal, no así las proyecciones marítimas hacia el sudeste que el laudo atribuyó en su totalidad a Chile y que en el tratado se determinó que en su mayor parte queden bajo soberanía argentina. El laudo arbitral no fue mencionado en el tratado al no haber sido reconocido como válido por el gobierno argentino. &lt;br /&gt;
== Véase Tambien ==&lt;br /&gt;
*[[volcanes]]&lt;br /&gt;
*[[Cinturón de Fuego del Pacífico]]&lt;br /&gt;
*[[Volcán Maderas]]&lt;br /&gt;
*[[Volcán San Cristóbal]]&lt;br /&gt;
*[[Volcán Concepción]]&lt;br /&gt;
*[[Sierra Madre]]&lt;br /&gt;
*[[Volcán Cerro Negro]]&lt;br /&gt;
*[[El gran cinturón (Puente)]]&lt;br /&gt;
*[[Volcán Osorno]]&lt;br /&gt;
&lt;br /&gt;
== Referencias ==&lt;br /&gt;
*[[http://listas.20minutos.es/lista/volcanes-del-mundo-america-280073/]]&lt;br /&gt;
*[[http://www.google.com.cu/url?q=http://es.inforapid.org/index.php%3Fsearch%3DCintur%25C3%25B3n%2520volc%25C3%25A1nico%2520de%2520los%2520Andes&amp;amp;sa=U&amp;amp;ei=5-WrT4T8B6jx6AGRy4y_BA&amp;amp;ved=0CC8QFjAL&amp;amp;usg=AFQjCNES97TV4gdoJpZDWEQbIYBa1EqE7g]]&lt;br /&gt;
*[[http://www.google.com.cu/url?q=http://kerchak.com/medio-ambiente/cinturon-de-fuego/&amp;amp;sa=U&amp;amp;ei=5-WrT4T8B6jx6AGRy4y_BA&amp;amp;ved=0CDEQFjAM&amp;amp;usg=AFQjCNEIyhvYjOZORLEpOde6D01jP3mOEQ]]&lt;br /&gt;
*[[http://www.zonacatastrofica.com/cuidado-con-el-cinturon-de-fuego.html]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Medio_Ambiente]][[Category:Geología]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Cintur%C3%B3n_volc%C3%A1nico_de_los_Andes&amp;diff=1506596</id>
		<title>Cinturón volcánico de los Andes</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Cintur%C3%B3n_volc%C3%A1nico_de_los_Andes&amp;diff=1506596"/>
		<updated>2012-05-10T16:13:17Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre='''Cinturón volcánico de los Andes''' |familia= |imagen=Andes2.png |tamaño= |descripción= ''' El Cinturón volcánico de los Andes es una provincia ...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre='''Cinturón volcánico de los Andes'''&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Andes2.png&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= ''' El Cinturón volcánico de los Andes es una provincia volcánica del [[Cinturón de Fuego del Pacífico]] localizada en la [[cordillera de los Andes]], particularmente en [[Colombia]], [[Ecuador]], [[Perú]], [[Bolivia]], [[Chile]] y [[Argentina]]. '''&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= &lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable=&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma=&lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web= &lt;br /&gt;
}} &lt;br /&gt;
&lt;br /&gt;
'''El volcanismo andino''' es en gran medida un resultado de la subducción de la placa de [[Nazca]] y la [[Antártica]] bajo la placa Sudamericana. El cinturón volcánico andino no es continuo y esta segmentado en cuatro grandes arcos volcánicos continentales separados por espacios sin actividad volcánica reciente. &lt;br /&gt;
&lt;br /&gt;
== Cinturón Volcánico ==&lt;br /&gt;
&lt;br /&gt;
El cinturón volcánico andino es un sitio típico para el estudio de magmatismo calco-alcalino y de subducción el cinturón contiene una gran variedad de escenarios volcano-tectonicos como rifts y zonas de extención, fallas de transpresión, subducción de dorsales y codilleras submarinas aparte de grandes gradientes de grosor cortical y diferentes vias de ascenso y grados de contaminación para magmas ascendentes. El Nevado del Ruiz en Colombia es el volcán más nortino del cinturón. En la Zona volcánica Austral localizada al sur del paralelo de 49° la actividad volcánica disminuye siendo el volcán Fueguino en el archipielago de Tierra del Fuego el más sureño de cinturón.&lt;br /&gt;
&lt;br /&gt;
Este cinturón no es continuo y está segmentado en cuatro grandes arcos volcánicos continentales separados por espacios sin actividad volcánica reciente. &lt;br /&gt;
&lt;br /&gt;
El cinturón contiene una gran variedad de escenarios volcano-tectónicos como rifts y zonas de extensión, fallas de transpresión, subducción de dorsales y cordilleras submarinas aparte de grandes gradientes de grosor cortical y diferentes vías de ascenso y grados de contaminación para magmas ascendentes.&lt;br /&gt;
&lt;br /&gt;
Los volcanes del cinturón son diversos en términos de tipo de actividad, forma y productos (lava, tefra, etc.). Parte de las diferencias pueden explicarse por el segmento o subsegmento al que el volcán pertenece aunque en general existe una gran diversidad entre volcanes aledaños, incluso.&lt;br /&gt;
&lt;br /&gt;
==Zonas==&lt;br /&gt;
Las cuatro zonas o arcos volcánicos continentales con actividad en los últimos 10 000 años (Holoceno) son:&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica norte (ZVN):. Esta zona ocupa una franja entre la latitud de Bogotá y la del golfo de Guayaquil. Abarca todos los volcanes continentales de Ecuador y Colombia. Algunos de sus volcanes como el Galeras y el Nevado del Ruiz se encuentran en zonas altamente pobladas. el grosor de la corteza continental varia en la zona de 40 a más de 55 km traduciéndose esto en mediano grado de asimilación de material continental si se compara con la zona volcánica central.&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica central (ZVC), (14°S-28°S) Esta zona se extiende desde la latitudes del lago Titicaca hasta aproximadamente el límite sur del desierto de Atacama Esta zona comprende todos los volcanes activos del Perú y Bolivia aparte de varios volcanes en Chile y Argentina. La Zona volcánica central se caracteriza por la relativa abundancia de productos volcánicos altamente diferenciados como lo es la riolita y dacita. Esta zona volcánica constituye una de las mayores provincias de ignimbritas del Terciario superior del mundo. &lt;br /&gt;
&lt;br /&gt;
* Zona volcánica sur (ZVS). Es principal zona volcánica del centro-sur Chileno aunque algunos centros volcánicos se ubican en la provincia Argentina de Neuquén. En esta zona existe una gradiente de grosor cortical que se refleja en una disminución de altura de los volcanes y montañas hacia el sur. La zona se desarrolla como una lonja entre las latitudes de Santiago hasta la latitud del golfo de Penas. A partir aproximadamente del volcán Llaima hacia el sur los volcanes más activos de esta zona están alineados en torno a la Falla Liquiñe-Ofqui que constituye una vía de ascenso para el magma.&lt;br /&gt;
&lt;br /&gt;
* Zona volcánica austral (ZVA). Esta es la zona volcánica más austral de los Andes y debe su actividad a la subducción de la placa Antártica envés de la de Nazca como es el caso de las otras tres zonas. La Zona volcánica austral cubre un área desde la latitud del golfo de Penas hasta los confines de la Tierra del Fuego, siendo su actividad marcadamente menor que la de la Zona volcánica sur, aunque se sabe poco de la actividad reciente de sus volcanes por la pobreza de registros históricos y la inaccesibilidad a algunos centros volcánicos.&lt;br /&gt;
&lt;br /&gt;
Aparte de estos, existen varios centros volcánicos de trasarco en la Patagonia, el sur del Cuyo y en el Amazonas ecuatoriano.&lt;br /&gt;
&lt;br /&gt;
==lugares==&lt;br /&gt;
===Chile===&lt;br /&gt;
Chile es un país de América, ubicado en el extremo sudoeste de América del Sur. Su nombre oficial es República de Chile y su capital es la ciudad de Santiago. Chile se describe normalmente constituido por tres zonas. La primera de ellas, conocida como Chile continental, comprende una larga y estrecha franja de tierra en la costa occidental del Cono Sur que se extiende mayormente desde la ribera sudoriental del océano Pacífico hasta la cordillera de los Andes, entre los paralelos 17°29'57&amp;quot; S y 56°32' S, a lo largo de 4270 km. &lt;br /&gt;
&lt;br /&gt;
Alcanza un ancho máximo de 445 km en los 52°21' S, a la altura del estrecho de Magallanes, y un ancho mínimo de 90 km en los 31°37' S, entre Punta Amolanas y Paso de la Casa de Piedra. Limita al norte con Perú, al este con Bolivia y Argentina, totalizando 6339 km de fronteras terrestres, y al sur con el paso Drake. La segunda, denominada Chile insular, corresponde a un conjunto de islas de origen volcánico en el océano Pacífico Sur: &lt;br /&gt;
&lt;br /&gt;
el archipiélago de Juan Fernández y las islas Desventuradas, pertenecientes a Sudamérica, la isla Salas y Gómez y la isla de Pascua, geográficamente ubicadas en la Polinesia. La tercera, llamada Territorio Chileno Antártico, es una zona de la Antártida de 1 250 257,6 km² entre los meridianos 53° W y 90° W sobre la cual Chile reclama soberanía, prolongando su límite meridional hasta el Polo Sur. &lt;br /&gt;
&lt;br /&gt;
Esta reclamación está congelada de acuerdo a lo estipulado por el Tratado Antártico, del que Chile es signatario, sin que su firma constituya una renuncia.&lt;br /&gt;
===Argentina===&lt;br /&gt;
&lt;br /&gt;
Argentina, oficialmente República Argentina, es un Estado soberano, organizado como república representativa y federal, situado en el extremo sureste de América del Sur. Su territorio está dividido en 23 provincias y una ciudad autónoma, Buenos Aires, capital de la nación y sede del gobierno federal. Sus 40 millones de habitantes promedian índices de desarrollo humano, renta per cápita y calidad de vida, que se encuentran entre los más altos de América Latina. &lt;br /&gt;
&lt;br /&gt;
Según el Banco Mundial, su PIB nominal es el 27º más importante del mundo, pero si se considera el poder adquisitivo su PIB total trasforma al país en la 22. economía más importante del mundo. En 2010, la Argentina fue clasificada como país de ingresos medianos altos o como un mercado emergente, también por el Banco Mundial.&lt;br /&gt;
&lt;br /&gt;
Por su extensión, 2 780 400 km², es el segundo estado más extenso de América Latina, cuarto en el continente americano y octavo en el mundo, considerando solamente la superficie continental sujeta a su soberanía efectiva. Si se consideran las islas Malvinas, Georgias del Sur, Sándwich del Sur y Aurora (administradas por el Reino Unido pero de soberanía en litigio con la Argentina), más el área antártica reclamada al sur del paralelo 60° S, denominada Antártida Argentina (que incluye a las islas Orcadas del Sur y Shetland del Sur), la superficie total se elevaría a 3 761 274 km², convirtiéndose en el séptimo país más grande del mundo. &lt;br /&gt;
&lt;br /&gt;
Sin embargo, esta reclamación está afectada por lo establecido por el Tratado Antártico, sin que su firma constituya una renuncia.&lt;br /&gt;
===Volcán Puyehue===&lt;br /&gt;
El Volcán Puyehue es un volcán activo del tipo estratovolcán y cono colapsado, de 2240 msnm, ubicado en la cordillera de Los Andes, entre la Región de Los Ríos y Región de Los Lagos, Chile, específicamente al norte del paso internacional Cardenal Samoré, en el límite este del Parque Nacional Puyehue. &lt;br /&gt;
&lt;br /&gt;
El volcán Puyehue forma, junto al Cordón del Caulle y la Cordillera Nevada, un sistema volcánico de orientación noroeste-sureste conocido en la volcanología como Complejo Volcánico Puyehue-Cordón Caulle (abreviado CVPCC). Del complejo volcánico sólo el volcán Puyehue y Cordón Caulle han entrado en erupción durante el Holoceno, y de éstos sólo el Cordón Caulle ha registrado erupciones históricas empezando su última erupción el 4 de junio de 2011. &lt;br /&gt;
&lt;br /&gt;
Puyehue, Cordón Caulle, y Nevada forman una cordillera al noroeste de tendencias de macizo en la Provincia del Ranco de los Andes. Los tres volcanes se unieron. El Puyehue se encuentra en el sureste,el Cordón Caulle en el centro, y la Cordillera Nevada,que debe su nombre a su apariencia porque a menudo está cubierto de nieve visto desde la población relativamente densa del Valle Central de Chile, encontrándose en el extremo noroeste. &lt;br /&gt;
&lt;br /&gt;
El macizo se encuentra entre dos lagos, Lago Ranco en el norte y Lago Puyehue en el sur. Cordillera Nevada tiene una caldera de 9 km en su punto medio y corresponde a los restos de un volcán que se derrumbó. La Cordillera Nevada ocupa una superficie aproximada de 700 km².&lt;br /&gt;
=== Patagonia ===&lt;br /&gt;
La Patagonia es una región geográfica ubicada en la parte más austral de América, que comprende territorios del sur de Argentina y de Chile. Políticamente la región se divide en dos: la Patagonia argentina, al este, y la Patagonia chilena, al oeste. Aunque no existe un consenso generalizado sobre los límites exactos del territorio patagónico, ni los criterios para definirlos, aproximadamente las tres cuartas partes pertenecen a Argentina y el cuarto restante a Chile. &lt;br /&gt;
&lt;br /&gt;
En la actualidad el límite norte de la Patagonia argentina generalmente es considerado en la línea de los ríos Colorado y Barrancas, desde el océano Atlántico hasta la cordillera de los Andes, pero otros límites también son considerados al norte y al sur de esa línea. La Tierra del Fuego, y en ocasiones también las islas Malvinas, suelen ser incluidas como parte de la Patagonia. Por su parte, el límite norte de la Patagonia chilena suele ser ubicado en el seno de Reloncaví, pero también existen quienes indican su ubicación estaría en los 39° de latitud Sur, a la altura de Valdivia. &lt;br /&gt;
&lt;br /&gt;
Por el sur el límite de la Patagonia chilena suele ser fijado en el estrecho de Magallanes o ser extendido hasta el cabo de Hornos. La cordillera de los Andes, divide geográficamente a la Patagonia desigualmente en un sector oriental y otro occidental. El nombre Patagonia fue dado a la región por la expedición de Fernando de Magallanes en 1520 luego de que tomaran contacto con los nativos tehuelches, a quienes denominaron patagones.&lt;br /&gt;
=== Cordillera de los Andes ===&lt;br /&gt;
La cordillera de los Andes es una cadena de montañas de América del Sur comprendido entre los 11° de latitud N y los 56° de latitud S, que atraviesa Argentina, Bolivia, Chile, Colombia, Ecuador, Perú y parte de Venezuela. La altura media alcanza los 4000 metros, con numerosos puntos que alcanzan y hasta superan los 6000 msnm. Es la cordillera más grande del continente americano y una de las más importantes del mundo. &lt;br /&gt;
&lt;br /&gt;
Constituye una enorme masa montañosa que discurre en dirección sur-norte, contorneando la costa del océano Pacífico a lo largo de 7500 km. En el extremo meridional esta cordillera se hunde en el océano Atlántico al este de la isla de los Estados. Se formó al final de la era Secundaria, a finales del Cretácico tardío, por el movimiento de subducción de la placa de Nazca debajo de la Placa Sudamericana. Los movimientos sísmicos y la actividad volcánica posteriores han tenido más importancia en la configuración del relieve que los agentes erosivos externos. &lt;br /&gt;
&lt;br /&gt;
En la morfología actual se encuentran elevadas cordilleras, junto con extensos altiplanos y profundos valles longitudinales paralelos a los grandes ejes montañosos. Los valles transversales son escasos, salvo en los Andes argentinos-chilenos. En su parte meridional sirve de frontera natural entre Chile y Argentina. En la zona central, los Andes se ensanchan dando lugar una meseta elevada conocida como Altiplano. El Altiplano es compartido por Argentina, Bolivia, Chile y Perú.&lt;br /&gt;
=== Ecuador ===&lt;br /&gt;
Ecuador (oficialmente República del Ecuador) es un país situado en la parte noroeste de América del Sur. Ecuador limita al norte con Colombia, al sur y al este con Perú y al oeste con el océano Pacífico. El país tiene una extensión de 256 370 km² y una población de casi 15 millones de personas. Ecuador es surcado de norte a sur por una sección volcánica de la cordillera de los Andes, con 70 volcanes, siendo el más alto el Chimborazo, con 6310 msnm. Al oeste de los Andes se presentan el Golfo de Guayaquil y una llanura boscosa; y al este, la Amazonia.&lt;br /&gt;
&lt;br /&gt;
Es el país con la más alta concentración de ríos por kilómetro cuadrado en el mundo. En el territorio ecuatoriano, que incluye las islas Galápagos 1000 km al oeste de la costa, se encuentra la biodiversidad más densa del planeta. Los primeros asentamientos humanos en el territorio ecuatoriano se remontan a 12 000 a. C. (El Inga, Chobshi, Cubilán, Las Vegas), posteriormente se desarrollaron varios pueblos precolombinos. El Imperio incaico conquistó la región a mediados del siglo XV, y la conquista española en este territorio se inició un siglo después, en 1534. &lt;br /&gt;
&lt;br /&gt;
Fue colonia española durante casi trescientos años. La época independentista tuvo sus orígenes en 1809, e inició el proceso emancipador comprendido desde 1820 hasta el 1822. Después de la definitiva independencia del dominio español, parte del territorio se integró rápidamente a la Colombia, mientras el territorio del litoral permaneció independiente hasta la anexión vía manu militari por parte de Simón Bolívar.&lt;br /&gt;
=== Cerro Tronador ===&lt;br /&gt;
&lt;br /&gt;
El cerro Tronador es un volcán geologicamente activo, su última erupción es desconocida aunque se piensa que habría ocurrido en el Holoceno, es decir, hace más de 10 000 años, por lo cual estaría en proceso de erosión. En este caso, es un volcán que se puede considerar geológicamente activo, pero con muy bajas probabilidades de entrar en actividad, que se encuentra en la zona sur de la Cordillera de los Andes, en la frontera entre Chile y Argentina cerca de la ciudad de Bariloche. Separa dos parques nacionales: el Vicente Pérez Rosales en la provincia de Llanquihue, Chile, y el Nahuel Huapi, en Río Negro y Neuquén, Argentina. &lt;br /&gt;
&lt;br /&gt;
El nombre del cerro se debe al ruido similar al de truenos producido por los frecuentes desprendimientos y caídas de seracs en los glaciares del mismo. Su altura de 3491 msnm lo destaca entre los macizos montañosos de la región a los que supera en más de 1000 m, convirtiéndolo en un atractivo destino de escaladores. El Tronador posee un total de 7 (siete) glaciares los cuales se encuentran actualmente en remisión a causa de los fenómenos de calentamiento de las tropósfera superior. El Tronador tiene una altura de 3491 msnm. Las coordenadas de su cumbre mayor son: 41° 9'38.67&amp;quot;S, 71°53'6.52&amp;quot;O. &lt;br /&gt;
&lt;br /&gt;
Posee tres cimas: hacia el Este, denominada argentina, de 3200 msnm, hacia el Oeste, la chilena, de 3320 msnm y una fronteriza, llamada cumbre internacional, de 3491 msnm. Está cubierto por siete glaciares. Por la vertiente argentina se encuentran, de norte a sur, los glaciares Frías, Alerces, Castaño Overo y Río Manso.&lt;br /&gt;
=== Perú ===&lt;br /&gt;
El Perú (en quechua y en aimara: Piruw) —oficialmente, República del Perú— es un país situado en la parte occidental e intertropical de América del Sur. Limita al norte con Ecuador y Colombia, al este con Brasil, al sureste con Bolivia, al sur con Chile y al oeste con el Océano Pacífico, después de las 200 millas que el país reclama como su dominio marítimo. Su territorio se compone de paisajes diversos: los valles, altiplanos y altas cumbres de la cordillera de los Andes se despliegan hacia costa desértica al oeste y la Amazonia, al este. &lt;br /&gt;
&lt;br /&gt;
El Perú es uno de los países de mayor diversidad biológica en el mundo y de mayores recursos minerales. El Antiguo Perú fue la cuna de la civilización andina. Hacia el 3.200 a. C. surgió aquella de Caral-Supe, pero es tras Chavín que se suceden las clásicas civilizaciones andinas como Moche, Nazca o Huari. Hacia el siglo XV, el Imperio incaico, se extendió por gran parte del occidente sudamericano hasta la Conquista en 1532, tras la cual se estableció un Virreinato español en los nuevos dominios con especial interés en la extracción de plata. &lt;br /&gt;
&lt;br /&gt;
Los españoles fundaron ciudades e importaron esclavos africanos, con lo cual se configuró la cultura criolla con elementos moriscos, negros e indígenas. Las Reformas Borbónicas del siglo XVIII suscitaron rencillas y diversos levantamientos contra la autoridad peninsular hasta la Rebelión de Túpac Amaru II. Con la ocupación francesa de España y la propalación de la Pepa o constiución de 1812, se difundieron las ideas de autonomía política en la América española.&lt;br /&gt;
=== Laudo Arbitral de 1977 === &lt;br /&gt;
El laudo arbitral sobre la disputa de soberanía conocida como Conflicto del Beagle fue dado a conocer el 2 de mayo de 1977 por la reina Isabel II en nombre del gobierno del Reino Unido de Gran Bretaña e Irlanda del Norte, árbitro formal de esa disputa limítrofe entre la Argentina y Chile. El arbitraje del gobierno británico fue solicitado por ambos países el 22 de julio de 1971, siendo presidentes Alejandro Lanusse (Argentina) y Salvador Allende (Chile), poniendo en vigencia los mecanismos acordados por ambos en el Tratado General de Arbitraje de 1902. &lt;br /&gt;
&lt;br /&gt;
Se acordó formar una corte arbitral constituida por cinco jueces integrantes de la Corte Internacional de Justicia nombrados por consenso de ambos países, quienes debían entregar su fallo al gobierno británico, que finalmente lo aprobaría o rechazaría sin modificarlo. La sentencia de la corte arbitral fue dada a conocer al gobierno británico el 18 de febrero de 1977 y fue el resultado de un análisis de los derechos jurídicos de ambos países sobre la zona disputada en el marco de los principios del derecho internacional y de los tratados vigentes. &lt;br /&gt;
&lt;br /&gt;
Para ello, ambos países presentaron la argumentación y los documentos que, según su interpretación, respaldaban sus derechos sobre la zona y luego defendieron oralmente ante los jueces sus respectivas tesis. El 25 de enero de 1978 el canciller argentino comunicó al embajador chileno en Buenos Aires que su gobierno declaraba nulo al laudo arbitral, lo cual fue contestado al día siguiente por el gobierno chileno rechazando la declaración de nulidad. La corte arbitral se disolvió al estar de hecho los territorios deslindados en poder de las partes a quienes el laudo adjudicaba. &lt;br /&gt;
&lt;br /&gt;
El Conflicto del Beagle fue finalmente solucionado con la firma del Tratado de Paz y Amistad el 29 de noviembre de 1984, que constituyó una transacción entre las dos partes. Si bien el tratado no se refirió a la delimitación en el canal Beagle, expresa que se delimita a partir del término de la delimitaci&lt;br /&gt;
ón existente en el canal Beagle, reconociendo así implícitamente sólo la soberanía sobre las islas y el límite marítimo que el laudo arbitral asignaba a cada país en dicho canal, no así las proyecciones marítimas hacia el sudeste que el laudo atribuyó en su totalidad a Chile y que en el tratado se determinó que en su mayor parte queden bajo soberanía argentina. El laudo arbitral no fue mencionado en el tratado al no haber sido reconocido como válido por el gobierno argentino. &lt;br /&gt;
== Referencias ==&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
*[[http://listas.20minutos.es/lista/volcanes-del-mundo-america-280073/]]&lt;br /&gt;
*[[http://www.google.com.cu/url?q=http://es.inforapid.org/index.php%3Fsearch%3DCintur%25C3%25B3n%2520volc%25C3%25A1nico%2520de%2520los%2520Andes&amp;amp;sa=U&amp;amp;ei=5-WrT4T8B6jx6AGRy4y_BA&amp;amp;ved=0CC8QFjAL&amp;amp;usg=AFQjCNES97TV4gdoJpZDWEQbIYBa1EqE7g]]&lt;br /&gt;
*[[http://www.google.com.cu/url?q=http://kerchak.com/medio-ambiente/cinturon-de-fuego/&amp;amp;sa=U&amp;amp;ei=5-WrT4T8B6jx6AGRy4y_BA&amp;amp;ved=0CDEQFjAM&amp;amp;usg=AFQjCNEIyhvYjOZORLEpOde6D01jP3mOEQ]]&lt;br /&gt;
*[[http://www.zonacatastrofica.com/cuidado-con-el-cinturon-de-fuego.html]]&lt;br /&gt;
&lt;br /&gt;
== Véase Tambien ==&lt;br /&gt;
&lt;br /&gt;
*[[Cinturón de Fuego del Pacífico]]&lt;br /&gt;
*[[Volcán Lanín]]&lt;br /&gt;
*[[Volcán Osorno]]&lt;br /&gt;
*[[Océano Pacífico]]&lt;br /&gt;
*[[Las Américas]]&lt;br /&gt;
*[[Chile]]&lt;br /&gt;
*[[Línea ecuatorial]]&lt;br /&gt;
*[[Colombia]]&lt;br /&gt;
*[[Placa tectónica]]&lt;br /&gt;
*[[Araucano]]&lt;br /&gt;
*[[Eón]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Medio_Ambiente]][[Category:Geología]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1136393</id>
		<title>Ipfw</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1136393"/>
		<updated>2011-11-09T15:39:13Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Ipfw&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Ipfw.jpg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= Ipfw es un programa de [[cortafuegos]] (en inglés, firewall) propio de los sistemas [[UNIX]], principalmente [[FreeBSD]] y [[Mac OS X]]. Fue escrito y es mantenido por los programadores del proyecto FreeBSD.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= FreeBSD&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 2.0&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://www.freebsd.org/doc/es/articles/linux-users/firewall.html&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Ipfw''' su sintaxis permite la utilización de funcionalidades avanzadas y así permitir a los usuarios profesionales satisfacer requerimientos avanzados. También puede ser usado como un módulo que se puede cargar en el núcleo (en inglés, kernel) o incorporarse directamente en el mismo. La utilización del mismo como un módulo cargable en el núcleo está altamente recomendado.&lt;br /&gt;
&lt;br /&gt;
== Cortafuegos ==&lt;br /&gt;
&lt;br /&gt;
Igual que Linux dispone de [[IPTABLES]], FreeBSD también disponde de cortafuegos integrado en el [[kernel]], solo que FreeBSD en lugar de uno dispone de tres:&lt;br /&gt;
&lt;br /&gt;
*[[IPFIREWALL]]&lt;br /&gt;
*[[IPFILTER]]&lt;br /&gt;
*[[PF]]&lt;br /&gt;
&lt;br /&gt;
IPFIREWALL o IPFW (el programa para manejar las reglas de IPFW es ipfw) es el cortafuegos que desarrollan y mantienen los desarrolladores de FreeBSD. IPFW se puede combinar con dummynet para conseguir servicios de “traffic shaping” y simular diferentes tipos de conexiones.&lt;br /&gt;
&lt;br /&gt;
== Entrada de tráfico SSH ==&lt;br /&gt;
&lt;br /&gt;
ipfw add allow tcp from any to me 22 in via $ext_if&lt;br /&gt;
&lt;br /&gt;
IPFILTER es el cortafuegos que desarrolla [[Darren Reed]]. No es específico de FreeBSD y se ha portado ya a diversos sistemas operativos como [[NetBSD]], [[OpenBSD]], [[SunOS]], [[HP/UX]] y [[Solaris]].&lt;br /&gt;
&lt;br /&gt;
*Ejemplo permite la entrada de tráfico SSH:&lt;br /&gt;
&lt;br /&gt;
pass in on $ext_if proto tcp from any to any port = 22&lt;br /&gt;
&lt;br /&gt;
El último cortafuegos, [[PF]], ha sido desarrollado por el proyecto OpenBSD. PF fue creado como sustituto de IPFILTER, de ahí que la sintaxis de PF sea muy similar a la de IPFILTER. PF se puede combinar con altq para disponer de QoS.&lt;br /&gt;
&lt;br /&gt;
*Ejemplo para una regla que permite la entrada de tráfico SSH&lt;br /&gt;
&lt;br /&gt;
pass in on $ext_if inet proto tcp from any to ($ext_if) port 22&lt;br /&gt;
 &lt;br /&gt;
ipfw es un firewall para freeBSD, en origen, ya que es usado en MAC OSX, y su sabor de Windows es WipFW. Tambien ipfw se usa en la firewall-distro pfSense (que por cierto, su versión 2.0-Release esta recien salida del horno ).&lt;br /&gt;
&lt;br /&gt;
Su potencia esta más que demostrada, (los router Juniper que corren bajo JunOS en realidad son freeBSD customizados con ipfw, al igual que los Cisco se basan en un kernel de linux, nihil novum sub solen, excpeto mejorar y transformar …).&lt;br /&gt;
Bajo mi punto de vista, la sintaxis de ipfw para crear reglas o ACLs es más clara, versatil y potente que IPtables (el firewall por antonomasia de Linux)&lt;br /&gt;
&lt;br /&gt;
== Reglas de filtrado de capa2 o de enlace con ipfw ==&lt;br /&gt;
&lt;br /&gt;
*# Denegamos IPv6 denegando trafico de capa 2 del tipo IPv6&lt;br /&gt;
&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 mac-type 0x86DD&lt;br /&gt;
&lt;br /&gt;
*# Permitimos trafico arp&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×0806&lt;br /&gt;
&lt;br /&gt;
*# Permitimos autenticacion EAP over LAN (IEEE 802.1X)&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0x888e&lt;br /&gt;
&lt;br /&gt;
*# Permitimos PPPoE Discovery Stage&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8863&lt;br /&gt;
&lt;br /&gt;
*# Permitimos PPPoE Session Stage&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8864&lt;br /&gt;
&lt;br /&gt;
*# Denegamos trafico de capa 2 que no sea del tipo IPv4 (lo que permite implicitamente trafico de capa 2 del tipo IPv4)&lt;br /&gt;
&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 not mac-type 0×0800 &lt;br /&gt;
&lt;br /&gt;
*#deniega trafico de capa 2 que no sea de tipo IPv4&lt;br /&gt;
&lt;br /&gt;
Nótese que con estas acls no funcionara RARP (reverse arp) del tipo 0×8035, ni el tráfico de VLAN (0×8100)&lt;br /&gt;
&lt;br /&gt;
Se puede usar los mac-type con su denominacion, por ejemplo:&lt;br /&gt;
&lt;br /&gt;
*# Descartamos trafico de capa 2 que sea del tipo IPv6 y VLAN&lt;br /&gt;
&lt;br /&gt;
ipfw -q add drop log ip from any to any layer2 mac-type ipv6,vlan&lt;br /&gt;
Por supuesto ipfw admite filtrado de MACs&lt;br /&gt;
&lt;br /&gt;
*# Dejamos pasar el trafico con origen en la mac 00:01:02:ab:ab:ab a la mac de destino 00:01:02:03:04:05&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC 00:01:02:03:04:05 00:01:02:ab:ab:ab mac-type&lt;br /&gt;
&lt;br /&gt;
*# Permitimos broadcast de capa 2 (donde pone mac-type, tambien valdria ether_type )&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC any ff:ff:ff:ff:ff:ff mac-type&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC ff:ff:ff:ff:ff:ff any mac-type&lt;br /&gt;
&lt;br /&gt;
Nótese que primero se pone la mac de destino y luego la de origen en la regla y por ultimo la reoxtiax: ¡Y se pueden usar reglas de capa 3 y capa 2 en la misma ACL!.&lt;br /&gt;
&lt;br /&gt;
*# permitimos trafico de capa 3 desde la ip 192.168.0.11 a cualquier destino con origen en la nic con mac 00:19:e0:8d:d0:43&lt;br /&gt;
&lt;br /&gt;
*# keep-state crea una regla dinamica temporal para permitir el trafico de retorno, &lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow log ip from 192.168.0.11 to any MAC any 00:19:e0:8d:d0:43 keep-state&lt;br /&gt;
&lt;br /&gt;
*#log -&amp;gt; indica que escriba en el log o bitacora los eventos coincidentes con la acl&lt;br /&gt;
&lt;br /&gt;
== Referencia ==&lt;br /&gt;
&lt;br /&gt;
*http://www.javcasta.com/2011/09/28/seguridad-reglas-de-capa-dos-o-de-enlace-en-firewall-ipfw-freebsd-pfsense/&lt;br /&gt;
&lt;br /&gt;
*http://vtroger.blogspot.com/2009/12/analizador-de-registros-de-cortafuegos.html&lt;br /&gt;
&lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/index_html/centro-de-asistencia-tecnica/manual/guia-de-administracion-de-redes-con-linux/9.6.-el-cortafuegos-original-de-ip-nucleos-2.0&lt;br /&gt;
&lt;br /&gt;
*http://teleportal.cujae.edu.cu/mtelematica/ediciones/9na-ed/actividades-investigativas/seminarios-cientificos/seminario-cientifico-ii/presentados/Capitulo_1.doc&lt;br /&gt;
&lt;br /&gt;
*ftp://ftp.cult.cu/software/doc_admin_unix/FreeBSD/manuales/manual.html&lt;br /&gt;
&lt;br /&gt;
[[Category:Redes_de_Computadoras]][[Category:Software]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=7-Zip&amp;diff=1136331</id>
		<title>7-Zip</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=7-Zip&amp;diff=1136331"/>
		<updated>2011-11-09T15:30:52Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre= 7-Zip&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen= 7-Zip.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= 7-Zip es un archivador de ficheros libre para [[Microsoft Windows]], desarrollado por [[Igor Pavlov]].&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= Igor Pavlov&lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial=[[2 de enero]] de [[1999]]&lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 9.20 [[18 de noviembre]] de [[2010]]&lt;br /&gt;
|Última versión en pruebas= 9.22 beta [[18 de abril]] de [[2011]]&lt;br /&gt;
|género=Archivador de ficheros&lt;br /&gt;
|sistemas operativos= [[Microsoft Windows]] (98 y superiores), [[DOS]], [[GNU/Linux]] y otros&lt;br /&gt;
|idioma= [[Español]]&lt;br /&gt;
|licencia= GNU Lesser General Public License y BSD para el código AES&lt;br /&gt;
|premios=&lt;br /&gt;
|web= http://www.7-zip.com.mx/&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''7-Zip''' Por defecto utiliza el formato de archivo 7z, también libre, (con extensión .7z). Este formato usa los métodos de compresión [[LZMA]] y [[PPMD]] (más adecuado para textos), desarrollados por su autor, y puede aplicar un filtro a los ejecutables para aumentar su compresibilidad. &lt;br /&gt;
Los archivos 7z pueden ser sólidos, a diferencia de los ZIP, lo que mejora la compresión de conjuntos de archivos pequeños.&lt;br /&gt;
Existe una versión llamada P7zip que funciona en otros sistemas operativos como [[Mac OS X]], [[DOS]] y [[GNU/Linux]].&lt;br /&gt;
&lt;br /&gt;
== Características ==&lt;br /&gt;
&lt;br /&gt;
*Alto porcentaje de compresión con el formato 7z.&lt;br /&gt;
*7-Zip es software libre con licencia GNU LGPL.&lt;br /&gt;
*Según la web oficial, comprime de 2% a 10% más que el Formato de compresión ZIP y PKZip.1&lt;br /&gt;
*Capacidad de autoextracción para el formato 7z.&lt;br /&gt;
*Integración con el shell de Windows (explorador de archivos).&lt;br /&gt;
*Soporte para arrastrar y soltar.&lt;br /&gt;
*Potente administrador de archivos.&lt;br /&gt;
*Potente línea de comandos.&lt;br /&gt;
*Extensión para FAR Manager.&lt;br /&gt;
*Traducción a 74 idiomas.&lt;br /&gt;
&lt;br /&gt;
Los índices de compresión son muy variables dependiendo del tipo de dato. En este ejemplo se ha comparado 7-Zip con las versiones WinRAR 3.50, CABARC 5.1 y WinZip 10.0 beta.&lt;br /&gt;
&lt;br /&gt;
*Alta relación de compresión en el nuevo formato 7z con compresión LZMA&lt;br /&gt;
*Formatos soportados: Embalaje / desembalaje: 7z, ZIP, GZIP, BZIP2 y TAR &lt;br /&gt;
*Desembalaje sólo: ARJ, CAB, CHM, CPIO, DEB, DMG, HFS, ISO, LZH, LZMA, MSI, INE, RAR, RPM, UDF, WIM, xar y Z. &lt;br /&gt;
*Para los formatos ZIP y GZIP, 7-Zip proporciona una relación de compresión que es 2-10% mejor que la relación proporcionada por PKZip y WinZip &lt;br /&gt;
*Fuerte cifrado AES-256 en 7z y formatos ZIP &lt;br /&gt;
*Capacidad de extracción automática para el formato 7z &lt;br /&gt;
*Integración con el Shell de Windows &lt;br /&gt;
*Potente gestor de ficheros &lt;br /&gt;
*Potente versión de línea de comandos &lt;br /&gt;
*Plugin para FAR Manager &lt;br /&gt;
*Localizaciones para 74 idiomas&lt;br /&gt;
&lt;br /&gt;
*7-Zip funciona en Windows 98/ME/NT/2000/XP/Vista. Hay un puerto de la versión de línea de comandos para Linux / Unix. &lt;br /&gt;
&lt;br /&gt;
== Relación de compresión ==&lt;br /&gt;
&lt;br /&gt;
Entre los diferentes formatos de compresión, el ZIP ha tenido una fama y una distribución que ningún otro pudo igualar. Pero también es sabido que el ZIP no es el más eficiente de los compresores. El [[RAR]] cubrió ese agujero parcialmente, sin embargo existe un programa que puede ganarse un lugar entre estos dos gigantes.&lt;br /&gt;
La comodidad de comprimir archivos es innegable. Ya sea para almacenarlos permanentemente, o para distribuirlos de manera masiva, cada byte que se pueda ahorrar es una pizca menos de tiempo que hay que esperar para copiarlo y/o descargarlo. &lt;br /&gt;
&lt;br /&gt;
El instalador de cualquier programa aplica cierta tasa de compresión a sus archivos, y no hablemos de los formatos [[JPEG]] para imágenes, y MP3 para audio, verdaderos paladines de la compresión moderna. &lt;br /&gt;
&lt;br /&gt;
Pero en el caso de datos generales, el [[ZIP]] aún se mantiene a la vanguardia, principalmente gracias a su difusión. Abrir un archivo ZIP se volvió un estándar desde la aparición de [[Windows XP]], y muchos usuarios se han adaptado a su uso.&lt;br /&gt;
&lt;br /&gt;
¿Pero es el formato ZIP el mejor que hay? Tal vez lo sea por su disponibilidad, pero no tanto por su eficiencia. Hay alternativas con mayor compresión, y que al contrario que algunas utilidades dedicadas al formato ZIP (WinZIP, sin ir más lejos), son gratis. Una de ellas es 7-Zip.&lt;br /&gt;
&lt;br /&gt;
*La interfaz es simple, y puede usarse en español &lt;br /&gt;
&lt;br /&gt;
Además de tener su propio formato con la extensión .7z, 7-Zip es compatible con la gran mayoría de formatos de compresión, incluidos el ZIP estándar, y el RAR (sólo en descompresión). Es muy fácil de usar, y tiene la posibilidad de usar su interfaz en español, lo que simplifica aún más las cosas. Las opciones que el programa ofrece son bastante sencillas, pero lo que se considera avanzado en su configuración aparece a la hora de comprimir un archivo. Se pueden controlar muchas cosas, desde el formato que tendrá el archivo comprimido, hasta el tipo de algoritmo que debe usar 7-Zip en su compresión. El algoritmo por defecto, y tal vez el más eficiente, es el LZMA.&lt;br /&gt;
&lt;br /&gt;
[[Image: 02a.jpg|thumb|right|200px]]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Se han comparado 7-Zip con algunos de los archivadores.&lt;br /&gt;
FILE SETS:Mozilla Firefox 1.0.7 para Windows y Google Earth 3.0.0616 para Windows después de la instalación.&lt;br /&gt;
       &lt;br /&gt;
&lt;br /&gt;
== Relación de compresión == &lt;br /&gt;
&lt;br /&gt;
Los resultados son muy dependientes de los datos utilizados para los ensayos. Por lo general, 7-Zip comprime el formato 7z a 30-70% mejor que el formato zip. Y 7-Zip comprime en formato zip 2-10% mejor que la mayoría de otros programas compatibles con cremallera.&lt;br /&gt;
La comparación de 7-Zip se hizo frente a los otros dos pesos pesados entre los compresores: WinZIP en su versión 11.1, y WinRAR, en su versión 3.71. La versión que usamos de 7-Zip es la 4.58 beta, disponible desde principios de mayo. Las configuraciones fueron las siguientes:&lt;br /&gt;
&lt;br /&gt;
*7-Zip: Formato 7z, compresión Ultra, algoritmo LZMA, diccionario 64 mb, tamaño de palabra 256, tamaño de bloque sin límite, threads de CPU 2.&lt;br /&gt;
*WinRAR: Formato RAR, compresión Best, archivo sólido, compresión de texto Force, predicción 63, memoria a usar 64 mb, diccionario 4096 kb, compresiones Pentium, Itanium y delta, habilitadas.&lt;br /&gt;
*WinZIP: Optimizar para máxima compresión.&lt;br /&gt;
&lt;br /&gt;
Utilizar un simple archivo de texto sería algo demasiado fácil para los tres compresores, por lo que nos inclinamos por dos archivos de sistema en Windows XP, explorer.exe  y shell32.dll. Aquí tienes las &lt;br /&gt;
[[Image: 03a.jpg|thumb|right|200px]]&lt;br /&gt;
 &lt;br /&gt;
== Resumen ==&lt;br /&gt;
&lt;br /&gt;
*Explorer.exe (Windows XP SP3) – 1,036,288 bytes – 100%&lt;br /&gt;
*Explorer.7z  - 309 kb - 30,53%&lt;br /&gt;
*Explorer.rar - 338 kb - 33,44%&lt;br /&gt;
*Explorer.zip - 345 kb - 34,17%&lt;br /&gt;
*Shell32.dll (Windows XP SP3) – 8,503,296 bytes – 100%&lt;br /&gt;
*Shell32.7z - 2.17 mb - 26,84%&lt;br /&gt;
*Shell32.rar - 2.40 mb - 29,67%&lt;br /&gt;
*Shell32.zip - 2.50 mb - 30,95%&lt;br /&gt;
&lt;br /&gt;
== Véase también== &lt;br /&gt;
&lt;br /&gt;
*[[Compresión de datos]]&lt;br /&gt;
*[[WinZip]]&lt;br /&gt;
*[[WinRAR]]&lt;br /&gt;
*[[CAB]]&lt;br /&gt;
*[[LHA]]&lt;br /&gt;
*[[DGCA]]&lt;br /&gt;
*[[GCA]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
&lt;br /&gt;
*http://www.neoteo.com/7-zip-sustituyendo-al-winzip-y-al-winrar&lt;br /&gt;
&lt;br /&gt;
*http://www.7-zip.com.mx/&lt;br /&gt;
&lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
&lt;br /&gt;
*http://www.soporte.sld.cu/utiles-de-archivos&lt;br /&gt;
&lt;br /&gt;
*http://www.jovenclub.cu/index.php?option=com_remository&amp;amp;Itemid=81&amp;amp;func=showdown&amp;amp;id=28&amp;amp;lang=es&lt;br /&gt;
&lt;br /&gt;
*http://www.ecured.cu/index.php?title=Especial:Pdfprint&amp;amp;page=7-Zip&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Informática]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1136275</id>
		<title>Ipfw</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1136275"/>
		<updated>2011-11-09T15:29:53Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Ipfw&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Ipfw.jpg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= Ipfw es un programa de [[cortafuegos]] (en inglés, firewall) propio de los sistemas [[UNIX]], principalmente [[FreeBSD]] y [[Mac OS X]]. Fue escrito y es mantenido por los programadores del proyecto FreeBSD.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= FreeBSD&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 2.0&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://www.freebsd.org/doc/es/articles/linux-users/firewall.html&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Ipfw''' su sintaxis permite la utilización de funcionalidades avanzadas y así permitir a los usuarios profesionales satisfacer requerimientos avanzados. También puede ser usado como un módulo que se puede cargar en el núcleo (en inglés, kernel) o incorporarse directamente en el mismo. La utilización del mismo como un módulo cargable en el núcleo está altamente recomendado.&lt;br /&gt;
&lt;br /&gt;
== Cortafuegos ==&lt;br /&gt;
&lt;br /&gt;
Igual que Linux dispone de [[IPTABLES]], FreeBSD también disponde de cortafuegos integrado en el [[kernel]], solo que FreeBSD en lugar de uno dispone de tres:&lt;br /&gt;
&lt;br /&gt;
*[[IPFIREWALL]]&lt;br /&gt;
*[[IPFILTER]]&lt;br /&gt;
*[[PF]]&lt;br /&gt;
&lt;br /&gt;
IPFIREWALL o IPFW (el programa para manejar las reglas de IPFW es ipfw) es el cortafuegos que desarrollan y mantienen los desarrolladores de FreeBSD. IPFW se puede combinar con dummynet para conseguir servicios de “traffic shaping” y simular diferentes tipos de conexiones.&lt;br /&gt;
&lt;br /&gt;
*Ejemplo de regla que permite la entrada de tráfico SSH&lt;br /&gt;
&lt;br /&gt;
ipfw add allow tcp from any to me 22 in via $ext_if&lt;br /&gt;
&lt;br /&gt;
IPFILTER es el cortafuegos que desarrolla [[Darren Reed]]. No es específico de FreeBSD y se ha portado ya a diversos sistemas operativos como [[NetBSD]], [[OpenBSD]], [[SunOS]], [[HP/UX]] y [[Solaris]].&lt;br /&gt;
&lt;br /&gt;
El siguiente ejemplo permite la entrada de tráfico SSH:&lt;br /&gt;
&lt;br /&gt;
pass in on $ext_if proto tcp from any to any port = 22&lt;br /&gt;
&lt;br /&gt;
El último cortafuegos, [[PF]], ha sido desarrollado por el proyecto OpenBSD. PF fue creado como sustituto de IPFILTER, de ahí que la sintaxis de PF sea muy similar a la de IPFILTER. PF se puede combinar con altq para disponer de QoS.&lt;br /&gt;
&lt;br /&gt;
*Ejemplo para una regla que permite la entrada de tráfico SSH&lt;br /&gt;
&lt;br /&gt;
pass in on $ext_if inet proto tcp from any to ($ext_if) port 22&lt;br /&gt;
 &lt;br /&gt;
ipfw es un firewall para freeBSD, en origen, ya que es usado en MAC OSX, y su sabor de Windows es WipFW. Tambien ipfw se usa en la firewall-distro pfSense (que por cierto, su versión 2.0-Release esta recien salida del horno ).&lt;br /&gt;
&lt;br /&gt;
Su potencia esta más que demostrada, (los router Juniper que corren bajo JunOS en realidad son freeBSD customizados con ipfw, al igual que los Cisco se basan en un kernel de linux, nihil novum sub solen, excpeto mejorar y transformar …).&lt;br /&gt;
Bajo mi punto de vista, la sintaxis de ipfw para crear reglas o ACLs es más clara, versatil y potente que IPtables (el firewall por antonomasia de Linux)&lt;br /&gt;
&lt;br /&gt;
*Como se pueden crear reglas de filtrado de capa2 o de enlace con ipfw:&lt;br /&gt;
&lt;br /&gt;
*# Denegamos IPv6 denegando trafico de capa 2 del tipo IPv6&lt;br /&gt;
&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 mac-type 0x86DD&lt;br /&gt;
&lt;br /&gt;
*# Permitimos trafico arp&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×0806&lt;br /&gt;
&lt;br /&gt;
*# Permitimos autenticacion EAP over LAN (IEEE 802.1X)&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0x888e&lt;br /&gt;
&lt;br /&gt;
*# Permitimos PPPoE Discovery Stage&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8863&lt;br /&gt;
&lt;br /&gt;
*# Permitimos PPPoE Session Stage&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8864&lt;br /&gt;
&lt;br /&gt;
*# Denegamos trafico de capa 2 que no sea del tipo IPv4 (lo que permite implicitamente trafico de capa 2 del tipo IPv4)&lt;br /&gt;
&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 not mac-type 0×0800 &lt;br /&gt;
&lt;br /&gt;
#deniega trafico de capa 2 que no sea de tipo IPv4&lt;br /&gt;
&lt;br /&gt;
Nótese que con estas acls no funcionara RARP (reverse arp) del tipo 0×8035, ni el tráfico de VLAN (0×8100)&lt;br /&gt;
&lt;br /&gt;
Se puede usar los mac-type con su denominacion, por ejemplo:&lt;br /&gt;
&lt;br /&gt;
*# Descartamos trafico de capa 2 que sea del tipo IPv6 y VLAN&lt;br /&gt;
&lt;br /&gt;
ipfw -q add drop log ip from any to any layer2 mac-type ipv6,vlan&lt;br /&gt;
Por supuesto ipfw admite filtrado de MACs&lt;br /&gt;
&lt;br /&gt;
*# Dejamos pasar el trafico con origen en la mac 00:01:02:ab:ab:ab a la mac de destino 00:01:02:03:04:05&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC 00:01:02:03:04:05 00:01:02:ab:ab:ab mac-type&lt;br /&gt;
&lt;br /&gt;
*# Permitimos broadcast de capa 2 (donde pone mac-type, tambien valdria ether_type )&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC any ff:ff:ff:ff:ff:ff mac-type&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC ff:ff:ff:ff:ff:ff any mac-type&lt;br /&gt;
&lt;br /&gt;
Nótese que primero se pone la mac de destino y luego la de origen en la regla y por ultimo la reoxtiax: ¡Y se pueden usar reglas de capa 3 y capa 2 en la misma ACL!.&lt;br /&gt;
&lt;br /&gt;
*# permitimos trafico de capa 3 desde la ip 192.168.0.11 a cualquier destino con origen en la nic con mac 00:19:e0:8d:d0:43&lt;br /&gt;
&lt;br /&gt;
*# nota: keep-state crea una regla dinamica temporal para permitir el trafico de retorno, &lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow log ip from 192.168.0.11 to any MAC any 00:19:e0:8d:d0:43 keep-state&lt;br /&gt;
&lt;br /&gt;
*#log -&amp;gt; indica que escriba en el log o bitacora los eventos coincidentes con la acl&lt;br /&gt;
&lt;br /&gt;
== Referencia ==&lt;br /&gt;
&lt;br /&gt;
*http://www.javcasta.com/2011/09/28/seguridad-reglas-de-capa-dos-o-de-enlace-en-firewall-ipfw-freebsd-pfsense/&lt;br /&gt;
&lt;br /&gt;
*http://vtroger.blogspot.com/2009/12/analizador-de-registros-de-cortafuegos.html&lt;br /&gt;
&lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
&lt;br /&gt;
*http://softwarelibre.mes.edu.cu/index_html/centro-de-asistencia-tecnica/manual/guia-de-administracion-de-redes-con-linux/9.6.-el-cortafuegos-original-de-ip-nucleos-2.0&lt;br /&gt;
&lt;br /&gt;
*http://teleportal.cujae.edu.cu/mtelematica/ediciones/9na-ed/actividades-investigativas/seminarios-cientificos/seminario-cientifico-ii/presentados/Capitulo_1.doc&lt;br /&gt;
&lt;br /&gt;
*ftp://ftp.cult.cu/software/doc_admin_unix/FreeBSD/manuales/manual.html&lt;br /&gt;
&lt;br /&gt;
[[Category:Redes_de_Computadoras]][[Category:Software]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=7-Zip&amp;diff=1118277</id>
		<title>7-Zip</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=7-Zip&amp;diff=1118277"/>
		<updated>2011-11-04T14:30:14Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre= 7-Zip&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen= 7-Zip.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= 7-Zip es un archivador de ficheros libre para [[Microsoft Windows]], desarrollado por [[Igor Pavlov]].&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= Igor Pavlov&lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial=[[2 de enero]] de [[1999]]&lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 9.20 [[18 de noviembre]] de [[2010]]&lt;br /&gt;
|Última versión en pruebas= 9.22 beta [[18 de abril]] de [[2011]]&lt;br /&gt;
|género=Archivador de ficheros&lt;br /&gt;
|sistemas operativos= [[Microsoft Windows]] (98 y superiores), [[DOS]], [[GNU/Linux]] y otros&lt;br /&gt;
|idioma= [[Español]]&lt;br /&gt;
|licencia= GNU Lesser General Public License y BSD para el código AES&lt;br /&gt;
|premios=&lt;br /&gt;
|web= http://www.7-zip.com.mx/&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''7-Zip''' Por defecto utiliza el formato de archivo 7z, también libre, (con extensión .7z). Este formato usa los métodos de compresión [[LZMA]] y [[PPMD]] (más adecuado para textos), desarrollados por su autor, y puede aplicar un filtro a los ejecutables para aumentar su compresibilidad. &lt;br /&gt;
Los archivos 7z pueden ser sólidos, a diferencia de los ZIP, lo que mejora la compresión de conjuntos de archivos pequeños.&lt;br /&gt;
Existe una versión llamada P7zip que funciona en otros sistemas operativos como [[Mac OS X]], [[DOS]] y [[GNU/Linux]].&lt;br /&gt;
&lt;br /&gt;
== Características ==&lt;br /&gt;
&lt;br /&gt;
*Alto porcentaje de compresión con el formato 7z.&lt;br /&gt;
*7-Zip es software libre con licencia GNU LGPL.&lt;br /&gt;
*Según la web oficial, comprime de 2% a 10% más que el Formato de compresión ZIP y PKZip.1&lt;br /&gt;
*Capacidad de autoextracción para el formato 7z.&lt;br /&gt;
*Integración con el shell de Windows (explorador de archivos).&lt;br /&gt;
*Soporte para arrastrar y soltar.&lt;br /&gt;
*Potente administrador de archivos.&lt;br /&gt;
*Potente línea de comandos.&lt;br /&gt;
*Extensión para FAR Manager.&lt;br /&gt;
*Traducción a 74 idiomas.&lt;br /&gt;
&lt;br /&gt;
Los índices de compresión son muy variables dependiendo del tipo de dato. En este ejemplo se ha comparado 7-Zip con las versiones WinRAR 3.50, CABARC 5.1 y WinZip 10.0 beta.&lt;br /&gt;
&lt;br /&gt;
*Alta relación de compresión en el nuevo formato 7z con compresión LZMA&lt;br /&gt;
*Formatos soportados: Embalaje / desembalaje: 7z, ZIP, GZIP, BZIP2 y TAR &lt;br /&gt;
*Desembalaje sólo: ARJ, CAB, CHM, CPIO, DEB, DMG, HFS, ISO, LZH, LZMA, MSI, INE, RAR, RPM, UDF, WIM, xar y Z. &lt;br /&gt;
*Para los formatos ZIP y GZIP, 7-Zip proporciona una relación de compresión que es 2-10% mejor que la relación proporcionada por PKZip y WinZip &lt;br /&gt;
*Fuerte cifrado AES-256 en 7z y formatos ZIP &lt;br /&gt;
*Capacidad de extracción automática para el formato 7z &lt;br /&gt;
*Integración con el Shell de Windows &lt;br /&gt;
*Potente gestor de ficheros &lt;br /&gt;
*Potente versión de línea de comandos &lt;br /&gt;
*Plugin para FAR Manager &lt;br /&gt;
*Localizaciones para 74 idiomas&lt;br /&gt;
&lt;br /&gt;
*7-Zip funciona en Windows 98/ME/NT/2000/XP/Vista. Hay un puerto de la versión de línea de comandos para Linux / Unix. &lt;br /&gt;
&lt;br /&gt;
== Relación de compresión ==&lt;br /&gt;
&lt;br /&gt;
Entre los diferentes formatos de compresión, el ZIP ha tenido una fama y una distribución que ningún otro pudo igualar. Pero también es sabido que el ZIP no es el más eficiente de los compresores. El [[RAR]] cubrió ese agujero parcialmente, sin embargo existe un programa que puede ganarse un lugar entre estos dos gigantes.&lt;br /&gt;
La comodidad de comprimir archivos es innegable. Ya sea para almacenarlos permanentemente, o para distribuirlos de manera masiva, cada byte que se pueda ahorrar es una pizca menos de tiempo que hay que esperar para copiarlo y/o descargarlo. &lt;br /&gt;
&lt;br /&gt;
El instalador de cualquier programa aplica cierta tasa de compresión a sus archivos, y no hablemos de los formatos [[JPEG]] para imágenes, y MP3 para audio, verdaderos paladines de la compresión moderna. &lt;br /&gt;
&lt;br /&gt;
Pero en el caso de datos generales, el [[ZIP]] aún se mantiene a la vanguardia, principalmente gracias a su difusión. Abrir un archivo ZIP se volvió un estándar desde la aparición de [[Windows XP]], y muchos usuarios se han adaptado a su uso.&lt;br /&gt;
&lt;br /&gt;
¿Pero es el formato ZIP el mejor que hay? Tal vez lo sea por su disponibilidad, pero no tanto por su eficiencia. Hay alternativas con mayor compresión, y que al contrario que algunas utilidades dedicadas al formato ZIP (WinZIP, sin ir más lejos), son gratis. Una de ellas es 7-Zip.&lt;br /&gt;
&lt;br /&gt;
*La interfaz es simple, y puede usarse en español &lt;br /&gt;
&lt;br /&gt;
Además de tener su propio formato con la extensión .7z, 7-Zip es compatible con la gran mayoría de formatos de compresión, incluidos el ZIP estándar, y el RAR (sólo en descompresión). Es muy fácil de usar, y tiene la posibilidad de usar su interfaz en español, lo que simplifica aún más las cosas. Las opciones que el programa ofrece son bastante sencillas, pero lo que se considera avanzado en su configuración aparece a la hora de comprimir un archivo. Se pueden controlar muchas cosas, desde el formato que tendrá el archivo comprimido, hasta el tipo de algoritmo que debe usar 7-Zip en su compresión. El algoritmo por defecto, y tal vez el más eficiente, es el LZMA.&lt;br /&gt;
&lt;br /&gt;
[[Image: 02a.jpg|thumb|right|200px]]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Se han comparado 7-Zip con algunos de los archivadores.&lt;br /&gt;
FILE SETS:Mozilla Firefox 1.0.7 para Windows y Google Earth 3.0.0616 para Windows después de la instalación.&lt;br /&gt;
       &lt;br /&gt;
&lt;br /&gt;
== Relación de compresión == &lt;br /&gt;
&lt;br /&gt;
Los resultados son muy dependientes de los datos utilizados para los ensayos. Por lo general, 7-Zip comprime el formato 7z a 30-70% mejor que el formato zip. Y 7-Zip comprime en formato zip 2-10% mejor que la mayoría de otros programas compatibles con cremallera.&lt;br /&gt;
La comparación de 7-Zip se hizo frente a los otros dos pesos pesados entre los compresores: WinZIP en su versión 11.1, y WinRAR, en su versión 3.71. La versión que usamos de 7-Zip es la 4.58 beta, disponible desde principios de mayo. Las configuraciones fueron las siguientes:&lt;br /&gt;
&lt;br /&gt;
*7-Zip: Formato 7z, compresión Ultra, algoritmo LZMA, diccionario 64 mb, tamaño de palabra 256, tamaño de bloque sin límite, threads de CPU 2.&lt;br /&gt;
*WinRAR: Formato RAR, compresión Best, archivo sólido, compresión de texto Force, predicción 63, memoria a usar 64 mb, diccionario 4096 kb, compresiones Pentium, Itanium y delta, habilitadas.&lt;br /&gt;
*WinZIP: Optimizar para máxima compresión.&lt;br /&gt;
&lt;br /&gt;
Utilizar un simple archivo de texto sería algo demasiado fácil para los tres compresores, por lo que nos inclinamos por dos archivos de sistema en Windows XP, explorer.exe  y shell32.dll. Aquí tienes las &lt;br /&gt;
[[Image: 03a.jpg|thumb|right|200px]]&lt;br /&gt;
 &lt;br /&gt;
== Resumen ==&lt;br /&gt;
&lt;br /&gt;
*Explorer.exe (Windows XP SP3) – 1,036,288 bytes – 100%&lt;br /&gt;
*Explorer.7z  - 309 kb - 30,53%&lt;br /&gt;
*Explorer.rar - 338 kb - 33,44%&lt;br /&gt;
*Explorer.zip - 345 kb - 34,17%&lt;br /&gt;
*Shell32.dll (Windows XP SP3) – 8,503,296 bytes – 100%&lt;br /&gt;
*Shell32.7z - 2.17 mb - 26,84%&lt;br /&gt;
*Shell32.rar - 2.40 mb - 29,67%&lt;br /&gt;
*Shell32.zip - 2.50 mb - 30,95%&lt;br /&gt;
&lt;br /&gt;
== Véase también== &lt;br /&gt;
&lt;br /&gt;
*[[WinZip]]&lt;br /&gt;
*[[WinRAR]]&lt;br /&gt;
*[[CAB]]&lt;br /&gt;
*[[LHA]]&lt;br /&gt;
*[[DGCA]]&lt;br /&gt;
*[[GCA]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
&lt;br /&gt;
*http://www.neoteo.com/7-zip-sustituyendo-al-winzip-y-al-winrar&lt;br /&gt;
*http://www.7-zip.com.mx/&lt;br /&gt;
&lt;br /&gt;
[[Category:Informática]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=7-Zip&amp;diff=1118233</id>
		<title>7-Zip</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=7-Zip&amp;diff=1118233"/>
		<updated>2011-11-04T14:26:27Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre= 7-Zip |familia= |imagen= 7-Zip.jpg |tamaño= |descripción= 7-Zip es un archivador de ficheros libre para Microsoft Windows, desarrollado por [[Igo...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre= 7-Zip&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen= 7-Zip.jpg&lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= 7-Zip es un archivador de ficheros libre para [[Microsoft Windows]], desarrollado por [[Igor Pavlov]].&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= Igor Pavlov&lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial=[[2 de enero]] de [[1999]]&lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 9.20 [[18 de noviembre]] de [[2010]]&lt;br /&gt;
|Última versión en pruebas= 9.22 beta [[18 de abril]] de [[2011]]&lt;br /&gt;
|género=Archivador de ficheros&lt;br /&gt;
|sistemas operativos= [[Microsoft Windows]] (98 y superiores), [[DOS]], [[GNU/Linux]] y otros&lt;br /&gt;
|idioma= [[Español]]&lt;br /&gt;
|licencia= GNU Lesser General Public License y BSD para el código AES&lt;br /&gt;
|premios=&lt;br /&gt;
|web= http://www.7-zip.com.mx/&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''7-Zip''' Por defecto utiliza el formato de archivo 7z, también libre, (con extensión .7z). Este formato usa los métodos de compresión [[LZMA]] y [[PPMD]] (más adecuado para textos), desarrollados por su autor, y puede aplicar un filtro a los ejecutables para aumentar su compresibilidad. &lt;br /&gt;
Los archivos 7z pueden ser sólidos, a diferencia de los ZIP, lo que mejora la compresión de conjuntos de archivos pequeños.&lt;br /&gt;
Existe una versión llamada P7zip que funciona en otros sistemas operativos como [[Mac OS X]], [[DOS]] y [[GNU/Linux]].&lt;br /&gt;
&lt;br /&gt;
== Características ==&lt;br /&gt;
&lt;br /&gt;
*Alto porcentaje de compresión con el formato 7z.&lt;br /&gt;
*7-Zip es software libre con licencia GNU LGPL.&lt;br /&gt;
*Según la web oficial, comprime de 2% a 10% más que el Formato de compresión ZIP y PKZip.1&lt;br /&gt;
*Capacidad de autoextracción para el formato 7z.&lt;br /&gt;
*Integración con el shell de Windows (explorador de archivos).&lt;br /&gt;
*Soporte para arrastrar y soltar.&lt;br /&gt;
*Potente administrador de archivos.&lt;br /&gt;
*Potente línea de comandos.&lt;br /&gt;
*Extensión para FAR Manager.&lt;br /&gt;
*Traducción a 74 idiomas.&lt;br /&gt;
&lt;br /&gt;
Los índices de compresión son muy variables dependiendo del tipo de dato. En este ejemplo se ha comparado 7-Zip con las versiones WinRAR 3.50, CABARC 5.1 y WinZip 10.0 beta.&lt;br /&gt;
&lt;br /&gt;
*Alta relación de compresión en el nuevo formato 7z con compresión LZMA&lt;br /&gt;
*Formatos soportados: Embalaje / desembalaje: 7z, ZIP, GZIP, BZIP2 y TAR &lt;br /&gt;
*Desembalaje sólo: ARJ, CAB, CHM, CPIO, DEB, DMG, HFS, ISO, LZH, LZMA, MSI, INE, RAR, RPM, UDF, WIM, xar y Z. &lt;br /&gt;
*Para los formatos ZIP y GZIP, 7-Zip proporciona una relación de compresión que es 2-10% mejor que la relación proporcionada por PKZip y WinZip &lt;br /&gt;
*Fuerte cifrado AES-256 en 7z y formatos ZIP &lt;br /&gt;
*Capacidad de extracción automática para el formato 7z &lt;br /&gt;
*Integración con el Shell de Windows &lt;br /&gt;
*Potente gestor de ficheros &lt;br /&gt;
*Potente versión de línea de comandos &lt;br /&gt;
*Plugin para FAR Manager &lt;br /&gt;
*Localizaciones para 74 idiomas&lt;br /&gt;
&lt;br /&gt;
*7-Zip funciona en Windows 98/ME/NT/2000/XP/Vista. Hay un puerto de la versión de línea de comandos para Linux / Unix. &lt;br /&gt;
&lt;br /&gt;
== Relación de compresión ==&lt;br /&gt;
&lt;br /&gt;
Entre los diferentes formatos de compresión, el ZIP ha tenido una fama y una distribución que ningún otro pudo igualar. Pero también es sabido que el ZIP no es el más eficiente de los compresores. El [[RAR]] cubrió ese agujero parcialmente, sin embargo existe un programa que puede ganarse un lugar entre estos dos gigantes.&lt;br /&gt;
La comodidad de comprimir archivos es innegable. Ya sea para almacenarlos permanentemente, o para distribuirlos de manera masiva, cada byte que se pueda ahorrar es una pizca menos de tiempo que hay que esperar para copiarlo y/o descargarlo. &lt;br /&gt;
&lt;br /&gt;
El instalador de cualquier programa aplica cierta tasa de compresión a sus archivos, y no hablemos de los formatos [[JPEG]] para imágenes, y MP3 para audio, verdaderos paladines de la compresión moderna. &lt;br /&gt;
&lt;br /&gt;
Pero en el caso de datos generales, el [[ZIP]] aún se mantiene a la vanguardia, principalmente gracias a su difusión. Abrir un archivo ZIP se volvió un estándar desde la aparición de [[Windows XP]], y muchos usuarios se han adaptado a su uso.&lt;br /&gt;
&lt;br /&gt;
 ¿Pero es el formato ZIP el mejor que hay? Tal vez lo sea por su disponibilidad, pero no tanto por su eficiencia. Hay alternativas con mayor compresión, y que al contrario que algunas utilidades dedicadas al formato ZIP (WinZIP, sin ir más lejos), son gratis. Una de ellas es 7-Zip.&lt;br /&gt;
&lt;br /&gt;
*La interfaz es simple, y puede usarse en español &lt;br /&gt;
&lt;br /&gt;
Además de tener su propio formato con la extensión .7z, 7-Zip es compatible con la gran mayoría de formatos de compresión, incluidos el ZIP estándar, y el RAR (sólo en descompresión). Es muy fácil de usar, y tiene la posibilidad de usar su interfaz en español, lo que simplifica aún más las cosas. Las opciones que el programa ofrece son bastante sencillas, pero lo que se considera avanzado en su configuración aparece a la hora de comprimir un archivo. Se pueden controlar muchas cosas, desde el formato que tendrá el archivo comprimido, hasta el tipo de algoritmo que debe usar 7-Zip en su compresión. El algoritmo por defecto, y tal vez el más eficiente, es el LZMA.&lt;br /&gt;
&lt;br /&gt;
[[Image: 02a.jpg|thumb|right|200px]]&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Se han comparado 7-Zip con algunos de los archivadores.&lt;br /&gt;
FILE SETS:Mozilla Firefox 1.0.7 para Windows y Google Earth 3.0.0616 para Windows después de la instalación.&lt;br /&gt;
       &lt;br /&gt;
&lt;br /&gt;
== Relación de compresión == &lt;br /&gt;
&lt;br /&gt;
Los resultados son muy dependientes de los datos utilizados para los ensayos. Por lo general, 7-Zip comprime el formato 7z a 30-70% mejor que el formato zip. Y 7-Zip comprime en formato zip 2-10% mejor que la mayoría de otros programas compatibles con cremallera.&lt;br /&gt;
La comparación de 7-Zip se hizo frente a los otros dos pesos pesados entre los compresores: WinZIP en su versión 11.1, y WinRAR, en su versión 3.71. La versión que usamos de 7-Zip es la 4.58 beta, disponible desde principios de mayo. Las configuraciones fueron las siguientes:&lt;br /&gt;
&lt;br /&gt;
*7-Zip: Formato 7z, compresión Ultra, algoritmo LZMA, diccionario 64 mb, tamaño de palabra 256, tamaño de bloque sin límite, threads de CPU 2.&lt;br /&gt;
*WinRAR: Formato RAR, compresión Best, archivo sólido, compresión de texto Force, predicción 63, memoria a usar 64 mb, diccionario 4096 kb, compresiones Pentium, Itanium y delta, habilitadas.&lt;br /&gt;
*WinZIP: Optimizar para máxima compresión.&lt;br /&gt;
&lt;br /&gt;
Utilizar un simple archivo de texto sería algo demasiado fácil para los tres compresores, por lo que nos inclinamos por dos archivos de sistema en Windows XP, explorer.exe  y shell32.dll. Aquí tienes las &lt;br /&gt;
[[Image: 03a.jpg|thumb|right|200px]]&lt;br /&gt;
 &lt;br /&gt;
== Resumen ==&lt;br /&gt;
&lt;br /&gt;
*Explorer.exe (Windows XP SP3) – 1,036,288 bytes – 100%&lt;br /&gt;
*Explorer.7z  - 309 kb - 30,53%&lt;br /&gt;
*Explorer.rar - 338 kb - 33,44%&lt;br /&gt;
*Explorer.zip - 345 kb - 34,17%&lt;br /&gt;
*Shell32.dll (Windows XP SP3) – 8,503,296 bytes – 100%&lt;br /&gt;
*Shell32.7z - 2.17 mb - 26,84%&lt;br /&gt;
*Shell32.rar - 2.40 mb - 29,67%&lt;br /&gt;
*Shell32.zip - 2.50 mb - 30,95%&lt;br /&gt;
&lt;br /&gt;
== Véase también== &lt;br /&gt;
&lt;br /&gt;
*[[WinZip]]&lt;br /&gt;
*[[WinRAR]]&lt;br /&gt;
*[[CAB]]&lt;br /&gt;
*[[LHA]]&lt;br /&gt;
*[[DGCA]]&lt;br /&gt;
*[[GCA]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
&lt;br /&gt;
*http://www.neoteo.com/7-zip-sustituyendo-al-winzip-y-al-winrar&lt;br /&gt;
*http://www.7-zip.com.mx/&lt;br /&gt;
&lt;br /&gt;
[[Category:Informática]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:03a.jpg&amp;diff=1118141</id>
		<title>Archivo:03a.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:03a.jpg&amp;diff=1118141"/>
		<updated>2011-11-04T14:17:51Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:02a.jpg&amp;diff=1118099</id>
		<title>Archivo:02a.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:02a.jpg&amp;diff=1118099"/>
		<updated>2011-11-04T14:14:12Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=PKZIP&amp;diff=1102470</id>
		<title>PKZIP</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=PKZIP&amp;diff=1102470"/>
		<updated>2011-11-01T15:02:55Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=PKZZIP&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=PKZIP.jpeg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción=[[Software]] de compresión para las [[PC]]. Permite comprimir un [[fichero]] o varios, a un fichero de archivo de formato Zip&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= [[Phil Katz]]&lt;br /&gt;
|desarrollador= [[Phil Katz]], [[PKWARE]]&lt;br /&gt;
|extensión= .zip,.zipx&lt;br /&gt;
|diseñador= [[PKWARE]]&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= Enero de [[1989]]&lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género= Compresión de datos&lt;br /&gt;
|sistemas operativos= [[Windows]], [[Mac OS X]]&lt;br /&gt;
|idioma= [[English]], [[Español]]&lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://www.pkware.com/support/zip-app-note&lt;br /&gt;
 &lt;br /&gt;
}}&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;'''PKZZIP'''. Para los usuarios de [[Windows]] existe el [[WinZip]], y para los usuarios de [[Macintosh]] el [[Zipit]]. En informática, ZIP o zip es un formato de almacenamiento sin pérdida, muy utilizado para la compresión de datos como documentos, imágenes o programas.&lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
&lt;br /&gt;
El formato ZIP fue creado originalmente por Phil Katz, fundador de PKWARE. Katz liberó al público la documentación técnica del formato ZIP, y lanzó al mismo tiempo la primera versión de PKZIP en [[enero]] de [[1989]].&lt;br /&gt;
&lt;br /&gt;
Disponible en diversas plataformas, desde [[desktops]] hasta  [[mainframes]], PKZIP es la solución líder a nivel mundial en compresión  de datos que soporta grandes volúmenes de archivos (mayores a 4 [[GB]])  y comprime hasta un 95% el tamaño de los archivos reduciendo el tiempo  de transferencia de los mismos.&lt;br /&gt;
&lt;br /&gt;
== Información ==&lt;br /&gt;
&lt;br /&gt;
El software de compresión de datos PKZIP reduce el tamaño de los archivos hasta en un 95%, liberando importantes cantidades de espacio (en mainframes, servidores, desktops, cintas de backup, y dispositivos portátiles), reduciendo los tiempos de transferencia de datos.&lt;br /&gt;
&lt;br /&gt;
PKZIP es la única solución para compresión de datos en todas las plataformas. El formato ZIP es el método más aceptado para el empaquetado de archivos.&lt;br /&gt;
&lt;br /&gt;
ZIP soporta un sistema de cifrado simétrico basado en una clave única. Sin embargo, este sistema de cifrado es débil ante ataques de texto plano, ataque de diccionario y fuerza bruta. También soporta distribuir las partes de un archivo comprimido en distintos medios, generalmente disquetes.&lt;br /&gt;
&lt;br /&gt;
Con el tiempo, se han ido incluyendo nuevas características, como nuevos métodos de cifrado. Sin embargo, estas nuevas características no están soportadas por las aplicaciones más utilizadas.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
== En la actualidad ==&lt;br /&gt;
Muchas aplicaciones software, distintas de PKZIP, están disponibles para crear, modificar o abrir archivos zip. Destacan WinZip, [[WinRAR]], [[PeaZip]] y [[7-Zip]].&lt;br /&gt;
&lt;br /&gt;
Las versiones de Windows desde [[Windows Me]] también traen por defecto un plugin (zipfldr.dll) que permite mostrarlos con una interfaz reducida del Explorador de Windows, de forma parecida a los de archivos .cab (cabview.dll) ya presente en anteriores versiones del SO. Los archivos zip son denominados como &amp;quot;Carpeta comprimida (en zip)&amp;quot; confundiendo el hecho de que se almacena en un único fichero.&lt;br /&gt;
&lt;br /&gt;
Las nuevas versiones de Mac OS X incluyen soporte ZIP integrado en Finder, haciéndolo el formato &amp;quot;oficial&amp;quot; de compresión en los Mac. Sin embargo, la mayoría de archivos de Mac todavía se comprimen y empaquetan con [[Stuffit]] o, cada vez más a menudo, mediante [[tarballs]].&lt;br /&gt;
A pesar de todo, la interfaz de PKZIP es cómoda y lógica, y probablemente incluso el usuario menos dotado descubrirá enseguida cómo realizar la operación que desea sin necesidad de consultar el archivo de ayuda… o de buscar la solución en Internet.&lt;br /&gt;
&lt;br /&gt;
Pero no sólo la integridad de las interfaces ha cobrado últimamente la importancia y el reconocimiento que merece, sino también la privacidad y la seguridad de los datos almacenados, tanto para los particulares como para las empresas. Es obvio que PKWARE ha apostado fuerte por estas funciones crecientemente demandadas, y la prueba es que ha dividido su aplicación en la que ocupa el presente análisis, PKZip, y SecureZIP, que añade funciones de seguridad adicionales para usuarios avanzados.&lt;br /&gt;
&lt;br /&gt;
Se trata, en resumidas cuentas, de un compresor bien pensado y diseñado: hace todo lo que uno espera que haga y lo hace con rapidez. Probablemente vale los 30 dólares que cuesta, pero en conjunto sufre un par de defectos que, de solventarse, mejorarían todavía más la impresión global. &lt;br /&gt;
&lt;br /&gt;
Por una parte, PKZip no soporta el formato 7z, demasiado extendido a estas alturas como para pasarlo por alto bajo ningún pretexto. Incluso si, por motivos estratégicos, a PKWARE le parece imprudente incorporar la compresión 7z a su producto, al menos debería soportar la descompresión. Por otra parte, un sencillo sistema de respaldo automático de archivos beneficiaría enormemente a la aplicación: de este modo no sería tan sólo un programa de compresión y descompresión de archivos, sino que también tomaría posiciones en el mercado de aplicaciones de backup.&lt;br /&gt;
&lt;br /&gt;
== Métodos de compresión ==&lt;br /&gt;
&lt;br /&gt;
*Shrinking (Contracción) (método 1)&lt;br /&gt;
&lt;br /&gt;
La Contracción es una variante de LZW con unos pequeños ajustes. Como tal, estaba afectada por la ya expirada patente del LZW. Nunca estuvo claro si la patente cubría la decompresión, pero por si acaso, algunos proyectos libres, como Info-ZIP decidieron no incluirlo en sus productos por defecto.&lt;br /&gt;
&lt;br /&gt;
*Reducing (Reducción) (métodos 2-5)&lt;br /&gt;
&lt;br /&gt;
La Reducción implica una combinación de compresiones de secuencias de bytes y aplicación de una codificación estadística del resultado.&lt;br /&gt;
&lt;br /&gt;
*Imploding (Implosión) (método 6)&lt;br /&gt;
&lt;br /&gt;
La Implosión implica comprimir secuencias de bytes repetidamente con una función de ventana deslizante, y posteriormente, comprimir el resultado utilizando múltiples árboles Shannon-Fano.&lt;br /&gt;
&lt;br /&gt;
*Tokenizing (método 7)&lt;br /&gt;
&lt;br /&gt;
Este método está reservado. La especificación PKWARE no define un algoritmo para él.&lt;br /&gt;
&lt;br /&gt;
*Deflate and enhanced deflate (métodos 8 y 9)&lt;br /&gt;
&lt;br /&gt;
Estos métodos usan el bien conocido algoritmo deflate. Deflate permite ventanas de hasta 32 KB. Enhanced deflate permite ventanas de hasta 64 KB. La versión mejorada (enhanced) tiene un mejor comportamiento, pero no está tan extendido.&lt;br /&gt;
&lt;br /&gt;
*Biblioteca de compresión de datos de PKWARE por Imploding (método 10)&lt;br /&gt;
&lt;br /&gt;
La especificación oficial del formato no da más información sobre este método.&lt;br /&gt;
&lt;br /&gt;
*Método 11&lt;br /&gt;
&lt;br /&gt;
Este método está reservado por PKWARE.&lt;br /&gt;
&lt;br /&gt;
*Bzip2 (método 12)&lt;br /&gt;
&lt;br /&gt;
Este método utiliza el conocido algoritmo bzip2. Este algoritmo se comporta mejor que Deflate, pero no está ampliamente soportado por las herramientas (sobre todo las de Windows).&lt;br /&gt;
&lt;br /&gt;
== Formatos derivados ==&lt;br /&gt;
&lt;br /&gt;
Este formato es también muy usado para la creación de archivos con múltiples componentes, estando todos ellos comprimidos en un archivo en formato Zip, a menudo con alguna característica más, como el uso de manifests. El primero de ellos fue el formato Jar usado para la distribución de clases (.class) de Java. Las aplicaciones XUL (como Mozilla Firefox) y sus extensiones almacenan buena parte de sus archivos en archivos jar. El formato [[OpenDocument]] usado por [[OpenOffice]].org y [[OpenXML]] por [[Microsoft Office 2007]] son archivos [[XML]] comprimidos en formato Zip.&lt;br /&gt;
&lt;br /&gt;
== PKZIP para Windows ==&lt;br /&gt;
&lt;br /&gt;
Asegura el ahorro máximo en espacio de almacenamiento y tiempo de transmisión.&lt;br /&gt;
&lt;br /&gt;
*Aumenta de manera importante la cantidad de información que puede ser almacenada en hardware y acelera los tiempos de transferencia de emails. &lt;br /&gt;
&lt;br /&gt;
Reduce de manera importante el tamaño de archivos:&lt;br /&gt;
&lt;br /&gt;
*Compresión de archivos hasta en un 95 %&lt;br /&gt;
*Soporte para archivos de más de 4GB &lt;br /&gt;
*Incluye un número virtual ilimitado de archivos en un solo archivo.&lt;br /&gt;
*Acelera la transferencia de emails con archivos adjuntos&lt;br /&gt;
*Al reducirse el tamaño de los atachments, los emails llegan en menor tiempo y consume menos ancho de banda.&lt;br /&gt;
*Reduce la carga de trabajo en servidores de emails e inbox&lt;br /&gt;
*El formato ZIP es aceptado en todas las plataformas único producto de compresión diseñado para la empresa – integración con Outlook, features de administración, y protección de datos.&lt;br /&gt;
*Se integra automáticamente con Microsoft Outlook&lt;br /&gt;
*Acceso limitado a los archivos via passphrase-based AES o 3DES encryption.&lt;br /&gt;
*Su facilidad de uso asegura la rápida adopción por parte de los usuarios&lt;br /&gt;
&lt;br /&gt;
== PKZIP Server ==&lt;br /&gt;
&lt;br /&gt;
Reduce los tiempos de transferencia de archivos y ahorra espacio de almacenamiento a través de la compresión de archivos en el servidor.&lt;br /&gt;
&lt;br /&gt;
*PKZIP es el mejor producto de compresión para UNIX, Linux y servidores Windows. &lt;br /&gt;
&lt;br /&gt;
A través de la compresión de archivos de datos, PKZIP optimiza la distribución de archivos y reportes, y facilita las rutinas de backup y almacenamiento.&lt;br /&gt;
&lt;br /&gt;
*Poderoso y versátil, PKZIP maneja las tareas más complejas de almacenamiento y transmisión de archivos en la empresa.&lt;br /&gt;
*Chequea la existencia de virus a través dela integración con los programas de antivirus más populares. &lt;br /&gt;
*Autenticación de archivos en [[UNIX]], [[Linux]], Servidores Windows que han sido firmados digitalmente por [[SecureZIP]] en cualquier plataforma.&lt;br /&gt;
*Desencripta archivos encriptados por SecureZIP utilizando cualquier clave pública x.509&lt;br /&gt;
*Disponible para for Windows, Solaris, HP-UX, AIX, Linux &lt;br /&gt;
&lt;br /&gt;
El Módulo de Procesamiento de Datos de PKZIP ofrece mayor flexibilidad a los administradores&lt;br /&gt;
&lt;br /&gt;
*Uso de PKSFX para crear archivos con auto descompresión, simplificando la distribución de archivos a sistemas operativos Windows, UNIX, y Linux, especialmente para proveer fácil y rápido acceso para receptores no técnicos.&lt;br /&gt;
*Reduce los tiempos de procesamiento y costos de mantenimiento permitiendo automatizar la transferencia de archivos vía FTP. &lt;br /&gt;
*Simplifica el envío de attachments vía email a individuos o grupos de usuarios utilizando opciones programables.&lt;br /&gt;
&lt;br /&gt;
== PKZIP para zSeries ==&lt;br /&gt;
&lt;br /&gt;
Ahorre ciclos valiosos de [[CPU]] y reduzca los tiempos de transferencia de datos con la compresión ZIP en su Mainframe.&lt;br /&gt;
&lt;br /&gt;
PKZIP permite ahorrar tiempo y valiosos recursos de sistemas mainframe. Desde que los datos salen del mainframe, PKZIP provee un formato común que puede ser enviado a desktop Windows, [[IBM]] midrange o servidores UNIX, LINUX y Windows en la organización y fuera de la misma, socios de negocios, proveedores y clientes.&lt;br /&gt;
&lt;br /&gt;
A través de la compresión de datos, PKZIP mejora la transmisión y almacenamiento de los mismos, proveyendo importantes ahorros al budget operativo de cualquier organización, sin importar su tamaño.&lt;br /&gt;
&lt;br /&gt;
*Optimiza el uso de [[DASD]] e inversiones de [[hardware]] reduciendo el tamaño de los archivos almacenados.&lt;br /&gt;
*Rápida adopción con features de interfase ISPF para operaciones ad hoc e interfase scripting para jobs batch JCL.&lt;br /&gt;
&lt;br /&gt;
PKZIP se integra con IBM mainframe para una fácil y rápida implementación&lt;br /&gt;
&lt;br /&gt;
*Permite que los archivos de datos creados en un mainframe IBM, puedan ser leídos por aplicaciones en otros sistemas operativos.&lt;br /&gt;
*Mejora la performance con más del 80% de reducción en la CPU requerida para el procesamiento.&lt;br /&gt;
*Mejora la eficiencia con opciones para mayor compresión o procesamiento más rápido.&lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
*[[WinRAR]]&lt;br /&gt;
*[[CAB]]&lt;br /&gt;
*[[AFA]]&lt;br /&gt;
*[[DEB]]&lt;br /&gt;
*[[7z]]&lt;br /&gt;
*[[bzip2]]&lt;br /&gt;
&lt;br /&gt;
==Fuentes==&lt;br /&gt;
&lt;br /&gt;
*[http://www.sciti.com.ar/productos/productos_pkware/pkware_pkzip.html Soluciones en software y servicios] &lt;br /&gt;
*[http://groups.google.com/group/comp.sys.ibm.pc/msg/b75c9a32f142a9d3 PKZZip] &lt;br /&gt;
*[http://eventos.fim.uclv.edu.cu/comec/cd/ponen/t/t3.pdf]&lt;br /&gt;
&lt;br /&gt;
[[Category:Informática]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=PKZIP&amp;diff=1096906</id>
		<title>PKZIP</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=PKZIP&amp;diff=1096906"/>
		<updated>2011-10-31T14:09:47Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre=PKZIP |familia= |imagen=PKZIP.jpeg  |tamaño= |descripción= PKZIP es un software de compresión para el PC. Permite comprimir un fichero o ...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=PKZIP&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=PKZIP.jpeg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= PKZIP es un [[software]] de compresión para el[[ PC]]. Permite comprimir un [[fichero]] o varios ficheros en un fichero de archivo de formato Zip&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador= [[Phil Katz]]&lt;br /&gt;
|desarrollador= [[Phil Katz]], [[PKWARE]]&lt;br /&gt;
|extensión= .zip,.zipx&lt;br /&gt;
|diseñador= [[PKWARE]]&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= [[Enero]] de [[1989]]&lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género= Compresión de datos&lt;br /&gt;
|sistemas operativos= [[Windows]], [[Mac OS X]]&lt;br /&gt;
|idioma= [[English]], [[Español]]&lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://www.pkware.com/support/zip-app-note&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Para los usuarios de [[Windows]] existe el [[WinZip]], y para los usuarios de [[Macintosh]] el [[Zipit]]. Todos estos software se pueden descargar gratuitamente de muchos sitios [[FTP]] públicos.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
En informática, ZIP o zip es un formato de almacenamiento sin pérdida, muy utilizado para la compresión de datos como documentos, imágenes o programas.&lt;br /&gt;
&lt;br /&gt;
Para este tipo de archivos se utiliza generalmente la extensión &amp;quot;.zip&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
&lt;br /&gt;
El formato ZIP fue creado originalmente por Phil Katz, fundador de PKWARE. Katz liberó al público la documentación técnica del formato ZIP, y lanzó al mismo tiempo la primera versión de PKZIP en [[enero]] de [[1989]].&lt;br /&gt;
&lt;br /&gt;
Katz había copiado ARC y convertido las rutinas de compresión de C a un código optimizado en ensamblador, que lo hacía mucho más rápido. Inicialmente, [[SEA]] intentó obtener una licencia por el compresor de Katz, llamado [[PKARC]], pero Katz lo rechazó. SEA demandó entonces a Katz por infringir el [[copyright]], y ganó.&lt;br /&gt;
&lt;br /&gt;
== Información ==&lt;br /&gt;
&lt;br /&gt;
Disponible en diversas plataformas, desde [[desktops]] hasta [[mainframes]], PKZIP es la solución líder a nivel mundial en compresión de datos que soporta grandes volúmenes de archivos (mayores a 4 [[GB]]) y comprime hasta un 95% el tamaño de los archivos reduciendo el tiempo de transferencia de los mismos.&lt;br /&gt;
&lt;br /&gt;
Comprime archivos para generar ahorros en almacenamiento y ancho de banda. &lt;br /&gt;
&lt;br /&gt;
El software de compresión de datos PKZIP reduce el tamaño de los archivos hasta en un 95%, liberando importantes cantidades de espacio (en mainframes, servidores, desktops, cintas de backup, y dispositivos portátiles), reduciendo los tiempos de transferencia de datos.&lt;br /&gt;
&lt;br /&gt;
PKZIP es la única solución para compresión de datos en todas las plataformas. El formato ZIP es el método más aceptado para el empaquetado de archivos.&lt;br /&gt;
&lt;br /&gt;
ZIP soporta un sistema de cifrado simétrico basado en una clave única. Sin embargo, este sistema de cifrado es débil ante ataques de texto plano, ataque de diccionario y fuerza bruta. También soporta distribuir las partes de un archivo comprimido en distintos medios, generalmente disquetes.&lt;br /&gt;
&lt;br /&gt;
Con el tiempo, se han ido incluyendo nuevas características, como nuevos métodos de cifrado. Sin embargo, estas nuevas características no están soportadas por las aplicaciones más utilizadas.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
== En la actualidad ==&lt;br /&gt;
&lt;br /&gt;
Hoy, los archivos ZIP emplean la extensión de fichero .zip y tienen el tipo media MIMEapplication/zip. Un archivo ZIP contiene uno o más archivos que están comprimidos o almacenados.&lt;br /&gt;
Muchas aplicaciones software, distintas de PKZIP, están disponibles para crear, modificar o abrir archivos zip. Destacan WinZip, [[WinRAR]], [[PeaZip]] y [[7-Zip]].&lt;br /&gt;
&lt;br /&gt;
Las versiones de Windows desde [[Windows Me]] también traen por defecto un plugin (zipfldr.dll) que permite mostrarlos con una interfaz reducida del Explorador de Windows, de forma parecida a los de archivos .cab (cabview.dll) ya presente en anteriores versiones del SO. Los archivos zip son denominados como &amp;quot;Carpeta comprimida (en zip)&amp;quot; confundiendo el hecho de que se almacena en un único fichero.&lt;br /&gt;
&lt;br /&gt;
Las nuevas versiones de Mac OS X incluyen soporte ZIP integrado en Finder, haciéndolo el formato &amp;quot;oficial&amp;quot; de compresión en los Mac. Sin embargo, la mayoría de archivos de Mac todavía se comprimen y empaquetan con [[Stuffit]] o, cada vez más a menudo, mediante [[tarballs]].&lt;br /&gt;
A pesar de todo, la interfaz de PKZIP es cómoda y lógica, y probablemente incluso el usuario menos dotado descubrirá enseguida cómo realizar la operación que desea sin necesidad de consultar el archivo de ayuda… o de buscar la solución en Internet.&lt;br /&gt;
&lt;br /&gt;
Pero no sólo la integridad de las interfaces ha cobrado últimamente la importancia y el reconocimiento que merece, sino también la privacidad y la seguridad de los datos almacenados, tanto para los particulares como para las empresas. Es obvio que PKWARE ha apostado fuerte por estas funciones crecientemente demandadas, y la prueba es que ha dividido su aplicación en la que ocupa el presente análisis, PKZip, y SecureZIP, que añade funciones de seguridad adicionales para usuarios avanzados.&lt;br /&gt;
&lt;br /&gt;
Se trata, en resumidas cuentas, de un compresor bien pensado y diseñado: hace todo lo que uno espera que haga y lo hace con rapidez. Probablemente vale los 30 dólares que cuesta, pero en conjunto sufre un par de defectos que, de solventarse, mejorarían todavía más la impresión global. &lt;br /&gt;
Por una parte, PKZip no soporta el formato 7z, demasiado extendido a estas alturas como para pasarlo por alto bajo ningún pretexto. Incluso si, por motivos estratégicos, a PKWARE le parece imprudente incorporar la compresión 7z a su producto, al menos debería soportar la descompresión. Por otra parte, un sencillo sistema de respaldo automático de archivos beneficiaría enormemente a la aplicación: de este modo no sería tan sólo un programa de compresión y descompresión de archivos, sino que también tomaría posiciones en el mercado de aplicaciones de backup.&lt;br /&gt;
&lt;br /&gt;
== Métodos de compresión ==&lt;br /&gt;
&lt;br /&gt;
*Shrinking (Contracción) (método 1)&lt;br /&gt;
La Contracción es una variante de LZW con unos pequeños ajustes. Como tal, estaba afectada por la ya expirada patente del LZW. Nunca estuvo claro si la patente cubría la decompresión, pero por si acaso, algunos proyectos libres, como Info-ZIP decidieron no incluirlo en sus productos por defecto.&lt;br /&gt;
*Reducing (Reducción) (métodos 2-5)&lt;br /&gt;
La Reducción implica una combinación de compresiones de secuencias de bytes y aplicación de una codificación estadística del resultado.&lt;br /&gt;
*Imploding (Implosión) (método 6)&lt;br /&gt;
La Implosión implica comprimir secuencias de bytes repetidamente con una función de ventana deslizante, y posteriormente, comprimir el resultado utilizando múltiples árboles Shannon-Fano.&lt;br /&gt;
*Tokenizing (método 7)&lt;br /&gt;
Este método está reservado. La especificación PKWARE no define un algoritmo para él.&lt;br /&gt;
*Deflate and enhanced deflate (métodos 8 y 9)&lt;br /&gt;
Estos métodos usan el bien conocido algoritmo deflate. Deflate permite ventanas de hasta 32 KB. Enhanced deflate permite ventanas de hasta 64 KB. La versión mejorada (enhanced) tiene un mejor comportamiento, pero no está tan extendido.&lt;br /&gt;
*Biblioteca de compresión de datos de PKWARE por Imploding (método 10)&lt;br /&gt;
La especificación oficial del formato no da más información sobre este método.&lt;br /&gt;
*Método 11&lt;br /&gt;
Este método está reservado por PKWARE.&lt;br /&gt;
*Bzip2 (método 12)&lt;br /&gt;
Este método utiliza el conocido algoritmo bzip2. Este algoritmo se comporta mejor que Deflate, pero no está ampliamente soportado por las herramientas (sobre todo las de Windows).&lt;br /&gt;
&lt;br /&gt;
== Formatos derivados ==&lt;br /&gt;
&lt;br /&gt;
Este formato es también muy usado para la creación de archivos con múltiples componentes, estando todos ellos comprimidos en un archivo en formato Zip, a menudo con alguna característica más, como el uso de manifests. El primero de ellos fue el formato Jar usado para la distribución de clases (.class) de Java. Las aplicaciones XUL (como Mozilla Firefox) y sus extensiones almacenan buena parte de sus archivos en archivos jar. El formato [[OpenDocument]] usado por [[OpenOffice]].org y [[OpenXML]] por [[Microsoft]] [[Office 2007]] son archivos [[XML]] comprimidos en formato Zip.&lt;br /&gt;
&lt;br /&gt;
== PKZIP para Windows ==&lt;br /&gt;
&lt;br /&gt;
Asegura el ahorro máximo en espacio de almacenamiento y tiempo de transmisión.&lt;br /&gt;
&lt;br /&gt;
*Aumenta de manera importante la cantidad de información que puede ser almacenada en hardware y acelera los tiempos de transferencia de emails. &lt;br /&gt;
Reduce de manera importante el tamaño de archivos:&lt;br /&gt;
&lt;br /&gt;
*Compresión de archivos hasta en un 95 %&lt;br /&gt;
*Soporte para archivos de más de 4GB &lt;br /&gt;
*Incluye un número virtual ilimitado de archivos en un solo archivo.&lt;br /&gt;
*Acelera la transferencia de emails con archivos adjuntos&lt;br /&gt;
*Al reducirse el tamaño de los atachments, los emails llegan en menor tiempo y consume menos ancho de banda.&lt;br /&gt;
*Reduce la carga de trabajo en servidores de emails e inbox&lt;br /&gt;
*El formato ZIP es aceptado en todas las plataformas único producto de compresión diseñado para la empresa – integración con Outlook, features de administración, y protección de datos.&lt;br /&gt;
*Se integra automáticamente con Microsoft Outlook&lt;br /&gt;
*Acceso limitado a los archivos via passphrase-based AES o 3DES encryption.&lt;br /&gt;
*Su facilidad de uso asegura la rápida adopción por parte de los usuarios&lt;br /&gt;
&lt;br /&gt;
== PKZIP Server ==&lt;br /&gt;
&lt;br /&gt;
Reduce los tiempos de transferencia de archivos y ahorra espacio de almacenamiento a través de la compresión de archivos en el servidor.&lt;br /&gt;
&lt;br /&gt;
*PKZIP es el mejor producto de compresión para UNIX, Linux y servidores Windows. &lt;br /&gt;
&lt;br /&gt;
A través de la compresión de archivos de datos, PKZIP optimiza la distribución de archivos y reportes, y facilita las rutinas de backup y almacenamiento.&lt;br /&gt;
&lt;br /&gt;
*Poderoso y versátil, PKZIP maneja las tareas más complejas de almacenamiento y transmisión de archivos en la empresa.&lt;br /&gt;
*Chequea la existencia de virus a través dela integración con los programas de antivirus más populares. &lt;br /&gt;
*Autenticación de archivos en [[UNIX]], [[Linux]], Servidores Windows que han sido firmados digitalmente por [[SecureZIP]] en cualquier plataforma.&lt;br /&gt;
*Desencripta archivos encriptados por SecureZIP utilizando cualquier clave pública x.509&lt;br /&gt;
*Disponible para for Windows, Solaris, HP-UX, AIX, Linux &lt;br /&gt;
&lt;br /&gt;
El Módulo de Procesamiento de Datos de PKZIP ofrece mayor flexibilidad a los administradores&lt;br /&gt;
&lt;br /&gt;
*Uso de PKSFX para crear archivos con auto descompresión, simplificando la distribución de archivos a sistemas operativos Windows, UNIX, y Linux, especialmente para proveer fácil y rápido acceso para receptores no técnicos.&lt;br /&gt;
*Reduce los tiempos de procesamiento y costos de mantenimiento permitiendo automatizar la transferencia de archivos vía FTP. &lt;br /&gt;
*Simplifica el envío de attachments vía email a individuos o grupos de usuarios utilizando opciones programables.&lt;br /&gt;
&lt;br /&gt;
== PKZIP para zSeries ==&lt;br /&gt;
&lt;br /&gt;
Ahorre ciclos valiosos de [[CPU]] y reduzca los tiempos de transferencia de datos con la compresión ZIP en su Mainframe.&lt;br /&gt;
&lt;br /&gt;
PKZIP permite ahorrar tiempo y valiosos recursos de sistemas mainframe. Probado y testeado para el almacenamiento eficiente y transferencia de datos de mainframe a través de la empresa, ha servido a directores de IT de todo el mundo por años. Desde que los datos salen del mainframe, PKZIP provee un formato común que puede ser enviado a desktop Windows, [[IBM]] midrange o servidores UNIX, LINUX y Windows en la organización y fuera de la misma, socios de negocios, proveedores y clientes.&lt;br /&gt;
&lt;br /&gt;
A través de la compresión de datos, PKZIP mejora la transmisión y almacenamiento de los mismos, proveyendo importantes ahorros al budget operativo de cualquier organización, sin importar su tamaño.&lt;br /&gt;
&lt;br /&gt;
*Optimiza el uso de [[DASD]] e inversiones de [[hardware]] reduciendo el tamaño de los archivos almacenados.&lt;br /&gt;
*Rápida adopción con features de interfase ISPF para operaciones ad hoc e interfase scripting para jobs batch JCL.&lt;br /&gt;
&lt;br /&gt;
PKZIP se integra con IBM mainframe para una fácil y rápida implementación&lt;br /&gt;
&lt;br /&gt;
*Permite que los archivos de datos creados en un mainframe IBM, puedan ser leídos por aplicaciones en otros sistemas operativos.&lt;br /&gt;
*Mejora la performance con más del 80% de reducción en la CPU requerida para el procesamiento.&lt;br /&gt;
*Mejora la eficiencia con opciones para mayor compresión o procesamiento más rápido.&lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
&lt;br /&gt;
*[[RAR]]&lt;br /&gt;
*[[CAB]]&lt;br /&gt;
*[[AFA]]&lt;br /&gt;
*[[DEB]]&lt;br /&gt;
*[[7z]]&lt;br /&gt;
*[[bzip2]]&lt;br /&gt;
&lt;br /&gt;
== Enlaces externos ==&lt;br /&gt;
&lt;br /&gt;
*http://www.sciti.com.ar/productos/productos_pkware/pkware_pkzip.html &lt;br /&gt;
*http://groups.google.com/group/comp.sys.ibm.pc/msg/b75c9a32f142a9d3 &lt;br /&gt;
[[Category:Informática]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Ipwf&amp;diff=1079662</id>
		<title>Ipwf</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Ipwf&amp;diff=1079662"/>
		<updated>2011-10-26T14:56:16Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre=Ipfw |familia= |imagen=Ipfw.jpg  |tamaño= |descripción= Ipfw es un programa de cortafuegos (en inglés, firewall) propio de los sistemas UNIX,...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Ipfw&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Ipfw.jpg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= Ipfw es un programa de [[cortafuegos]] (en inglés, firewall) propio de los sistemas [[UNIX]], principalmente [[FreeBSD]] y [[Mac OS X]]. Fue escrito y es mantenido por los programadores del proyecto FreeBSD.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= FreeBSD&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 2.0&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://www.freebsd.org/doc/es/articles/linux-users/firewall.html&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
 &lt;br /&gt;
'''Su sintaxis permite la utilización''' de funcionalidades avanzadas y así permitir a los usuarios profesionales satisfacer requerimientos avanzados. También puede ser usado como un módulo que se puede cargar en el núcleo (en inglés, kernel) o incorporarse directamente en el mismo. La utilización del mismo como un módulo cargable en el núcleo está altamente recomendado.&lt;br /&gt;
 &lt;br /&gt;
== Cortafuegos ==&lt;br /&gt;
 &lt;br /&gt;
Igual que Linux dispone de [[IPTABLES]], FreeBSD también disponde de cortafuegos integrado en el [[kernel]], solo que FreeBSD en lugar de uno dispone de tres:&lt;br /&gt;
 &lt;br /&gt;
*[[IPFIREWALL]]&lt;br /&gt;
*[[IPFILTER]]&lt;br /&gt;
*[[PF]]&lt;br /&gt;
 &lt;br /&gt;
IPFIREWALL o IPFW (el programa para manejar las reglas de IPFW es ipfw(8)) es el cortafuegos que desarrollan y mantienen los desarrolladores de FreeBSD. IPFW se puede combinar con dummynet para conseguir servicios de “traffic shaping” y simular diferentes tipos de conexiones.&lt;br /&gt;
 &lt;br /&gt;
Veamos un ejemplo de regla que permite la entrada de tráfico SSH:&lt;br /&gt;
 &lt;br /&gt;
ipfw add allow tcp from any to me 22 in via $ext_if&lt;br /&gt;
 &lt;br /&gt;
IPFILTER es el cortafuegos que desarrolla [[Darren Reed]]. No es específico de FreeBSD y se ha portado ya a diversos sistemas operativos como [[NetBSD]], [[OpenBSD]], [[SunOS]], [[HP/UX]] y [[Solaris]].&lt;br /&gt;
 &lt;br /&gt;
El siguiente ejemplo permite la entrada de tráfico SSH:&lt;br /&gt;
 &lt;br /&gt;
pass in on $ext_if proto tcp from any to any port = 22&lt;br /&gt;
 &lt;br /&gt;
El último cortafuegos, [[PF]], ha sido desarrollado por el proyecto OpenBSD. PF fue creado como sustituto de IPFILTER, de ahí que la sintaxis de PF sea muy similar a la de IPFILTER. PF se puede combinar con altq para disponer de QoS.&lt;br /&gt;
 &lt;br /&gt;
En el siguiente ejemplo vemos una regla que permite la entrada de tráfico SSH:&lt;br /&gt;
 &lt;br /&gt;
pass in on $ext_if inet proto tcp from any to ($ext_if) port 22&lt;br /&gt;
ipfw es un firewall para freeBSD, en origen, ya que es usado en MAC OSX, y su sabor de Windows es WipFW. Tambien ipfw se usa en la firewall-distro pfSense (que por cierto, su versión 2.0-Release esta recien salida del horno ).&lt;br /&gt;
 &lt;br /&gt;
Su potencia esta más que demostrada, (los router Juniper que corren bajo JunOS en realidad son freeBSD customizados con ipfw, al igual que los Cisco se basan en un kernel de linux, nihil novum sub solen, excpeto mejorar y transformar …).&lt;br /&gt;
Bajo mi punto de vista, la sintaxis de ipfw para crear reglas o ACLs es más clara, versatil y potente que IPtables (el firewall por antonomasia de Linux)&lt;br /&gt;
 &lt;br /&gt;
De muestra un boton. Como se pueden crear reglas de filtrado de capa2 o de enlace con ipfw:&lt;br /&gt;
 &lt;br /&gt;
# Denegamos IPv6 denegando trafico de capa 2 del tipo IPv6&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add deny ip from any to any layer2 mac-type 0x86DD&lt;br /&gt;
 &lt;br /&gt;
# Permitimos trafico arp&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×0806&lt;br /&gt;
 &lt;br /&gt;
# Permitimos autenticacion EAP over LAN (IEEE 802.1X)&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0x888e&lt;br /&gt;
 &lt;br /&gt;
# Permitimos PPPoE Discovery Stage&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8863&lt;br /&gt;
 &lt;br /&gt;
# Permitimos PPPoE Session Stage&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8864&lt;br /&gt;
 &lt;br /&gt;
# Denegamos trafico de capa 2 que no sea del tipo IPv4 (lo que permite implicitamente trafico de capa 2 del tipo IPv4)&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add deny ip from any to any layer2 not mac-type 0×0800 &lt;br /&gt;
 &lt;br /&gt;
#deniega trafico de capa 2 que no sea de tipo IPv4&lt;br /&gt;
 &lt;br /&gt;
Nótese que con estas acls no funcionara RARP (reverse arp) del tipo 0×8035, ni el tráfico de VLAN (0×8100)&lt;br /&gt;
 &lt;br /&gt;
Se puede usar los mac-type con su denominacion, por ejemplo:&lt;br /&gt;
 &lt;br /&gt;
# Descartamos trafico de capa 2 que sea del tipo IPv6 y VLAN&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add drop log ip from any to any layer2 mac-type ipv6,vlan&lt;br /&gt;
Por supuesto ipfw admite filtrado de MACs&lt;br /&gt;
 &lt;br /&gt;
# Dejamos pasar el trafico con origen en la mac 00:01:02:ab:ab:ab a la mac de destino 00:01:02:03:04:05&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add pass MAC 00:01:02:03:04:05 00:01:02:ab:ab:ab mac-type&lt;br /&gt;
 &lt;br /&gt;
# Permitimos broadcast de capa 2 (donde pone mac-type, tambien valdria ether_type )&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add pass MAC any ff:ff:ff:ff:ff:ff mac-type&lt;br /&gt;
 &lt;br /&gt;
ipfw -q add pass MAC ff:ff:ff:ff:ff:ff any mac-type&lt;br /&gt;
 &lt;br /&gt;
Nótese que primero se pone la mac de destino y luego la de origen en la regla y por ultimo la reoxtiax: ¡Y se pueden usar reglas de capa 3 y capa 2 en la misma ACL!.&lt;br /&gt;
 &lt;br /&gt;
# permitimos trafico de capa 3 desde la ip 192.168.0.11 a cualquier destino con origen en la nic con mac 00:19:e0:8d:d0:43&lt;br /&gt;
 &lt;br /&gt;
# nota: keep-state crea una regla dinamica temporal para permitir el trafico de retorno, &lt;br /&gt;
 &lt;br /&gt;
ipfw -q add allow log ip from 192.168.0.11 to any MAC any 00:19:e0:8d:d0:43 keep-state&lt;br /&gt;
 &lt;br /&gt;
#log -&amp;gt; indica que escriba en el log o bitacora los eventos coincidentes con la acl&lt;br /&gt;
 &lt;br /&gt;
== Referencia ==&lt;br /&gt;
 &lt;br /&gt;
*http://www.javcasta.com/2011/09/28/seguridad-reglas-de-capa-dos-o-de-enlace-en-firewall-ipfw-freebsd-pfsense/&lt;br /&gt;
 &lt;br /&gt;
[[Category:Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1079115</id>
		<title>Ipfw</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1079115"/>
		<updated>2011-10-26T14:01:54Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Ipfw&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Ipfw.jpg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= Ipfw es un programa de [[cortafuegos]] (en inglés, firewall) propio de los sistemas [[UNIX]], principalmente [[FreeBSD]] y [[Mac OS X]]. Fue escrito y es mantenido por los programadores del proyecto FreeBSD.&lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= FreeBSD&lt;br /&gt;
|diseñador= &lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= 2.0&lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=http://www.freebsd.org/doc/es/articles/linux-users/firewall.html&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
&lt;br /&gt;
'''Su sintaxis permite la utilización''' de funcionalidades avanzadas y así permitir a los usuarios profesionales satisfacer requerimientos avanzados. También puede ser usado como un módulo que se puede cargar en el núcleo (en inglés, kernel) o incorporarse directamente en el mismo. La utilización del mismo como un módulo cargable en el núcleo está altamente recomendado.&lt;br /&gt;
&lt;br /&gt;
== Cortafuegos ==&lt;br /&gt;
&lt;br /&gt;
Igual que Linux dispone de [[IPTABLES]], FreeBSD también disponde de cortafuegos integrado en el [[kernel]], solo que FreeBSD en lugar de uno dispone de tres:&lt;br /&gt;
&lt;br /&gt;
*[[IPFIREWALL]]&lt;br /&gt;
*[[IPFILTER]]&lt;br /&gt;
*[[PF]]&lt;br /&gt;
&lt;br /&gt;
IPFIREWALL o IPFW (el programa para manejar las reglas de IPFW es ipfw(8)) es el cortafuegos que desarrollan y mantienen los desarrolladores de FreeBSD. IPFW se puede combinar con dummynet para conseguir servicios de “traffic shaping” y simular diferentes tipos de conexiones.&lt;br /&gt;
&lt;br /&gt;
Veamos un ejemplo de regla que permite la entrada de tráfico SSH:&lt;br /&gt;
&lt;br /&gt;
ipfw add allow tcp from any to me 22 in via $ext_if&lt;br /&gt;
&lt;br /&gt;
IPFILTER es el cortafuegos que desarrolla [[Darren Reed]]. No es específico de FreeBSD y se ha portado ya a diversos sistemas operativos como [[NetBSD]], [[OpenBSD]], [[SunOS]], [[HP/UX]] y [[Solaris]].&lt;br /&gt;
&lt;br /&gt;
El siguiente ejemplo permite la entrada de tráfico SSH:&lt;br /&gt;
&lt;br /&gt;
pass in on $ext_if proto tcp from any to any port = 22&lt;br /&gt;
&lt;br /&gt;
El último cortafuegos, [[PF]], ha sido desarrollado por el proyecto OpenBSD. PF fue creado como sustituto de IPFILTER, de ahí que la sintaxis de PF sea muy similar a la de IPFILTER. PF se puede combinar con altq para disponer de QoS.&lt;br /&gt;
&lt;br /&gt;
En el siguiente ejemplo vemos una regla que permite la entrada de tráfico SSH:&lt;br /&gt;
&lt;br /&gt;
pass in on $ext_if inet proto tcp from any to ($ext_if) port 22&lt;br /&gt;
 &lt;br /&gt;
ipfw es un firewall para freeBSD, en origen, ya que es usado en MAC OSX, y su sabor de Windows es WipFW. Tambien ipfw se usa en la firewall-distro pfSense (que por cierto, su versión 2.0-Release esta recien salida del horno ).&lt;br /&gt;
&lt;br /&gt;
Su potencia esta más que demostrada, (los router Juniper que corren bajo JunOS en realidad son freeBSD customizados con ipfw, al igual que los Cisco se basan en un kernel de linux, nihil novum sub solen, excpeto mejorar y transformar …).&lt;br /&gt;
Bajo mi punto de vista, la sintaxis de ipfw para crear reglas o ACLs es más clara, versatil y potente que IPtables (el firewall por antonomasia de Linux)&lt;br /&gt;
&lt;br /&gt;
De muestra un boton. Como se pueden crear reglas de filtrado de capa2 o de enlace con ipfw:&lt;br /&gt;
&lt;br /&gt;
# Denegamos IPv6 denegando trafico de capa 2 del tipo IPv6&lt;br /&gt;
&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 mac-type 0x86DD&lt;br /&gt;
&lt;br /&gt;
# Permitimos trafico arp&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×0806&lt;br /&gt;
&lt;br /&gt;
# Permitimos autenticacion EAP over LAN (IEEE 802.1X)&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0x888e&lt;br /&gt;
&lt;br /&gt;
# Permitimos PPPoE Discovery Stage&lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8863&lt;br /&gt;
&lt;br /&gt;
# Permitimos PPPoE Session Stage&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8864&lt;br /&gt;
&lt;br /&gt;
# Denegamos trafico de capa 2 que no sea del tipo IPv4 (lo que permite implicitamente trafico de capa 2 del tipo IPv4)&lt;br /&gt;
&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 not mac-type 0×0800 &lt;br /&gt;
&lt;br /&gt;
#deniega trafico de capa 2 que no sea de tipo IPv4&lt;br /&gt;
&lt;br /&gt;
Nótese que con estas acls no funcionara RARP (reverse arp) del tipo 0×8035, ni el tráfico de VLAN (0×8100)&lt;br /&gt;
&lt;br /&gt;
Se puede usar los mac-type con su denominacion, por ejemplo:&lt;br /&gt;
&lt;br /&gt;
# Descartamos trafico de capa 2 que sea del tipo IPv6 y VLAN&lt;br /&gt;
&lt;br /&gt;
ipfw -q add drop log ip from any to any layer2 mac-type ipv6,vlan&lt;br /&gt;
Por supuesto ipfw admite filtrado de MACs&lt;br /&gt;
&lt;br /&gt;
# Dejamos pasar el trafico con origen en la mac 00:01:02:ab:ab:ab a la mac de destino 00:01:02:03:04:05&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC 00:01:02:03:04:05 00:01:02:ab:ab:ab mac-type&lt;br /&gt;
&lt;br /&gt;
# Permitimos broadcast de capa 2 (donde pone mac-type, tambien valdria ether_type )&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC any ff:ff:ff:ff:ff:ff mac-type&lt;br /&gt;
&lt;br /&gt;
ipfw -q add pass MAC ff:ff:ff:ff:ff:ff any mac-type&lt;br /&gt;
&lt;br /&gt;
Nótese que primero se pone la mac de destino y luego la de origen en la regla y por ultimo la reoxtiax: ¡Y se pueden usar reglas de capa 3 y capa 2 en la misma ACL!.&lt;br /&gt;
&lt;br /&gt;
# permitimos trafico de capa 3 desde la ip 192.168.0.11 a cualquier destino con origen en la nic con mac 00:19:e0:8d:d0:43&lt;br /&gt;
&lt;br /&gt;
# nota: keep-state crea una regla dinamica temporal para permitir el trafico de retorno, &lt;br /&gt;
&lt;br /&gt;
ipfw -q add allow log ip from 192.168.0.11 to any MAC any 00:19:e0:8d:d0:43 keep-state&lt;br /&gt;
&lt;br /&gt;
#log -&amp;gt; indica que escriba en el log o bitacora los eventos coincidentes con la acl&lt;br /&gt;
&lt;br /&gt;
== Referencia ==&lt;br /&gt;
&lt;br /&gt;
*http://www.javcasta.com/2011/09/28/seguridad-reglas-de-capa-dos-o-de-enlace-en-firewall-ipfw-freebsd-pfsense/&lt;br /&gt;
&lt;br /&gt;
[[Category:Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Archivo:Ipfw.jpg&amp;diff=1078799</id>
		<title>Archivo:Ipfw.jpg</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Archivo:Ipfw.jpg&amp;diff=1078799"/>
		<updated>2011-10-26T13:31:14Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;== Sumario ==&lt;br /&gt;
&lt;br /&gt;
== Estado de copyright: ==&lt;br /&gt;
&lt;br /&gt;
== Fuente: ==&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1078831</id>
		<title>Ipfw</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Ipfw&amp;diff=1078831"/>
		<updated>2011-10-26T13:19:59Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '{{Ficha Software |nombre=Ipfw |familia= |imagen=Ipfw.jpeg  |tamaño= |descripción=  |imagen2= |tamaño2= |descripción2= |creador= |desarrollador=  |diseñador= |modelo de desa...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Ficha Software&lt;br /&gt;
|nombre=Ipfw&lt;br /&gt;
|familia=&lt;br /&gt;
|imagen=Ipfw.jpeg &lt;br /&gt;
|tamaño=&lt;br /&gt;
|descripción= &lt;br /&gt;
|imagen2=&lt;br /&gt;
|tamaño2=&lt;br /&gt;
|descripción2=&lt;br /&gt;
|creador=&lt;br /&gt;
|desarrollador= &lt;br /&gt;
|diseñador=&lt;br /&gt;
|modelo de desarrollo=&lt;br /&gt;
|lanzamiento inicial= &lt;br /&gt;
|versiones=&lt;br /&gt;
|última versión estable= &lt;br /&gt;
|género=&lt;br /&gt;
|sistemas operativos= &lt;br /&gt;
|idioma= &lt;br /&gt;
|licencia= &lt;br /&gt;
|premios=&lt;br /&gt;
|web=&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
Ipfw es un programa de cortafuegos (en inglés, firewall) propio de los sistemas UNIX, principalmente FreeBSD y Mac OS X. Fue escrito y es mantenido por los programadores del proyecto FreeBSD.&lt;br /&gt;
Su sintaxis permite la utilización de funcionalidades avanzadas y así permitir a los usuarios profesionales satisfacer requerimientos avanzados. También puede ser usado como un módulo que se puede cargar en el núcleo (en inglés, kernel) o incorporarse directamente en el mismo. La utilización del mismo como un módulo cargable en el núcleo está altamente recomendado.[cita requerida]&lt;br /&gt;
== Cortafuegos ==&lt;br /&gt;
Igual que Linux® dispone de IPTABLES, FreeBSD también disponde de cortafuegos integrado en el kernel, solo que FreeBSD en lugar de uno dispone de tres:&lt;br /&gt;
*[[IPFIREWALL]]&lt;br /&gt;
*[[IPFILTER]]&lt;br /&gt;
*[[PF]]&lt;br /&gt;
IPFIREWALL o IPFW (el programa para manejar las reglas de IPFW es ipfw(8)) es el cortafuegos que desarrollan y mantienen los desarrolladores de FreeBSD. IPFW se puede combinar con dummynet(4) para conseguir servicios de “traffic shaping” y simular diferentes tipos de conexiones.&lt;br /&gt;
Veamos un ejemplo de regla que permite la entrada de tráfico SSH:&lt;br /&gt;
ipfw add allow tcp from any to me 22 in via $ext_if&lt;br /&gt;
IPFILTER es el cortafuegos que desarrolla Darren Reed. No es específico de FreeBSD y se ha portado ya a diversos sistemas operativos como NetBSD, OpenBSD, SunOS, HP/UX y Solaris.&lt;br /&gt;
El siguiente ejemplo permite la entrada de tráfico SSH:&lt;br /&gt;
pass in on $ext_if proto tcp from any to any port = 22&lt;br /&gt;
El último cortafuegos, PF, ha sido desarrollado por el proyecto OpenBSD. PF fue creado como sustituto de IPFILTER, de ahí que la sintaxis de PF sea muy similar a la de IPFILTER. PF se puede combinar con altq(4) para disponer de QoS.&lt;br /&gt;
En el siguiente ejemplo vemos una regla que permite la entrada de tráfico SSH:&lt;br /&gt;
pass in on $ext_if inet proto tcp from any to ($ext_if) port 22&lt;br /&gt;
 &lt;br /&gt;
http://www.freebsd.org/doc/es/articles/linux-users/firewall.html&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
ipfw es un firewall para freeBSD, en origen, ya que es usado en MAC OSX, y su sabor de Windows es WipFW. Tambien ipfw se usa en la firewall-distro pfSense (que por cierto, su versión 2.0-Release esta recien salida del horno ).&lt;br /&gt;
Su potencia esta más que demostrada, (los router Juniper que corren bajo JunOS en realidad son freeBSD customizados con ipfw, al igual que los Cisco se basan en un kernel de linux, nihil novum sub solen, excpeto mejorar y transformar …).&lt;br /&gt;
Bajo mi punto de vista, la sintaxis de ipfw para crear reglas o ACLs es más clara, versatil y potente que IPtables (el firewall por antonomasia de Linux)&lt;br /&gt;
&lt;br /&gt;
De muestra un boton. Como se pueden crear reglas de filtrado de capa2 o de enlace con ipfw:&lt;br /&gt;
# Denegamos IPv6 denegando trafico de capa 2 del tipo IPv6&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 mac-type 0x86DD&lt;br /&gt;
# Permitimos trafico arp&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×0806&lt;br /&gt;
# Permitimos autenticacion EAP over LAN (IEEE 802.1X)&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0x888e&lt;br /&gt;
# Permitimos PPPoE Discovery Stage&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8863&lt;br /&gt;
# Permitimos PPPoE Session Stage&lt;br /&gt;
ipfw -q add allow ip from any to any layer2 mac-type 0×8864&lt;br /&gt;
# Denegamos trafico de capa 2 que no sea del tipo IPv4 (lo que permite implicitamente trafico de capa 2 del tipo IPv4)&lt;br /&gt;
ipfw -q add deny ip from any to any layer2 not mac-type 0×0800 #deniega trafico de capa 2 que no sea de tipo IPv4&lt;br /&gt;
notese que con estas acls no funcionara RARP (reverse arp) del tipo 0×8035, ni el tráfico de VLAN (0×8100)&lt;br /&gt;
Se puede usar los mac-type con su denominacion, por ejemplo:&lt;br /&gt;
# Descartamos trafico de capa 2 que sea del tipo IPv6 y VLAN&lt;br /&gt;
ipfw -q add drop log ip from any to any layer2 mac-type ipv6,vlan&lt;br /&gt;
Por supuesto ipfw admite filtrado de MACs&lt;br /&gt;
# Dejamos pasar el trafico con origen en la mac 00:01:02:ab:ab:ab a la mac de destino 00:01:02:03:04:05&lt;br /&gt;
ipfw -q add pass MAC 00:01:02:03:04:05 00:01:02:ab:ab:ab mac-type&lt;br /&gt;
# Permitimos broadcast de capa 2 (donde pone mac-type, tambien valdria ether_type )&lt;br /&gt;
ipfw -q add pass MAC any ff:ff:ff:ff:ff:ff mac-type&lt;br /&gt;
ipfw -q add pass MAC ff:ff:ff:ff:ff:ff any mac-type&lt;br /&gt;
Notese que primero se pone la mac de destino y luego la de origen en la regla&lt;br /&gt;
Y por ultimo la reoxtiax: ¡Y se pueden usar reglas de capa 3 y capa 2 en la misma ACL!&lt;br /&gt;
# permitimos trafico de capa 3 desde la ip 192.168.0.11 a cualquier destino con origen en la nic con mac 00:19:e0:8d:d0:43&lt;br /&gt;
# nota: keep-state crea una regla dinamica temporal para permitir el trafico de retorno, &lt;br /&gt;
ipfw -q add allow log ip from 192.168.0.11 to any MAC any 00:19:e0:8d:d0:43 keep-state&lt;br /&gt;
#log -&amp;gt; indica que escriba en el log o bitacora los eventos coincidentes con la acl&lt;br /&gt;
http://www.javcasta.com/2011/09/28/seguridad-reglas-de-capa-dos-o-de-enlace-en-firewall-ipfw-freebsd-pfsense/&lt;br /&gt;
&lt;br /&gt;
[[Category:Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Mensajer%C3%ADa_instant%C3%A1nea&amp;diff=1078650</id>
		<title>Mensajería instantánea</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Mensajer%C3%ADa_instant%C3%A1nea&amp;diff=1078650"/>
		<updated>2011-10-26T12:57:49Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
{{Hechos&lt;br /&gt;
|nombre= Mensajeria instantánea&lt;br /&gt;
|imagen= Mensajes I.jpeg&lt;br /&gt;
|descripción= La mensajería instantánea (conocida también en inglés como [[IM]]) es una forma de comunicación en tiempo real entre dos o más personas basada en texto. El texto es enviado a través de dispositivos conectados a una [[red]] como [[Internet]].&lt;br /&gt;
|participantes=&lt;br /&gt;
|lugar=&lt;br /&gt;
|fecha=&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
&lt;br /&gt;
Una primera forma de mensajería instantánea fue la implementación en el sistema [[PLATO]] usado al principio de la década de [[1970]]. Más tarde, el sistema [[talk]] implementado en [[UNIX]]/[[LINUX]] comenzó a ser ampliamente usado por ingenieros y académicos en las décadas de [[1980]] y [[1990]] para comunicarse a través de internet. [[ICQ]] fue el primer sistema de mensajería instantánea para ordenadores con sistema operativo distinto de UNIX/LINUX en noviembre de [[1996]].&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Cuando comenzó la masificación de las [[PC]] comenzaron a pulular aplicaciones que con el tiempo se volvieron indispensables. Lo primero que nos daban eran programas de productividad, como el procesador de texto o una hoja de cálculo, luego llegaron los compactadores ([[PKZIP]] y [[WinZip|WINZIP]]), los antivirus ([[McAfee Security|McAfee]] y [[Norton]], para empezar), los navegadores, clientes de correo y más recientemente, [[WinAMP]] (o lo que a efectos funcione igual) y Napster (mientras se pueda utilizar).&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
Estos instrumentos de &amp;quot;productividad&amp;quot; también han cambiado las formas de comunicación, primero era el correo (tradicional por favor, no se confundan), luego el [[teléfono]], [[fax]], [[pagers]], [[celulares]] y finalmente [[Internet]]; siendo éste último el que creó una categoría enorme, encontrando e-mail o foros de discusión, pero son los clientes de mensajes instantáneos los que definitivamente se llevan las palmas.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Ya todos conocemos y/o tenemos uno de estos programitas en nuestro escritorio, los más &amp;quot;comunicados&amp;quot; tienen dos o más; hay para todas las plataformas, aunque es [[Windows]] quien tiene la mayor variedad; regularmente son gratuitos y versátiles y hasta buscan poder integrar varios protocolos para conectar usuarios de unos y otros servicios. &lt;br /&gt;
&lt;br /&gt;
Su forma de trabajo es muy similar al del correo electrónico, ya que consta de una ventana donde se teclea un mensaje, regularmente en texto plano, y se envía a uno o varios destinatarios, aunque es en este punto donde comienzan las diferencias, ya que el usuario, si está en línea y con el cliente activado, recibe el mensaje en forma instantánea (de ahí su nombre), lo lee y puede contestar en el acto, creando una comunicación más fluida que el email tradicional y menos absorvente e intrusiva que el teléfono.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Como la tendencia es mejorarlos a cada rato, se les han integrado varias funciones y plugins; podemos mandar mensajes, iniciar sesiones de chat, mandar y recibir archivos y ligas de Internet (con la ventaja que no se tiene los límites de capacidad de los servidores de correo), tener listas de &amp;quot;cuates&amp;quot; (buddy lists), un historial de nuestras comunicaciones y tenemos los perfiles de la gente que se conecta con nosotros. Soportan, en algunos casos, skins para cambiar su apariencia y, dependiendo del proveedor, se pueden asociar con nuestro cliente de correo.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
A partir de su aparición, un gran número de variaciones de mensajería instantánea han surgido y han sido desarrollados en paralelo en otras partes, cada aplicación teniendo su propio protocolo. Esto ha llevado a los usuarios a tener que usar un cliente para cada servicio simultáneamente para estar conectado a cada red de mensajería. &lt;br /&gt;
&lt;br /&gt;
Alternativamente, han surgido programas multicliente que soportan varios protocolos como [[Pidgin]] o [[Trillian]].&lt;br /&gt;
Recientemente, algunos servicios de mensajería han comenzado a ofrecer telefonía IP (VoIP), videoconferencia, que permiten integrar capacidades de transmitir audio y vídeo junto con las palabras.&lt;br /&gt;
&lt;br /&gt;
La mensajería instantánea se utiliza, generalmente de persona a persona, pero se puede utilizar, mediante robot de [[software]] para que se pueden utilizar de persona a equipo, en este caso, se trata de servicios sobre mensajería instantánea un tipo de aplicación que cada vez es más utilizado, por sus rapidez de respuesta y versatilidad de servicios.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
== Mensajería Instantánea ==&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Es una de las aplicaciones más utilizadas de Internet el día de hoy.&lt;br /&gt;
&lt;br /&gt;
La MI permite intercambiar mensajes de texto entre usuarios que previamente han aceptado comunicarse entre sí de esta manera. El procedimiento varía de un sistema a otro pero, en general, funciona así: &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
1.Un usuario se conecta a un [[servidor]], en el cual&lt;br /&gt;
está almacenada su lista de [[contactos]], y se establece su estado: disponible, ocupado, ausente, etc. &lt;br /&gt;
 &lt;br /&gt;
2.El servidor le envía su lista de contactos y el estado de cada uno de ellos. &lt;br /&gt;
 &lt;br /&gt;
3.El servidor, automáticamente, informa de la presencia de este usuario a todos los usuarios de su lista de contactos que estén conectados en ese momento.&lt;br /&gt;
 &lt;br /&gt;
4.A partir de este momento, si un usuario quiere comunicarse con alguno de sus contactos, no tiene más que seleccionar el usuario deseado. &lt;br /&gt;
 &lt;br /&gt;
5.Para dar de alta un contacto en la lista de contactos, hace falta saber su dirección o álias y que el contacto autorice la inclusión. &lt;br /&gt;
6.Cuando el usuario cierra su programa de MI, el programa informa al servidor de la desconexión y éste, a su turno, notifica a todos los contactos. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
La mensajería instantánea requiere el uso de un cliente de mensajería instantánea que realiza el servicio y se diferencia del [[correo electrónico]] en que las conversaciones se realizan en tiempo real. La mayoría de los servicios ofrecen el aviso de presencia, indicando cuando el cliente de una persona en la lista de contactos se conecta o en que estado se encuentra, si está disponible para tener una conversación. &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
En los primeros programas de mensajería instantánea, cada letra era enviada según se escribía y así, las correcciones de las erratas también se veían en tiempo real. Esto daba a las conversaciones mas la sensación de una conversación telefónica que un intercambio de texto. En los programas actuales, habitualmente, se envía cada frase de texto al terminarse de escribir. Además, en algunos, también se permite dejar mensajes aunque la otra parte no esté conectada al estilo de un contestador automático. Otra función que tienen muchos servicios es el envío de [[ficheros]].&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
La mayoría usan redes propietarias de los diferentes softwares que ofrecen este servicio. Adicionalmente, hay programas de mensajería instantánea que utilizan el [[protocolo]] abierto [[XMPP]], con un conjunto descentralizado de servidores.&lt;br /&gt;
 &lt;br /&gt;
Los clientes de mensajería instantánea más utilizados son [[ICQ]], [[Yahoo! Messenger]], [[Windows Live Messenger]], [[Pidgin]], [[AIM]] ([[AOL Instant Messenger]]) y [[Google Talk]] (que usa el protocolo abierto [[XMPP]]). &lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Estos servicios han heredado algunas ideas del viejo, aunque aún popular, sistema de conversación [[IRC]]. Cada uno de estos mensajeros permite enviar y recibir mensajes de otros usuarios usando los mismos [[software]] clientes, sin embargo, últimamente han aparecido algunos clientes de mensajerías que ofrecen la posibilidad de conectarse a varias redes al mismo tiempo (aunque necesitan registrar usuario distinto en cada una de ellas). También existen programas que ofrecen la posibilidad de conectarte a varias cuentas de usuario a la vez como [[MSN]].&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
== Características ==&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
Los sistemas de mensajería tienen unas funciones básicas aparte de mostrar los usuarios que hay conectados y chatear. Una son comunes a todos o casi todos los clientes o protocolos y otras son menos comunes:&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
=== Contactos: ===&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
*Mostrar varios estados: Disponible, Disponible para hablar, Sin actividad, No disponible, Vuelvo enseguida, Invisible, no conectado. &lt;br /&gt;
&lt;br /&gt;
*Con el estado invisible se puede ver a los demás pero los demás a uno no.&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
*Mostrar un mensaje de estado: Es una palabra o frase que aparece en las listas de contactos de tus amigos junto a tu nick. Puede indicar la causas de la ausencia, o en el caso del estado disponible para hablar, el tema del que quieres hablar, por ejemplo.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*A veces, es usado por sistema automáticos para mostrar la temperatura, o la canción que se está escuchando, sin molestar con mensajes o peticiones de chat continuos.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*También se puede dejar un mensaje de estado en el servidor para cuando se esté desconectado.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Registrar y borrar usuarios de la lista de contactos propia.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Al solicitar la inclusión en la lista de contactos, se puede enviar un mensaje explicando los motivos para la admisión.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Rechazar un usuario discretamente: cuando no se quiere que un usuario en concreto le vea a uno cuando se conecta, se puede rechazar al usuario sin dejar de estar en su lista de contactos. Solo se deja de avisar cuando uno se conecta.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*A veces de pueden agrupar los contactos: Familia, Trabajo, Facultad, etc.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Se puede usar un avatar: una imagen que le identifique a uno. No tiene por que ser la foto de uno mismo.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
=== Conversación: ===&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Puede haber varios tipos de mensajes: &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Aviso: envía un mensaje solo. No es una invitación a mantener la conversación, solo se quiere enviar una información, un ejemplo de uso de este tipo sería el Mensaje del día o [[MOTD]] ofrecido por el servidor.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Invitación a chatear: se invita a mantener una conversación tiempo real.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Mensaje emergente: es un aviso que se despliega unos segundos y se vuelve a cerrar. No requiere atención si no se desea. Sirve como aviso breve que moleste lo mínimo posible. Por ejemplo, &amp;quot;ya lo encontré, gracias&amp;quot;.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Muchas veces es útil mostrar cuando el otro está escribiendo.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Muchas veces se puede usar emoticonos.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Charlas en grupo al estilo IRCMultiUser Chat: &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Se pueden crear salas (grupos de charla), publicas y privadas y también permanentes o que desaparezcan al quedarse sin usuarios.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Restringir el acceso a salas mediante invitaciones certificadas, para invitar solo a quien uno quiera.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
=== Otras: ===&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Mandar ficheros: la mayoría de los clientes de mensajería instantánea, también permiten el envío de archivos, generalmente usando protocolos punto a punto (P2P).&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*Posibilidad de usar otros sistemas de comunicación, como una pizarra electrónica, o abrir otros programas como un VNC o una videoconferencia.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Servicios ==&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
La mensajería instantánea se utiliza, generalmente de persona a persona, pero se puede utilizar, mediante robot de software para que se pueden utilizar de persona a equipo, en este caso, se trata de Servicios sobre mensajería instantánea un tipo de aplicación que cada vez es más utilizado, por sus rapidez de respuesta y versatilidad de servicios.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Clientes de mensajería ==&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*[[Digsby]] (Windows)&lt;br /&gt;
La popularidad de Digsby ha ido incrementándose últimamente, pues este cliente tiene mucho que ofrecer, es multiprotocolo, ofrece notificaciones vía pop-up, y no sólo funciona como cliente de mensajería, además de esto ofrece integración con e-mail y redes sociales como [[Twitter]], [[Facebook]] y [[MySpace]].&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*[[Adium]] (Mac)&lt;br /&gt;
Adium es capaz de soportar múltiples cuentas de chat como AIM, MSN Messenger, Google Talk, Yahoo! Messenger, MySpace y Facebook. Ofrece una gran integración con Mac OS, ya que permite agregar los contactos de tu libreta de direcciones, usar temas del sistema y utilizar el sistema de notificaciones “Growl”. Adium además posee soporte para todo tipo de agregados y cientos de extras.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*[[Pidgin]] (Windows, Linux)&lt;br /&gt;
Pidgin es otro cliente de código abierto que ofrece soporte multiprotocolo, el cual incluye los servicios más populares del mercado (AIM, ICQ, Google Talk, and MSN Messenger). Como ventaja el programa nos permite la utilización de plug-ins para así incrementar vuestra experiencia al “Chatear”.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*[[Meebo]] (en línea)&lt;br /&gt;
Meebo a diferencia de los demás se encuentra en la nube. De este modo sin importar el sistema operativo que tengamos podremos hacer uso de vuestra cuenta de chat, para los usuarios de sistemas Windows, Meebo ofrece notificaciones al estilo MSN Messenger. Este servicio nos ofrece la opción de registrarnos, si lo hacemos podremos acceder a varias cuentas a la vez, Meebo permite acceder a vuestras cuentas de MSN, MySpace, Facebook, AIM, Yahoo, ICQ y Gtalk.&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*[[Trillian Astra]] (Windows)&lt;br /&gt;
Trillian aunque es una versión beta tiene mucho que ofrecer pues tiene una larga lista de características, tiene soporte para la mayoria de servicios como AIM, Google Talk, ICQ y MSN Messenger, así mismo permite iniciar sesión en cuentas de Facebook, MySpace, Skype, IRC y [[Twitter]].&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Referencia ==&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
*http://www.jabberes.org/node/72&lt;br /&gt;
 &lt;br /&gt;
*http://www.sitiosargentina.com.ar/webmaster/cursos%20y%20tutoriales/que_es_la_mesajeria_instantanea.htm&lt;br /&gt;
 &lt;br /&gt;
*http://www.softhoy.com/los-mejores-5-clientes-de-mensajeria-instantanea.html&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
== Véase también ==&lt;br /&gt;
 &lt;br /&gt;
*[[Chat]]&lt;br /&gt;
*[[Mensajería LAN]]&lt;br /&gt;
*[[Lenguaje XAT]]&lt;br /&gt;
*[[IRC]]&lt;br /&gt;
*[[Protocolo para la mensajería instantánea]]&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
[[Category: Internet]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Mensajer%C3%ADa_instant%C3%A1nea&amp;diff=1070947</id>
		<title>Mensajería instantánea</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Mensajer%C3%ADa_instant%C3%A1nea&amp;diff=1070947"/>
		<updated>2011-10-24T14:55:31Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
{{Hechos&lt;br /&gt;
|nombre= Mensajeria instantánea&lt;br /&gt;
|imagen= Mensajes I.jpeg&lt;br /&gt;
|descripción= La mensajería instantánea (conocida también en inglés como [[IM]]) es una forma de comunicación en tiempo real entre dos o más personas basada en texto. El texto es enviado a través de dispositivos conectados a una [[red]] como [[Internet]].&lt;br /&gt;
|participantes=&lt;br /&gt;
|lugar=&lt;br /&gt;
|fecha=&lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
&lt;br /&gt;
Una primera forma de mensajería instantánea fue la implementación en el sistema [[PLATO]] usado al principio de la década de [[1970]]. Más tarde, el sistema [[talk]] implementado en [[UNIX]]/[[LINUX]] comenzó a ser ampliamente usado por ingenieros y académicos en las décadas de [[1980]] y [[1990]] para comunicarse a través de internet. [[ICQ]] fue el primer sistema de mensajería instantánea para ordenadores con sistema operativo distinto de UNIX/LINUX en noviembre de [[1996]].&lt;br /&gt;
 &lt;br /&gt;
Cuando comenzó la masificación de las [[PC]] comenzaron a pulular aplicaciones que con el tiempo se volvieron indispensables. Lo primero que nos daban eran programas de productividad, como el procesador de texto o una hoja de cálculo, luego llegaron los compactadores ([[PKZIP]] y [[WINZIP]]), los antivirus ([[McAfee Security|McAfee]] y [[Norton]], para empezar), los navegadores, clientes de correo y más recientemente, [[WinAMP]] (o lo que a efectos funcione igual) y Napster (mientras se pueda utilizar). &lt;br /&gt;
 &lt;br /&gt;
Estos instrumentos de &amp;quot;productividad&amp;quot; también han cambiado las formas de comunicación, primero era el correo (tradicional por favor, no se confundan), luego el [[teléfono]], [[fax]], [[pagers]], [[celulares]] y finalmente [[Internet]]; siendo éste último el que creó una categoría enorme, encontrando e-mail o foros de discusión, pero son los clientes de mensajes instantáneos los que definitivamente se llevan las palmas.&lt;br /&gt;
 &lt;br /&gt;
Ya todos conocemos y/o tenemos uno de estos programitas en nuestro escritorio, los más &amp;quot;comunicados&amp;quot; tienen dos o más; hay para todas las plataformas, aunque es [[Windows]] quien tiene la mayor variedad; regularmente son gratuitos y versátiles y hasta buscan poder integrar varios protocolos para conectar usuarios de unos y otros servicios. &lt;br /&gt;
Su forma de trabajo es muy similar al del correo electrónico, ya que consta de una ventana donde se teclea un mensaje, regularmente en texto plano, y se envía a uno o varios destinatarios, aunque es en este punto donde comienzan las diferencias, ya que el usuario, si está en línea y con el cliente activado, recibe el mensaje en forma instantánea (de ahí su nombre), lo lee y puede contestar en el acto, creando una comunicación más fluida que el email tradicional y menos absorvente e intrusiva que el teléfono.&lt;br /&gt;
 &lt;br /&gt;
Como la tendencia es mejorarlos a cada rato, se les han integrado varias funciones y plugins; podemos mandar mensajes, iniciar sesiones de chat, mandar y recibir archivos y ligas de Internet (con la ventaja que no se tiene los límites de capacidad de los servidores de correo), tener listas de &amp;quot;cuates&amp;quot; (buddy lists), un historial de nuestras comunicaciones y tenemos los perfiles de la gente que se conecta con nosotros. Soportan, en algunos casos, skins para cambiar su apariencia y, dependiendo del proveedor, se pueden asociar con nuestro cliente de correo.&lt;br /&gt;
 &lt;br /&gt;
A partir de su aparición, un gran número de variaciones de mensajería instantánea han surgido y han sido desarrollados en paralelo en otras partes, cada aplicación teniendo su propio protocolo. Esto ha llevado a los usuarios a tener que usar un cliente para cada servicio simultáneamente para estar conectado a cada red de mensajería. &lt;br /&gt;
Alternativamente, han surgido programas multicliente que soportan varios protocolos como [[Pidgin]] o [[Trillian]].&lt;br /&gt;
Recientemente, algunos servicios de mensajería han comenzado a ofrecer telefonía IP (VoIP), videoconferencia, que permiten integrar capacidades de transmitir audio y vídeo junto con las palabras.&lt;br /&gt;
La mensajería instantánea se utiliza, generalmente de persona a persona, pero se puede utilizar, mediante robot de [[software]] para que se pueden utilizar de persona a equipo, en este caso, se trata de servicios sobre mensajería instantánea un tipo de aplicación que cada vez es más utilizado, por sus rapidez de respuesta y versatilidad de servicios.&lt;br /&gt;
 &lt;br /&gt;
== Introducción ==&lt;br /&gt;
 &lt;br /&gt;
La Mensajería Instantánea (MI) es una de las aplicaciones más utilizadas de Internet el día de hoy.&lt;br /&gt;
La MI permite intercambiar mensajes de texto entre usuarios que previamente han aceptado comunicarse entre sí de esta manera. El procedimiento varía de un sistema a otro pero, en general, funciona así: &lt;br /&gt;
 &lt;br /&gt;
1.Un usuario se conecta a un [[servidor]], en el cual&lt;br /&gt;
está almacenada su lista de [[contactos]], y se establece su estado: disponible, ocupado, ausente, etc. &lt;br /&gt;
 &lt;br /&gt;
2.El servidor le envía su lista de contactos y el estado de cada uno de ellos. &lt;br /&gt;
 &lt;br /&gt;
3.El servidor, automáticamente, informa de la presencia de este usuario a todos los usuarios de su lista de contactos que estén conectados en ese momento.&lt;br /&gt;
 &lt;br /&gt;
4.A partir de este momento, si un usuario quiere comunicarse con alguno de sus contactos, no tiene más que seleccionar el usuario deseado. &lt;br /&gt;
 &lt;br /&gt;
5.Para dar de alta un contacto en la lista de contactos, hace falta saber su dirección o álias y que el contacto autorice la inclusión. &lt;br /&gt;
6.Cuando el usuario cierra su programa de MI, el programa informa al servidor de la desconexión y éste, a su turno, notifica a todos los contactos. &lt;br /&gt;
 &lt;br /&gt;
La mensajería instantánea requiere el uso de un cliente de mensajería instantánea que realiza el servicio y se diferencia del [[correo electrónico]] en que las conversaciones se realizan en tiempo real. La mayoría de los servicios ofrecen el aviso de presencia, indicando cuando el cliente de una persona en la lista de contactos se conecta o en que estado se encuentra, si está disponible para tener una conversación. &lt;br /&gt;
 &lt;br /&gt;
En los primeros programas de mensajería instantánea, cada letra era enviada según se escribía y así, las correcciones de las erratas también se veían en tiempo real. Esto daba a las conversaciones mas la sensación de una conversación telefónica que un intercambio de texto. En los programas actuales, habitualmente, se envía cada frase de texto al terminarse de escribir. Además, en algunos, también se permite dejar mensajes aunque la otra parte no esté conectada al estilo de un contestador automático. Otra función que tienen muchos servicios es el envío de [[ficheros]].&lt;br /&gt;
 &lt;br /&gt;
La mayoría usan redes propietarias de los diferentes softwares que ofrecen este servicio. Adicionalmente, hay programas de mensajería instantánea que utilizan el [[protocolo]] abierto [[XMPP]], con un conjunto descentralizado de servidores.&lt;br /&gt;
 &lt;br /&gt;
Los clientes de mensajería instantánea más utilizados son [[ICQ]], [[Yahoo! Messenger]], [[Windows Live Messenger]], [[Pidgin]], [[AIM]] ([[AOL Instant Messenger]]) y [[Google Talk]] (que usa el protocolo abierto [[XMPP]]). &lt;br /&gt;
 &lt;br /&gt;
Estos servicios han heredado algunas ideas del viejo, aunque aún popular, sistema de conversación [[IRC]]. Cada uno de estos mensajeros permite enviar y recibir mensajes de otros usuarios usando los mismos [[software]] clientes, sin embargo, últimamente han aparecido algunos clientes de mensajerías que ofrecen la posibilidad de conectarse a varias redes al mismo tiempo (aunque necesitan registrar usuario distinto en cada una de ellas). También existen programas que ofrecen la posibilidad de conectarte a varias cuentas de usuario a la vez como [[MSN]].&lt;br /&gt;
 &lt;br /&gt;
== Características de la mensajería instantánea ==&lt;br /&gt;
 &lt;br /&gt;
Los sistemas de mensajería tienen unas funciones básicas aparte de mostrar los usuarios que hay conectados y chatear. Una son comunes a todos o casi todos los clientes o protocolos y otras son menos comunes:&lt;br /&gt;
 &lt;br /&gt;
=== Contactos: ===&lt;br /&gt;
 &lt;br /&gt;
*Mostrar varios estados: Disponible, Disponible para hablar, Sin actividad, No disponible, Vuelvo enseguida, Invisible, no conectado. &lt;br /&gt;
*Con el estado invisible se puede ver a los demás pero los demás a uno no.&lt;br /&gt;
 &lt;br /&gt;
*Mostrar un mensaje de estado: Es una palabra o frase que aparece en las listas de contactos de tus amigos junto a tu nick. Puede indicar la causas de la ausencia, o en el caso del estado disponible para hablar, el tema del que quieres hablar, por ejemplo.&lt;br /&gt;
 &lt;br /&gt;
'''A veces, es usado por sistema automáticos para mostrar la temperatura, o la canción que se está escuchando, sin molestar con mensajes o peticiones de chat continuos.'''&lt;br /&gt;
 &lt;br /&gt;
*También se puede dejar un mensaje de estado en el servidor para cuando se esté desconectado.&lt;br /&gt;
 &lt;br /&gt;
*Registrar y borrar usuarios de la lista de contactos propia.&lt;br /&gt;
 &lt;br /&gt;
*Al solicitar la inclusión en la lista de contactos, se puede enviar un mensaje explicando los motivos para la admisión.&lt;br /&gt;
 &lt;br /&gt;
*Rechazar un usuario discretamente: cuando no se quiere que un usuario en concreto le vea a uno cuando se conecta, se puede rechazar al usuario sin dejar de estar en su lista de contactos. Solo se deja de avisar cuando uno se conecta.&lt;br /&gt;
 &lt;br /&gt;
*A veces de pueden agrupar los contactos: Familia, Trabajo, Facultad, etc.&lt;br /&gt;
 &lt;br /&gt;
*Se puede usar un avatar: una imagen que le identifique a uno. No tiene por que ser la foto de uno mismo.&lt;br /&gt;
 &lt;br /&gt;
=== Conversación: ===&lt;br /&gt;
 &lt;br /&gt;
*Puede haber varios tipos de mensajes: &lt;br /&gt;
 &lt;br /&gt;
*Aviso: envía un mensaje solo. No es una invitación a mantener la conversación, solo se quiere enviar una información, un ejemplo de uso de este tipo sería el Mensaje del día o [[MOTD]] ofrecido por el servidor.&lt;br /&gt;
 &lt;br /&gt;
*Invitación a chatear: se invita a mantener una conversación tiempo real.&lt;br /&gt;
 &lt;br /&gt;
*Mensaje emergente: es un aviso que se despliega unos segundos y se vuelve a cerrar. No requiere atención si no se desea. Sirve como aviso breve que moleste lo mínimo posible. Por ejemplo, &amp;quot;ya lo encontré, gracias&amp;quot;.&lt;br /&gt;
 &lt;br /&gt;
*Muchas veces es útil mostrar cuando el otro está escribiendo.&lt;br /&gt;
 &lt;br /&gt;
*Muchas veces se puede usar emoticonos.&lt;br /&gt;
 &lt;br /&gt;
*Charlas en grupo al estilo IRCMultiUser Chat: &lt;br /&gt;
 &lt;br /&gt;
*Se pueden crear salas (grupos de charla), publicas y privadas y también permanentes o que desaparezcan al quedarse sin usuarios.&lt;br /&gt;
 &lt;br /&gt;
*Restringir el acceso a salas mediante invitaciones certificadas, para invitar solo a quien uno quiera.&lt;br /&gt;
 &lt;br /&gt;
=== Otras: ===&lt;br /&gt;
 &lt;br /&gt;
*Mandar ficheros: la mayoría de los clientes de mensajería instantánea, también permiten el envío de archivos, generalmente usando protocolos punto a punto (P2P).&lt;br /&gt;
 &lt;br /&gt;
*Posibilidad de usar otros sistemas de comunicación, como una pizarra electrónica, o abrir otros programas como un VNC o una videoconferencia.&lt;br /&gt;
 &lt;br /&gt;
== Servicios ==&lt;br /&gt;
 &lt;br /&gt;
La mensajería instantánea se utiliza, generalmente de persona a persona, pero se puede utilizar, mediante robot de software para que se pueden utilizar de persona a equipo, en este caso, se trata de Servicios sobre mensajería instantánea un tipo de aplicación que cada vez es más utilizado, por sus rapidez de respuesta y versatilidad de servicios.&lt;br /&gt;
 &lt;br /&gt;
== Clientes de mensajería ==&lt;br /&gt;
 &lt;br /&gt;
*[[Digsby]] (Windows)&lt;br /&gt;
La popularidad de Digsby ha ido incrementándose últimamente, pues este cliente tiene mucho que ofrecer, es multiprotocolo, ofrece notificaciones vía pop-up, y no sólo funciona como cliente de mensajería, además de esto ofrece integración con e-mail y redes sociales como [[Twitter]], [[Facebook]] y [[MySpace]].&lt;br /&gt;
 &lt;br /&gt;
*[[Adium]] (Mac)&lt;br /&gt;
Adium es capaz de soportar múltiples cuentas de chat como AIM, MSN Messenger, Google Talk, Yahoo! Messenger, MySpace y Facebook. Ofrece una gran integración con Mac OS, ya que permite agregar los contactos de tu libreta de direcciones, usar temas del sistema y utilizar el sistema de notificaciones “Growl”. Adium además posee soporte para todo tipo de agregados y cientos de extras.&lt;br /&gt;
 &lt;br /&gt;
*[[Pidgin]] (Windows, Linux)&lt;br /&gt;
Pidgin es otro cliente de código abierto que ofrece soporte multiprotocolo, el cual incluye los servicios más populares del mercado (AIM, ICQ, Google Talk, and MSN Messenger). Como ventaja el programa nos permite la utilización de plug-ins para así incrementar vuestra experiencia al “Chatear”.&lt;br /&gt;
 &lt;br /&gt;
*[[Meebo]] (en línea)&lt;br /&gt;
Meebo a diferencia de los demás se encuentra en la nube. De este modo sin importar el sistema operativo que tengamos podremos hacer uso de vuestra cuenta de chat, para los usuarios de sistemas Windows, Meebo ofrece notificaciones al estilo MSN Messenger. Este servicio nos ofrece la opción de registrarnos, si lo hacemos podremos acceder a varias cuentas a la vez, Meebo permite acceder a vuestras cuentas de MSN, MySpace, Facebook, AIM, Yahoo, ICQ y Gtalk.&lt;br /&gt;
 &lt;br /&gt;
*[[Trillian Astra]] (Windows)&lt;br /&gt;
Trillian aunque es una versión beta tiene mucho que ofrecer pues tiene una larga lista de características, tiene soporte para la mayoria de servicios como AIM, Google Talk, ICQ y MSN Messenger, así mismo permite iniciar sesión en cuentas de Facebook, MySpace, Skype, IRC y [[Twitter]].&lt;br /&gt;
 &lt;br /&gt;
== Referencia ==&lt;br /&gt;
 &lt;br /&gt;
*http://www.jabberes.org/node/72&lt;br /&gt;
 &lt;br /&gt;
*http://www.sitiosargentina.com.ar/webmaster/cursos%20y%20tutoriales/que_es_la_mesajeria_instantanea.htm&lt;br /&gt;
 &lt;br /&gt;
*http://www.softhoy.com/los-mejores-5-clientes-de-mensajeria-instantanea.html&lt;br /&gt;
 &lt;br /&gt;
== Véase también ==&lt;br /&gt;
 &lt;br /&gt;
*[[Chat]]&lt;br /&gt;
*[[Mensajería LAN]]&lt;br /&gt;
*[[Lenguaje XAT]]&lt;br /&gt;
*[[IRC]]&lt;br /&gt;
*[[Protocolo para la mensajería instantánea]]&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
[[Category: Internet]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Cortafuego&amp;diff=1070788</id>
		<title>Cortafuego</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Cortafuego&amp;diff=1070788"/>
		<updated>2011-10-24T14:33:26Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: /* Cortafuegos  */&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;{{Software|nombre=Cortafuegos (Firewall)|logo=Cortafuegos.JPG|fecha de creación=|versiones=|sitio web=}}'''Cortafuego (Firewall)'''. Es una parte de un [[Sistema|sistema]] o una [[Red|red]] que está diseñada para bloquear el acceso no autorizado, permitiendo al mismo tiempo comunicaciones autorizadas. Se trata de un dispositivo o conjunto de dispositivos configurados para permitir, limitar, cifrar, descifrar, el tráfico entre los diferentes ámbitos sobre la base de un conjunto de normas y otros criterios. &lt;br /&gt;
&lt;br /&gt;
Los cortafuegos pueden ser implementados en [[Hardware|hardware]] o [[Software|software]], o una combinación de ambos. Los cortafuegos se utilizan con frecuencia para evitar que los usuarios de Internet no autorizados tengan acceso a redes privadas conectadas a [[Internet|Internet]], especialmente [[Intranets|intranets]]. Todos los mensajes que entren o salgan de la intranet pasan a través del cortafuego, que examina cada mensaje y bloquea aquellos que no cumplen los criterios de seguridad especificados.&lt;br /&gt;
&lt;br /&gt;
Un cortafuegos correctamente configurado añade una protección necesaria a la red, pero que en ningún caso debe considerarse suficiente. La [[Seguridad Informática|seguridad informática]] abarca más ámbitos y más niveles de trabajo y protección. &lt;br /&gt;
&lt;br /&gt;
== Historia ==&lt;br /&gt;
&lt;br /&gt;
El término &amp;quot;firewall / fireblock&amp;quot; significaba originalmente una pared para confinar un incendio o riesgo potencial de incendio en un edificio. Más adelante se usa para referirse a las estructuras similares, como la hoja de metal que separa el compartimiento del motor de un vehículo o una aeronave de la cabina. La tecnología de los cortafuegos surgió a finales de [[1980|1980]], cuando Internet era una tecnología bastante nueva en cuanto a su uso global y la conectividad. Los predecesores de los cortafuegos para la seguridad de la red fueron los routers utilizados a finales de 1980, que mantenían a las redes separadas unas de otras. La visión de Internet como una comunidad relativamente pequeña de usuarios con máquinas compatibles, que valoraba la predisposición para el intercambio y la colaboración, terminó con una serie de importantes violaciones de seguridad de Internet que se produjo a finales de los 80:&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*[[Clifford Stoll|Clifford Stoll]], que descubrió la forma de manipular el sistema de espionaje alemán. &lt;br /&gt;
*[[Bill Cheswick|Bill Cheswick]], cuando en [[1992|1992]] instaló una cárcel simple electrónica para observar a un atacante. &lt;br /&gt;
*En [[1988|1988]], un empleado del Centro de Investigación Ames de la [[NASA|NASA]], en [[California|California]], envió una nota por [[Correo electrónico|correo electrónico]] a sus colegas que decía:&lt;br /&gt;
&lt;br /&gt;
&amp;quot;Estamos bajo el ataque de un virus de Internet! Ha llegado a Berkeley, UC San Diego, Lawrence Livermore, Stanford y la NASA Ames.&amp;quot;&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*El Gusano Morris, que se extendió a través de múltiples vulnerabilidades en las máquinas de la época. Aunque no era malicioso, el gusano Morris fue el primer ataque a gran escala sobre la seguridad en Internet; la red no esperaba ni estaba preparada para hacer frente a su ataque.&lt;br /&gt;
&lt;br /&gt;
==== Primera generación – cortafuegos de red: filtrado de paquetes&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
El primer documento publicado para la tecnología firewall data de [[1988|1988]], cuando el equipo de ingenieros Digital Equipment Corporation (DEC) desarrolló los sistemas de filtro conocidos como cortafuegos de filtrado de paquetes. Este sistema, bastante básico, fue la primera generación de lo que se convertiría en una característica más técnica y evolucionada de la seguridad de Internet. En AT &amp;amp;amp; T Bell, Bill Cheswick y Steve Bellovin, continuaban sus investigaciones en el filtrado de paquetes y desarrollaron un modelo de trabajo para su propia empresa, con base en su arquitectura original de la primera generación.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
El filtrado de paquetes actúa mediante la inspección de los paquetes (que representan la unidad básica de transferencia de datos entre ordenadores en Internet). Si un paquete coincide con el conjunto de reglas del filtro, el paquete se reducirá (descarte silencioso) o será rechazado (desprendiéndose de él y enviando una respuesta de error al emisor). &lt;br /&gt;
&lt;br /&gt;
Este tipo de filtrado de paquetes no presta atención a si el paquete es parte de una secuencia existente de tráfico. En su lugar, se filtra cada paquete basándose únicamente en la información contenida en el paquete en sí (por lo general utiliza una combinación del emisor del paquete y la dirección de destino, su protocolo, y, en el tráfico [[Protocolo TCP/IP|TCP]] y [[UDP|UDP]], el número de puerto). Los protocolos TCP y UDP comprenden la mayor parte de comunicación a través de Internet, utilizando por convención puertos bien conocidos para determinados tipos de tráfico, por lo que un filtro de paquetes puede distinguir entre ambos tipos de tráfico (ya sean navegación [[Web|web]], impresión remota, envío y recepción de correo electrónico, transferencia de archivos…); a menos que las máquinas a cada lado del filtro de paquetes son a la vez utilizando los mismos puertos no estándar.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
El filtrado de paquetes llevado a cabo por un cortafuego actúa en las tres primeras capas del modelo de referencia [[OSI|OSI]], lo que significa que todo el trabajo lo realiza entre la red y las capas físicas. Cuando el emisor origina un paquete y es filtrado por el cortafuegos, éste último comprueba las reglas de filtrado de paquetes que lleva configuradas, aceptando o rechazando el paquete en consecuencia. Cuando el paquete pasa a través de cortafuegos, éste filtra el paquete mediante un protocolo y un número de puerto base ([[GSS|GSS]]). Por ejemplo, si existe una norma en el cortafuego para bloquear el acceso telnet, bloqueará el protocolo IP para el número de puerto 23.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Segunda generación - cortafuegos de aplicación&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Son aquellos que actúan sobre la capa de aplicación del modelo OSI. La clave de un cortafuegos de aplicación es que puede entender ciertas aplicaciones y protocolos (por ejemplo: protocolo de transferencia de ficheros, [[DNS|DNS]] o navegación web), y permite detectar si un protocolo no deseado se coló a través de un puerto no estándar o si se está abusando de un protocolo de forma perjudicial.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Un cortafuegos de aplicación es mucho más seguro y fiable cuando se compara con un cortafuegos de filtrado de paquetes, ya que repercute en las siete capas del modelo de referencia OSI. En esencia es similar a un cortafuegos de filtrado de paquetes, con la diferencia de que también podemos filtrar el contenido del paquete. El mejor ejemplo de cortafuegos de aplicación es[[ISA|ISA ]](Internet Security and Acceleration).&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Un cortafuego de aplicación puede filtrar protocolos de capas superiores tales como [[FTP|FTP]], [[Telnet|TELNET]], DNS, [[DHCP|DHCP]], [[HTTP|HTTP]], [[Protocolo TCP/IP|TCP]], [[UDP|UDP]] y [[tftp]] (GSS). Por ejemplo, si una organización quiere bloquear toda la información relacionada con una palabra en concreto, puede habilitarse el filtrado de contenido para bloquear esa palabra en particular. No obstante, los cortafuegos de aplicación resultan más lentos que los de estado.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Tercera generación – cortafuegos de estado&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Durante [[1989|1989]] y [[1990|1990]], tres colegas de los laboratorios AT &amp;amp;amp; T Bell, Dave Presetto, Janardan Sharma, y Nigam Kshitij, desarrollaron la tercera generación de servidores de seguridad. Esta tercera generación cortafuegos tiene en cuenta además la colocación de cada paquete individual dentro de una serie de paquetes. Esta tecnología se conoce generalmente como la inspección de estado de paquetes, ya que mantiene registros de todas las conexiones que pasan por el cortafuego, siendo capaz de determinar si un paquete indica el inicio de una nueva conexión, es parte de una conexión existente, o es un paquete erróneo. Este tipo de cortafuegos pueden ayudar a prevenir ataques contra conexiones en curso o ciertos ataques de denegación de servicio.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Tipos de cortafuegos&amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
==== Nivel de aplicación de pasarela&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Aplica mecanismos de seguridad para aplicaciones específicas, tales como servidores [[FTP|FTP y]] [[Telnet|Telnet]]. Esto es muy eficaz, pero puede imponer una degradación del rendimiento.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Circuito a nivel de pasarela&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Aplica mecanismos de seguridad cuando una conexión TCP o [[UDP|UDP es]] establecida. Una vez que la conexión se ha hecho, los paquetes pueden fluir entre los anfitriones sin más control. Permite el establecimiento de una sesión que se origine desde una zona de mayor seguridad hacia una zona de menor seguridad.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Cortafuegos de capa de red o de filtrado de paquetes&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Funciona a nivel de red (nivel 3) de la pila de protocolos (TCP/IP) como filtro de paquetes IP. A este nivel se pueden realizar filtros según los distintos campos de los paquetes IP: dirección IP origen, dirección IP destino, etc. A menudo en este tipo de cortafuegos se permiten filtrados según campos de nivel de transporte (nivel 4) como el puerto origen y destino, o a nivel de enlace de datos (nivel 2) como la dirección MAC. Este es uno de los principales tipos de cortafuegos. Se considera bastante eficaz y transparente pero difícil de configurar.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Cortafuegos de capa de aplicación&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Trabaja en el nivel de aplicación (nivel 7), de manera que los filtrados se pueden adaptar a características propias de los protocolos de este nivel. Por ejemplo, si se trata de tráfico HTTP, se pueden realizar filtrados según la URL a la que se está intentando acceder.Un cortafuego a nivel 7 de tráfico HTTP suele denominarse proxy, y permite que los computadores de una organización entren a Internet de una forma controlada. Un proxy oculta de manera eficaz las verdaderas direcciones de red.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
==== Cortafuego personal&amp;lt;br&amp;gt;  ====&lt;br /&gt;
&lt;br /&gt;
Es un caso particular de cortafuegos que se instala como software en un computador, filtrando las comunicaciones entre dicho computador y el resto de la red. Se usa por tanto, a nivel personal.&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
== Ventajas de un cortafuego&amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
*&amp;amp;nbsp;Establece perímetros confiables. &lt;br /&gt;
*Protege de intrusiones.- El acceso a ciertos segmentos de la red de una organización sólo se permite desde máquinas autorizadas de otros segmentos de la organización o de [[Internet|Internet]].&amp;lt;br&amp;gt; &lt;br /&gt;
*Protección de información privada.- Permite definir distintos niveles de acceso a la información, de manera que en una organización cada grupo de usuarios definido tenga acceso sólo a los servicios e información que le son estrictamente necesarios. &lt;br /&gt;
*Optimización de acceso.- Identifica los elementos de la red internos y optimiza que la comunicación entre ellos sea más directa. &amp;lt;br&amp;gt; &lt;br /&gt;
*Esto ayuda a reconfigurar los parámetros de seguridad.&lt;br /&gt;
&lt;br /&gt;
== Limitaciones de un cortafuego&amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
Las limitaciones se desprenden de la misma definición del cortafuego: filtro de tráfico. Cualquier tipo de ataque informático que use tráfico aceptado por el cortafuego (por usar puertos [[Protocolo TCP/IP|TCP abiertos]] expresamente, por ejemplo) o que sencillamente no use la [[Red|red]], seguirá constituyendo una amenaza. La siguiente lista muestra algunos de estos riesgos:&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Un cortafuego no puede proteger contra aquellos ataques cuyo tráfico no pase a través de él. &lt;br /&gt;
*El cortafuego no puede proteger de las amenazas a las que está sometido por ataques internos o usuarios negligentes. El cortafuego no puede prohibir a espías corporativos copiar datos sensibles en medios físicos de almacenamiento (discos, memorias, etc.) y sustraerlas del edificio. &lt;br /&gt;
*El cortafuego no puede proteger contra los ataques de ingeniería social. &lt;br /&gt;
*El cortafuegos no puede proteger contra los ataques posibles a la red interna por virus informáticos a través de archivos y [[Software|software]]. La solución real está en que la organización debe ser consciente en instalar software antivirus en cada máquina para protegerse de los virus que llegan por cualquier medio de almacenamiento u otra fuente. &lt;br /&gt;
*El cortafuegos no protege de los fallos de seguridad de los servicios y protocolos cuyo tráfico esté permitido. Hay que configurar correctamente y cuidar la seguridad de los servicios que se publiquen en Internet.&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Políticas del cortafuego ==&lt;br /&gt;
&lt;br /&gt;
Hay dos políticas básicas en la configuración de un cortafuegos que cambian radicalmente la filosofía fundamental de la seguridad en la organización:&amp;lt;br&amp;gt; &lt;br /&gt;
&lt;br /&gt;
*Política restrictiva: Se deniega todo el tráfico excepto el que está explícitamente permitido. El cortafuegos obstruye todo el tráfico y hay que habilitar expresamente el tráfico de los servicios que se necesiten. &lt;br /&gt;
*Política permisiva: Se permite todo el tráfico excepto el que esté explícitamente denegado. Cada servicio potencialmente peligroso necesitará ser aislado básicamente caso por caso, mientras que el resto del tráfico no será filtrado. &lt;br /&gt;
*La política restrictiva es la más segura, ya que es más difícil permitir por error tráfico potencialmente peligroso, mientras que en la política permisiva es posible que no se haya contemplado algún caso de tráfico peligroso y sea permitido por omisión.&lt;br /&gt;
&lt;br /&gt;
== Cortafuegos y seguridad en Internet ==&lt;br /&gt;
&lt;br /&gt;
Generalmente, el primer paso es saber en que forma se recolecta la información y además que tipo de información es. La meta es construir una base de datos que contenga la organización de la red y colectar la información acerca de los servidores residentes.&lt;br /&gt;
&lt;br /&gt;
Esta es una lista de [[Herramientas|herramientas]] que un hacker puede usar para colectar esta información:&lt;br /&gt;
&lt;br /&gt;
*El [[Protocolo|protocolo]] SNMP puede utilizarse para examinar la tabla de ruteo en un dispositivo inseguro, esto sirve para aprender los detalles mas íntimos acerca del objetivo de la topología de red perteneciente a una organización.&lt;br /&gt;
*El programa TraceRoute puede revelar el numero de redes intermedias y los ruteadores en torno al servidor especifico.&lt;br /&gt;
*El protocolo Whois que es un servicio de información que provee datos acerca de todos los dominios [[DNS]] y el administrador del sistema responsable para cada dominio. No obstante que esta información es anticuada.&lt;br /&gt;
*Servidores DNS pueden accesarce para obtener una lista de las direcciones [[IP]] y sus correspondientes nombres (Programa Nslookup).&lt;br /&gt;
*El protocolo Finger puede revelar información detallada acerca de los usuarios (nombres de Login, números telefónicos, tiempo y ultima sesión, etc.) de un servidor en especifico. &lt;br /&gt;
*El programa Ping puede ser empleado para localizar un servidor particular y determinar si se puede alcanzar. Esta simple herramienta puede ser usada como un programa de escaneo pequeño que por medio de llamadas a la dirección de un servidor haga posible construir una lista de los servidores que actualmente son residentes en la red.&lt;br /&gt;
&lt;br /&gt;
== Restricciones en el Cortafuegos ==&lt;br /&gt;
&lt;br /&gt;
La parte más importante de las tareas que realizan los Cortafuegos, es permitir o denegar determinados servicios, se hacen en función de los distintos usuarios y su ubicación:&lt;br /&gt;
&lt;br /&gt;
#'''Usuarios internos con permiso de salida para servicios restringidos:''' permite especificar una serie de redes y direcciones a los que denomina Trusted (validados). Estos usuarios, cuando provengan del interior, van a poder acceder a determinados servicios externos que se han definido.&lt;br /&gt;
#'''Usuarios externos con permiso de entrada desde el exterior:''' este es el caso más sensible a la hora de vigilarse. Suele tratarse de usuarios externos que por algún motivo deben acceder para consultar servicios de la red interna. &lt;br /&gt;
&lt;br /&gt;
También es habitual utilizar estos accesos por parte de terceros para prestar servicios al perímetro interior de la red. Sería conveniente que estas cuentas sean activadas y desactivadas bajo demanda y únicamente el tiempo que sean necesarias.&lt;br /&gt;
&lt;br /&gt;
== Cortafuegos &amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
[[Firestarter|Firestarter]]&amp;lt;br&amp;gt;[[ZoneAlarm|ZoneAlarm]]&amp;lt;br&amp;gt;[[Uncomplicated Firewall|Uncomplicated Firewall]]&amp;lt;br&amp;gt;[[Gufw|Gufw]]&amp;lt;br&amp;gt;[[Ipfw|ipfw]]&amp;lt;br&amp;gt;[[PF]] (software)|PF (software)&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Fuentes&amp;lt;br&amp;gt;  ==&lt;br /&gt;
&lt;br /&gt;
*[http://www.segurmatica.cu/consultoria/cursos.jsp#curso8 www.segurmatica.cu]&lt;br /&gt;
*[http://www.gerona.inf.cu/modules.php www.gerona.inf.cu]&lt;br /&gt;
*[http://www.monografias.com/trabajos3/firewalls/firewalls.shtml www.monografias.com]&lt;br /&gt;
*[http://es.wikipedia.org/wiki/Cortafuegos_%28inform%C3%A1tica%29 es.wikipedia.org]&lt;br /&gt;
*[http://www.cicei.com/ocon/gsi/tut_tcpip/imagenes/firewall1.gif www.cicei.com]&lt;br /&gt;
*[http://www.segu-info.com.ar/firewall/firewall.htm www.segu-info.com.ar] &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Category:Redes_de_Computadoras]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Acento_hablado&amp;diff=1027160</id>
		<title>Acento hablado</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Acento_hablado&amp;diff=1027160"/>
		<updated>2011-10-13T02:20:50Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; &lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
{{Definición|Nombre=Acento hablado |imagen=Hablar1.jpeg |concepto= '''El acento es la pronunciación característica de un grupo de individuos que hablan el mismo idioma. El acento de la persona depende de muchos factores.'''&lt;br /&gt;
}} &lt;br /&gt;
 &lt;br /&gt;
== Acento hablado ==&lt;br /&gt;
 &lt;br /&gt;
Todo el mundo habla con acento. Puede que una persona hable [[Español]] con el acento de una de las regiones de [[Cuba]]. Puede que hable inglés con acento porque el inglés no sea su primer idioma. Puede hablar francés con acento inglés. En el mundo de hoy en día, la gente se muda de estado a estado y de país a país. Y una de las cosas que siempre llevan consigo, no importa dónde vayan, es su acento. &lt;br /&gt;
 &lt;br /&gt;
== ¿Tipos de acentos? == &lt;br /&gt;
&lt;br /&gt;
*Acentos regionales -por ejemplo, la manera de hablar de las personas de occidente con frecuencia suena distinta de la manera de hablar de las personas de oriente.&lt;br /&gt;
 &lt;br /&gt;
*Acentos extranjeros -por ejemplo, la manera de hablar de una persona que se criara hablando inglés sonará distinta de la de una persona que creciera hablando español y aprendiera el inglés de adulto.&lt;br /&gt;
 &lt;br /&gt;
Los acentos son parte natural del lenguaje oral. Es importante darse cuenta de que ningún acento es mejor que otro. También es preciso reiterar que el acento NO es un trastorno del habla o del lenguaje.&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo afecta el acento la comunicación? == &lt;br /&gt;
 &lt;br /&gt;
El acento refleja las características y experiencias especiales del individuo. Mucha gente siente gran orgullo de su acento. Sin embargo, es posible que algunas personas tengan dificultad en comunicarse debido a ello. Estas dificultades incluyen lo siguiente:&lt;br /&gt;
 &lt;br /&gt;
*Las personas que rodean al individuo no pueden entender lo que dice.&lt;br /&gt;
&lt;br /&gt;
*La persona evita la interacción social con aquéllos que puedan no entenderle.&lt;br /&gt;
 &lt;br /&gt;
*La persona siente frustración por tener que repetir constantemente lo dicho.&lt;br /&gt;
 &lt;br /&gt;
*Los oyentes se concentran más en el acento que en lo que la persona trata de decir.&lt;br /&gt;
 &lt;br /&gt;
Estos tipos de problemas de comunicación pueden perjudicar el rendimiento en el trabajo, en la escuela, y en las actividades de la vida diaria. Pueden también afectar adversamente la autoestima de la persona si tiene problemas de comunicación debido al acento. Por todas estas razones, algunas personas podrían preferir reducir o cambiar su acento.&lt;br /&gt;
 &lt;br /&gt;
== ¿Es posible cambiar el acento? ==&lt;br /&gt;
 &lt;br /&gt;
Sí, con esfuerzo, práctica y la ayuda de un [[patólogo]] del habla y el lenguaje ( también llamado en español [[logopeda]], fonoaudiólogo o terapeuta del habla ) capacitado, se puede aprender a cambiar la pronunciación. El cambio del acento se conoce también como &amp;quot; modificación del acento &amp;quot; o &amp;quot; reducción del acento &amp;quot;. El patólogo del habla y el lenguaje puede brindar servicios al hablante que desee modificar o reducir el acento.&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo puede ayudar el patólogo del habla y el lenguaje? ==&lt;br /&gt;
&lt;br /&gt;
Primero que nada es necesario una evaluación detallada de los patrones del habla de la persona. El patólogo del habla y el lenguaje evaluará:&lt;br /&gt;
 &lt;br /&gt;
*La pronunciación de los sonidos (consonantes y vocales).&lt;br /&gt;
&lt;br /&gt;
*El tono, el ritmo y la acentuación de la expresión oral.&lt;br /&gt;
 &lt;br /&gt;
El patólogo del habla y el lenguaje podrá pedir a la persona que lea palabras, oraciones y párrafos. También prestará atención a la manera de hablar durante la conversación. Después de haber reunido toda la información necesaria, este profesional determinará los pasos necesarios para modificar el acento y mejorar las destrezas de comunicación. Se establecerá un conjunto de objetivos basado en las necesidades individuales de la persona. Las sesiones de capacitación podrían ser individuales o en pequeños grupos.&lt;br /&gt;
Tal como indicáramos anteriormente, hablar con acento no constituye un trastorno de habla ni de lenguaje.&lt;br /&gt;
&lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
 &lt;br /&gt;
*http://www.sld.cu&lt;br /&gt;
&lt;br /&gt;
*http://www.monografias.com&lt;br /&gt;
&lt;br /&gt;
*http://traduccion.trustedtranslations.com/espanol/dialectos-latinoamericanos.asp&lt;br /&gt;
&lt;br /&gt;
*http://www.espaciologopedico.com/noticias/detalle.php?Id=1019&lt;br /&gt;
&lt;br /&gt;
[[Category:lenguaje]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
	<entry>
		<id>https://www.ecured.cu/index.php?title=Acento_hablado&amp;diff=1027158</id>
		<title>Acento hablado</title>
		<link rel="alternate" type="text/html" href="https://www.ecured.cu/index.php?title=Acento_hablado&amp;diff=1027158"/>
		<updated>2011-10-13T02:18:35Z</updated>

		<summary type="html">&lt;p&gt;Yaniel04014ltu: Página creada con '  &amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt; {{Definición|Nombre=Acento hablado |imagen=Hablar1.jpeg |concepto= '''El acento es la pronunciación característica de un grupo de individuos que habla...'&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt; &lt;br /&gt;
&amp;lt;div align=&amp;quot;justify&amp;quot;&amp;gt;&lt;br /&gt;
{{Definición|Nombre=Acento hablado |imagen=Hablar1.jpeg |concepto= '''El acento es la pronunciación característica de un grupo de individuos que hablan el mismo idioma. El acento de la persona depende de muchos factores.'''&lt;br /&gt;
}} &lt;br /&gt;
 &lt;br /&gt;
== Acento hablado ==&lt;br /&gt;
 &lt;br /&gt;
Todo el mundo habla con acento. Puede que una persona hable [[Español]] con el acento de una de las regiones de [[Cuba]]. Puede que hable inglés con acento porque el inglés no sea su primer idioma. Puede hablar francés con acento inglés. En el mundo de hoy en día, la gente se muda de estado a estado y de país a país. Y una de las cosas que siempre llevan consigo, no importa dónde vayan, es su acento. &lt;br /&gt;
 &lt;br /&gt;
== ¿Tipos de acentos? == &lt;br /&gt;
&lt;br /&gt;
*Acentos regionales -por ejemplo, la manera de hablar de las personas de occidente con frecuencia suena distinta de la manera de hablar de las personas de oriente.&lt;br /&gt;
 &lt;br /&gt;
*Acentos extranjeros -por ejemplo, la manera de hablar de una persona que se criara hablando inglés sonará distinta de la de una persona que creciera hablando español y aprendiera el inglés de adulto.&lt;br /&gt;
 &lt;br /&gt;
Los acentos son parte natural del lenguaje oral. Es importante darse cuenta de que ningún acento es mejor que otro. También es preciso reiterar que el acento NO es un trastorno del habla o del lenguaje.&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo afecta el acento la comunicación? == &lt;br /&gt;
 &lt;br /&gt;
El acento refleja las características y experiencias especiales del individuo. Mucha gente siente gran orgullo de su acento. Sin embargo, es posible que algunas personas tengan dificultad en comunicarse debido a ello. Estas dificultades incluyen lo siguiente:&lt;br /&gt;
 &lt;br /&gt;
*Las personas que rodean al individuo no pueden entender lo que dice.&lt;br /&gt;
&lt;br /&gt;
*La persona evita la interacción social con aquéllos que puedan no entenderle.&lt;br /&gt;
 &lt;br /&gt;
*La persona siente frustración por tener que repetir constantemente lo dicho.&lt;br /&gt;
 &lt;br /&gt;
*Los oyentes se concentran más en el acento que en lo que la persona trata de decir.&lt;br /&gt;
 &lt;br /&gt;
Estos tipos de problemas de comunicación pueden perjudicar el rendimiento en el trabajo, en la escuela, y en las actividades de la vida diaria. Pueden también afectar adversamente la autoestima de la persona si tiene problemas de comunicación debido al acento. Por todas estas razones, algunas personas podrían preferir reducir o cambiar su acento.&lt;br /&gt;
 &lt;br /&gt;
== ¿Es posible cambiar el acento? ==&lt;br /&gt;
 &lt;br /&gt;
Sí, con esfuerzo, práctica y la ayuda de un [[patólogo]] del habla y el lenguaje ( también llamado en español [[logopeda]], fonoaudiólogo o terapeuta del habla ) capacitado, se puede aprender a cambiar la pronunciación. El cambio del acento se conoce también como &amp;quot; modificación del acento &amp;quot; o &amp;quot; reducción del acento &amp;quot;. El patólogo del habla y el lenguaje puede brindar servicios al hablante que desee modificar o reducir el acento.&lt;br /&gt;
&lt;br /&gt;
== ¿Cómo puede ayudar el patólogo del habla y el lenguaje? ==&lt;br /&gt;
&lt;br /&gt;
Primero que nada es necesario una evaluación detallada de los patrones del habla de la persona. El patólogo del habla y el lenguaje evaluará:&lt;br /&gt;
 &lt;br /&gt;
*La pronunciación de los sonidos (consonantes y vocales).&lt;br /&gt;
&lt;br /&gt;
*El tono, el ritmo y la acentuación de la expresión oral.&lt;br /&gt;
 &lt;br /&gt;
El patólogo del habla y el lenguaje podrá pedir a la persona que lea palabras, oraciones y párrafos. También prestará atención a la manera de hablar durante la conversación. Después de haber reunido toda la información necesaria, este profesional determinará los pasos necesarios para modificar el acento y mejorar las destrezas de comunicación. Se establecerá un conjunto de objetivos basado en las necesidades individuales de la persona. Las sesiones de capacitación podrían ser individuales o en pequeños grupos.&lt;br /&gt;
Tal como indicáramos anteriormente, hablar con acento no constituye un trastorno de habla ni de lenguaje.&lt;br /&gt;
&lt;br /&gt;
== Bibliografía ==&lt;br /&gt;
 &lt;br /&gt;
*http://www.sld.cu&lt;br /&gt;
&lt;br /&gt;
*www.monografias.com&lt;br /&gt;
&lt;br /&gt;
*http://traduccion.trustedtranslations.com/espanol/dialectos-latinoamericanos.asp&lt;br /&gt;
&lt;br /&gt;
*http://www.espaciologopedico.com/noticias/detalle.php?Id=1019&lt;br /&gt;
&lt;br /&gt;
[[Category:lenguaje]]&lt;/div&gt;</summary>
		<author><name>Yaniel04014ltu</name></author>
		
	</entry>
</feed>