Bloquea ataques HTTP sofisticados con el modo ‘Bajo ataque’ de SiteGround CDN

Under_attack_mode

Como proveedor líder de servicios de hosting web, en SiteGround nos esforzamos continuamente por ofrecer las soluciones más avanzadas y confiables a nuestros clientes, con un fuerte enfoque en la seguridad del sitio web. En nuestra última serie de Historias de terror sobre sitios web para el #MesCiberseguridad, hemos recopilado historias reales de webmasters que sufrieron algún tipo de ataque o hackeo del sitio web, que podría haberse evitado fácilmente con nuestro conjunto de servicios de seguridad web. Ahora nos complace anunciar una nueva función adicional a nuestras funciones de seguridad: modo ‘Bajo ataque’, parte de la CDN interna de SiteGround.

Nuestros servicios de hosting ya incluyen una sólida protección contra ataques de red. Nuestra protección de Denegación de Servicio Distribuido (DDoS) bloquea de manera efectiva un porcentaje significativo de tráfico malicioso, asegurando que tus sitios web permanezcan accesibles y seguros. Pero a pesar de la efectividad de todos nuestros sistemas de protección web y características de seguridad, algunos ataques HTTP son más sofisticados y pueden eludir las soluciones tradicionales. Para fortalecer aún más las defensas de tu sitio web contra estas amenazas avanzadas, hemos desarrollado la nueva función ‘Modo bajo ataque’, ahora parte de nuestro servicio de CDN de SiteGround.

Entendiendo el modo Bajo Ataque’ de SiteGround

El modo ‘bajo ataque’ de SiteGround CDN añade una capa adicional de protección contra tráfico HTTP potencialmente malicioso. Si tu sitio web está bajo un ataque HTTP, se sobrecarga inmediatamente con solicitudes de tráfico falsas, generalmente provenientes de bots maliciosos, lo que lo hace inaccesible para los usuarios reales.

Cuando está activada, nuestra función ‘Bajo ataque’ desafía las visitas del sitio web con un CAPTCHA automático, verificando que son humanos y no bots. Esta herramienta utiliza JavaScript para realizar cálculos matemáticos automatizados en el navegador del visitante. Mientras se procesan estos cálculos, los visitantes finales verán un mensaje de carga durante unos segundos. Una vez que se resuelve el desafío, lo que indica que el visitante es probablemente un humano real, el sistema lo redirige automáticamente al sitio web. Esto significa que tu sitio web seguirá siendo accesible para tus usuarios reales incluso si está siendo atacado – el tráfico legítimo podrá proceder a tu sitio, mientras que bloqueamos el tráfico de bots falsos.

Cómo activar el modo ‘Bajo ataque

Nuestro modo ‘bajo ataque’ está disponible como parte de nuestro plan CDN Premium. Si estás buscando una manera de mejorar aún más la seguridad de tu sitio web contra ataques HTTP sofisticados, nuestro plan de pago ahora ofrece esta función avanzada, junto con una gran cantidad de mejoras de velocidad y seguridad.

Una vez que estés usando el plan Premium de SiteGround CDN, habilitar el Modo ‘Bajo ataque’ es simple. Se puede activar por nombre de dominio desde la interfaz de administración Site Tools. Una vez habilitado, el modo ‘Bajo ataque’ funciona durante un período de 24 horas, después de lo cual se desactiva automáticamente por el sistema.

Ten en cuenta que mientras el modo ‘bajo ataque’ está habilitado, algunas herramientas de análisis de sitios web de terceros pueden no funcionar correctamente, ya que es posible que no puedan pasar el desafío. Es por eso que la función se desactiva automáticamente tras 24 horas – para evitar una interrupción prolongada en el análisis de tu sitio web.

El modo ‘Bajo Ataque’ de SiteGround CDN se aplica a todos los visitantes del sitio web y todo el tráfico hacia el dominio. Esto significa que todas las solicitudes: desde usuarios reales, bots, hasta solicitudes API de sistemas de terceros son desafiadas, lo que garantiza una protección integral.

Conclusión

Nuestra última característica de seguridad de SiteGround CDN, el modo ‘bajo ataque’ es un testimonio del compromiso de SiteGround de proporcionar una seguridad superior a nuestros usuarios. Entendemos la naturaleza evolutiva de las amenazas web e innovamos continuamente para ofrecer características que mantienen tu sitio web seguro y accesible. Mantente a la vanguardia con el modo ‘bajo ataque’ de SiteGround CDN.

Revolucionando el soporte al cliente: bienvenido al futuro con el asistente de IA de SiteGround

Asistente_IA_SiteGround

En la implacable carrera por proporcionar una satisfacción inigualable al cliente, las empresas evolucionan continuamente. Nosotros, en SiteGround, hemos demostrado ser líderes en innovación y mejora. Una vez más, nos embarcamos en una empresa innovadora que redefinirá tu experiencia de soporte al cliente, con nuestro nuevo asistente de IA integrado en tu centro de ayuda.

Un cambio revolucionario: ¡IA instantánea en tu centro de ayuda!

Atrás quedaron los días en que escribirías una consulta y eras dirigido a innumerables artículos para revisar hasta encontrar el más relevante, dejándote aún más abrumado. ¡Saluda a nuestro asistente instántaneo con IA! Está potenciado por ChatGPT pero fuertemente entrenado por los ingenieros de IA de SiteGround y respaldado por expertos en prompts, para proporcionar respuestas precisas y atender las consultas específicas de nuestros clientes a través de un amplio espectro de preguntas frecuentes y calificación manual de las respuestas.

La evolución de la IA en el soporte de SiteGround

Nuestro viaje en IA comenzó hace años con una función de búsqueda impulsada por IA. Una herramienta fantástica que te dirigía fácilmente a artículos relevantes dentro de nuestra extensa base de conocimiento. Pero ahora, estamos subiendo de nivel esa experiencia con la integración de ChatGPT por OpenAI. Nuestro asistente con IA no solo obtiene todos los artículos relevantes, sino que también comprende y consolida la información para darte una respuesta precisa, ¡diseñada solo para ti! Imagina un mundo donde la IA no solo encuentre la respuesta correcta, sino que la entienda y la entregue como si estuviera respondiendo directamente a una pregunta en una conversación. ¡Esa es nuestra nueva realidad!

Precisión asombrosa, respaldada por un ajuste fino e prompts estelares

Nuestro equipo especializado en IA se ha asegurado de que nuestro asistente con IA no solo sea inteligente sino ‘SiteGround Smart’. Usando el poder de GPT-3.5 y GPT-4.0, ajustando los modelos de IA y aprovechando la ingeniería experta en prompts, asegura respuestas rápidas, precisas y personalizadas para nuestros clientes. Aquí están los hechos:

¡El 85% de las respuestas de nuestro asistente de IA dan en el clavo! Para ser más precisos: el 96% de las respuestas generadas por nuestro asistente con IA son correctas, aunque necesitan un poco más de pulido para que coincida con los altos estándares, el tono de voz y el nivel de ayuda que buscamos.

Estos números asombrosos conseguidos en tan solo unos pocos meses de trabajo son un testimonio de la importancia de ajustar los modelos, las constantes mejoras de prompts y el entusiasmo que nuestro equipo ha invertido en crear una herramienta que marca tendencias para la conveniencia de nuestros clientes.

Participa, explora y mejora tu experiencia

Disponible exclusivamente para nuestros valiosos clientes de SiteGround, puedes contactar con nuestro asistente con IA en cualquier momento a través de Área de usuario > Centro de ayuda> Asistente instantáneo de IA. Cada respuesta es una mina de oro de información, a menudo con enlaces para una inmersión más profunda. ¿Y adivina qué? ¡Contamos contigo para hacerlo aún mejor! Al final de cada respuesta, hemos proporcionado un sistema de calificación rápido. Tus comentarios son nuestro tesoro, nos guían para refinar y perfeccionar.

Únete a la evolución de la IA

La belleza de la IA radica en su potencial para aprender y evolucionar. A medida que interactúas con él, nuestro asistente de IA se agudiza, asegurando que siempre obtengas la respuesta correcta en un instante. En base a tus comentarios directos, también estamos ampliando y mejorando nuestra extensa base de conocimiento aún más: hemos añadido más de 60 nuevos artículos y temas después de la introducción de nuestro asistente de IA.

Sumérgete en esta experiencia futurista ahora y sé parte de nuestra revolución AI. ¡Quedamos a la espera de tu respuesta! Con SiteGround, el futuro no es mañana; ¡Es hoy!

Respuesta a HTTP/2 Rapid Reset: la reacción rápida de SiteGround contra una nueva vulnerabilidad

Respuesta_HTTP2_Rapid_Reset

En el dinámico mundo de la ciberseguridad, no es raro encontrar nuevos desafíos. Recientemente, una nueva vulnerabilidad, denominada ataque “HTTP/2 Rapid Reset”, ha sido descubierta. Dado que HTTP/2 se considera un protocolo relativamente nuevo, vemos formas más modernas e inteligentes de realizar ataques cada día. Pero esta última vulnerabilidad tiene el potencial de interrumpir los servicios web a una escala sin precedentes.

Antes de profundizar en los detalles, analicemos lo que esto significa para los propietarios de sitios web.

¿Qué es el ataque HTTP/2 Rapid Reset?

HTTP/2 es un protocolo que ayuda a que tu sitio web cargue más rápido y maneje más visitantes simultáneamente. HTTP/2 permite a los clientes solicitar múltiples recursos del sitio web (archivos CSS, archivos JS, imágenes, etc.) con una sola consulta. Sin embargo, algunos atacantes astutos encontraron una manera de explotar este mecanismo. Desarrollaron una técnica para enviar una solicitud a un servidor y luego cancelarla inmediatamente, repitiendo este proceso a una tasa extremadamente alta. Este flujo de solicitudes y cancelaciones puede abrumar a un servidor, causando que se ralentice o incluso se bloquee, un ataque clásico de Denegación de Servicio (DoS). El ataque no solo sobrecarga el servidor web que ofrece HTTP/2, sino todos los backends que también están involucrados en el manejo de las solicitudes del sitio web como ejecuciones de PHP, servidores de aplicaciones, entrega de archivos estáticos, etc.

Imagina un centro de llamadas y una persona que llama marca el centro de llamadas y luego cuelga inmediatamente después de que un operador atienda la llamada. Los operadores pierden un tiempo precioso manejando las llamadas falsas y no pueden manejar las solicitudes legítimas. Todo el centro de llamadas se detiene y no puede atender las solicitudes de los clientes. Eso es exactamente lo que este nuevo ataque estaba causando a escala de servidor. 

Respuesta rápida de SiteGround

En SiteGround, siempre intentamos estar un paso por delante en términos de seguridad web. Esta vez no es una excepción, y estuvimos entre las primeras empresas de hosting web en solucionar esta vulnerabilidad. Tan pronto como se reportó el ataque HTTP/2 Rapid Reset, nuestros ingenieros de seguridad entraron en acción. El anuncio oficial se publicó hace no más de 24 horas, el 10 de octubre de 2023, con Google, Amazon y CloudFlare anunciando simultáneamente el problema. El software de servidor web que usamos para todos los servidores de hosting, Nginx, también lanzó una entrada de blog.

Nuestro equipo dedicado de expertos en seguridad trabajó incansablemente para parchear todos nuestros servidores web dentro de una hora después de la revelación de la vulnerabilidad. Esta rápida respuesta aseguró que los sitios web de nuestros clientes se mantuvieran seguros y operativos, con una interrupción mínima. En este momento, solo un día después, todos los servidores de SiteGround (servidores de hosting web y CDN) usan código Nginx parcheado que protege todos los sitios web que usan nuestros servicios.

Conclusión

El ataque HTTP/2 Rapid Reset es una amenaza seria pero gracias a nuestra rápida respuesta y compromiso con la seguridad, los clientes de SiteGround pueden estar tranquilos. Te respaldamos y siempre estamos listos para hacer frente a cualquier nuevo desafío que se nos presente. En SiteGround, tu seguridad no es solo una prioridad, es una promesa.

Vulnerabilidad de correo de Exim: una historia de Swift Action y clientes de SiteGround no afectados

Vulnerabilidad-seguridad-Exim

Imagínate esto: una fiesta, la rutina de dormir a un niño pequeño, un viaje por carretera. Esto es lo que tres de nuestros ingenieros de seguridad estaban haciendo ese sábado 30 de septiembre. Cuando de repente, sus teléfonos suenan al mismo tiempo, aunque lejos el uno del otro, cortando el ruido de la fiesta, el silencio de la rutina y el zumbido de la carretera, respectivamente. Es un informe de un problema de seguridad crítico con Exim, el servidor de correo utilizado por el 56% de todos los servidores de correo en internet, incluido SiteGround. Nuestros tres ingenieros de seguridad cortaron sus planes de inmediato para dar una respuesta. Un testimonio de nuestro compromiso inquebrantable con la seguridad.

¿Qué es Exim y por qué debería importarnos?

Exim es como el cartero del mundo digital, responsable de entregar tus correos de un punto a otro. Un problema con Exim podría significar potencialmente serios problemas para tus correos electrónicos, y no solo eso. Para darte una idea de la escala, Exim es el servidor de correo más popular del mundo, utilizado por más de 342.000 servidores de correo. Eso es más del 56% de todos los servidores de correo en internet. Es el software de servidor de correo en el que confiamos completamente en SiteGround para la entrega de mensajes salientes y correo entrante para todos nuestros clientes.

Dado que los servicios de correo electrónico son una parte crucial de nuestra oferta de hosting, utilizado por la mayoría de nuestros clientes, estamos trabajando constantemente para mantener la seguridad, entregabilidad y confiabilidad de nuestro correo electrónico. Todo comienza con un proceso de personalización, que es nuestro enfoque habitual para todo el software que usamos para asegurarnos de que cumple mejor con las necesidades de nuestros clientes, mientras que nos da más control para mantenerlo más seguro y siempre actualizado.

El problema Exim y la respuesta proactiva de SiteGround

El problema, etiquetado como CVE-2023-42115, era de hecho una combinación de seis exploits de día cero diferentes contra Exim. Un exploit de día cero significa que todos los servidores que usan esta configuración en particular están en riesgo inmediato. Recibimos el informe tan pronto como se emitió e inmediatamente nos sumergimos en los seis problemas para evaluar el riesgo para nuestros clientes.

La buena noticia era que, dado que personalizamos en gran medida todo el software en nuestros servidores, estas partes particulares de Exim que se vieron afectadas, ni siquiera se usan en nuestros servidores. Sin embargo, nuestro trabajo no se detuvo ahí. Aquí tienes un desglose de todos los problemas, por qué los clientes de SiteGround estaban seguros y qué hemos hecho para asegurarnos de que siga siendo así.

Tres de los exploits de Exim reportados están relacionados con diferentes tipos de autenticación de correo electrónico, es decir, SPA/NTLM y autenticación EXTERNA. En pocas palabras, se ocupan de probar al servidor de correo quién eres y luego permitirte enviar correos electrónicos. La nueva vulnerabilidad significaba que un atacante podía crear una solicitud especial, usar los agujeros de seguridad en los mecanismos de autenticación y obtener acceso al servidor que ejecuta Exim. Incluso más que eso, el atacante podría obtener acceso completo al servidor, no solo Exim como un servidor de correo, sino todos los datos que residen en el servidor. En los servidores de SiteGround, sin embargo, no usamos ninguno de estos métodos de autenticación, por lo que los clientes de SiteGround no se vieron afectados. 

El cuarto exploit estaba relacionado con un problema de proxy, y era de naturaleza muy similar, y el quinto problema residía en una biblioteca llamada “libspf2”, utilizada para ciertas comprobaciones relacionadas con los registros SPF de correo electrónico. Dado que no usamos proxies frente a nuestros servidores de correo Exim en SiteGround, ni usamos la biblioteca problemática, no nos vimos afectados por este vector del ataque tampoco.

El último problema estaba relacionado con la forma en que las personas realizan las búsquedas de DNS. Muchas personas simplemente usan resolutores de DNS de terceros y no pueden estar seguros si los resolutores de DNS validan los datos que reciben. SiteGround usa nuestros propios resolutores DNS y nosotros validamos los datos que recibimos. Así que esto no nos afectó tampoco.

En general, tuvimos suerte con la mayoría de los vectores del ataque, pero nos llevó una cantidad considerable de tiempo comprobar dos y tres veces cada uno de esos puntos. Y, por supuesto, hemos ido más allá. 

Por lo general, hay dos formas de abordar una vulnerabilidad: evalúas si te afecta y cómo, y si no lo hace, puedes simplemente pasarla por alto y dejarla a un lado. Sin embargo, la forma más inteligente de hacerlo es pensar en el futuro, e incluso si una vulnerabilidad en particular, o varias de ellas, no te afectan directamente, ser proactivo sobre la instalación de los parches solo para estar seguro de que en caso de que se desarrolle no abra las puertas a más exploits que podrían afectarte en una etapa posterior. 

Así que esto es exactamente lo que hicimos. A pesar de no estar directamente en riesgo por ninguno de los vectores de este ataque en particular, nuestros ingenieros de seguridad no se quedaron de brazos cruzados. Además de comprobar y probar meticulosamente todos los exploits para asegurarnos de que no afectan a los servidores de SiteGround, tan pronto como se lanzó una nueva versión más segura de Exim (versión 4.96.1), actualizamos inmediatamente todos nuestros servidores de correo Exim. Es nuestra forma de garantizar tu tranquilidad y un testimonio de nuestro enfoque proactivo de la seguridad.

Concluyendo

Esperamos que este artículo te ayude a comprender nuestro enfoque en seguridad a través de la lente de un problema grave de la vida real y más reciente con un software utilizado por la mitad de los servidores en internet. Ten la seguridad de que en SiteGround, siempre estamos listos para actuar ante cualquier problema potencial que pueda afectar tus datos. Nos comprometemos a mantener tus datos seguros y tu mente tranquila. Si tienes alguna pregunta o inquietud, estamos aquí para ti. Gracias por seguir con nosotros, y seguiremos velando por tu seguridad en SiteGround.

PHP 8.3 (Beta 3) ya está disponible para pruebas en servidores de SiteGround

PHP_83_beta_3

Nos alegra anunciar que PHP 8.3 (Beta 3) ya está disponible para pruebas en todos los servidores de SiteGround. De nuevo gracias a nuestra configuración única de múltiples servidores PHP, podemos proporcionar las últimas versiones de PHP de forma segura a cualquiera que quiera probarlas, casi inmediatamente después de su lanzamiento beta oficial. Esto significa que una vez más estamos entre las primeras compañías en ofrecer PHP 8.3 (Beta3) para probar en nuestra plataforma de hosting 🎉🎉🎉. 

Continúa leyendo para descubrir más sobre las nuevas características de la última versión de PHP.

Nuevas características

Vamos a profundizar en algunas de las nuevas características que PHP 8.3 Beta3 trae a la mesa. Es posible que esta versión no se destaque por cambios radicales o actualizaciones importantes, pero presenta algunas características clave que podrían mejorar significativamente la experiencia de desarrollo de PHP.

gc_status() devuelve información adicional de GC

Los daemons de larga ejecución y los trabajos cron siempre han sido una parte débil en PHP en general. Sin embargo, con PHP 8.3, la función gc_status() ahora devuelve información adicional de recolección de basura (GC). Esta es una mejora significativa para los desarrolladores que necesitan administrar el uso de memoria en scripts de larga ejecución. Puedes encontrar más información sobre esta función aquí.

class_alias() soporta Aliasing Built-in PHP Classes

Otra característica interesante de PHP 8.3 es la habilidad de añadir alias a clases PHP usando la función class_alias(). Esto permite a los desarrolladores de PHP conectarse a clases predefinidas y sobreescribir clases o declaraciones en ellas. Esta característica abre un mundo de posibilidades para ampliar y personalizar el comportamiento de las clases PHP.

Función json_validate()

Otra interesante adición en PHP 8.3 es la función json_validate(). Esta función valida si una cadena contiene JSON válido, proporcionando una alternativa más eficiente a las implementaciones de userland que usan json_decode(). La función json_decode() genera un ZVAL (objeto/matriz/etc.) mientras analiza la cadena, usando memoria y procesamiento que podría guardarse. La función json_validate() usa el mismo analizador JSON que existe en el núcleo de PHP y es usado por json_decode(), asegurando que lo que es válido en json_validate() también es válido en json_decode().

El registro de cambios con todos los cambios de idioma y biblioteca en PHP 8.3 se puede encontrar en https://wiki.php.net/rfc#php_83 

 Cómo probar PHP 8.3 (Beta3) en servidores de SiteGround

Ahora, con un clic en tu SiteTools -> sección Desarrolladores puedes reemplazar la versión actual de PHP utilizada por tu sitio web con PHP 8.3 (Beta3). Es importante enfatizar el hecho de que esto es PHP 8.3 en su versión Beta3. Esto significa que está disponible principalmente para pruebas y, como siempre, te recomendamos encarecidamente que no lo uses en tu sitio web en producción antes de la fecha de lanzamiento estable (23 de noviembre de 2023). Si deseas probarlo con un sitio web existente, configura un nuevo sitio para pruebas, clona tu sitio de producción en él, y juega con eso, nuestra herramienta de ensayo de WordPress es perfecta para ese propósito. Cuando hayas terminado, puedes eliminarlo.

Mientras exploras tu nuevo entorno de pruebas, revisa tus archivos de registro después de cada prueba. Asegúrate de que nada falla y comprueba si aparecen nuevas advertencias o errores.

Conclusión

PHP 8.3 Beta3 puede no estar marcado por actualizaciones importantes, pero introduce un conjunto de características clave que podrían mejorar significativamente la experiencia de desarrollo de PHP: mejoras en las clases de solo lectura, las nuevas funciones gc_status(), class_alias() y json_validate(), adiciones a la clase Randomizer recientemente añadida, detección de desbordamiento de pila y más. Eso no es todo, pero hay tiempo suficiente para “jugar” con la nueva versión de PHP 8.3 (Beta3) y explorar todas las características que trae antes del lanzamiento oficial.

Por último, pero no menos importante, recuerda que en SiteGround, estamos comprometidos a proporcionar a nuestros clientes lo último y lo mejor en tecnología PHP, muy por delante de los demás. ¡Estad atentos para más actualizaciones y feliz codificación con PHP 8.3 (Beta3)!

Nuevo: herramienta de Email Marketing de SiteGround para impulsar el crecimiento de tu negocio

chica_en_ordenador_usando_siteground_email_marketing

Desde el primer día, en SiteGround nos hemos centrado en ayudar a nuestros clientes a crear sitios web de alto rendimiento para lograr sus objetivos. Hemos estado a tu lado, escuchando tus comentarios y mejorando constantemente nuestros servicios de hosting para ofrecerte tiempos de carga ultrarrápidos, seguridad sólida y una experiencia de usuario perfecta.

Pero ahí radica la cuestión: si bien es absolutamente esencial, tener un sitio web es solo el comienzo de tu viaje al éxito online. Todo el potencial de tu sitio web radica en tu capacidad para conectar e interactuar con tu audiencia. Para ayudarte a lograrlo, nos alegra presentar la nueva herramienta de Email Marketing de SiteGround. Diseñada teniendo en cuenta la simplicidad y la eficiencia, esta poderosa adición a nuestro conjunto de servicios te ayudará a hablar directamente con tu audiencia, impulsando el crecimiento y el éxito de tu negocio.

El potencial de crecimiento del marketing por correo electrónico

El e-mail marketing ofrece resultados notables para profesionales y empresas de todos los tipos y tamaños. Es una forma comprobada y directa de llegar de manera efectiva a tu audiencia, generar credibilidad, aumentar el reconocimiento de la marca, mejorar las ventas y aumentar el tráfico del sitio web, por nombrar algunos. Créenos. Hemos estado usando el e-mail marketing desde siempre y hemos visto su tremendo efecto de primera mano. Ha resistido la prueba del tiempo y se ha convertido en la forma más confiable de comunicación online, superando incluso a las redes sociales en efectividad.

Asequible y muy efectivo

El e-mail marketing ha demostrado ser una herramienta potente y económica para impulsar las ventas y los ingresos. Hablemos de números. Litmus, una de las herramientas de e-mail testing más utilizadas, informa que el retorno de la inversión (ROI) promedio para el e-mail marketing es un asombroso 4.200%. Con una inversión inicial mínima, puedes llegar a una gran audiencia y disfrutar de resultados sorprendentes. Todo lo que necesitas es tu contenido y una herramienta de e-mail marketing potente y sencilla, como la herramienta de Email Marketing de SiteGround.

Canal directo a tus leads y clientes

Cuando se trata de llegar a tu público objetivo, el e-mail marketing toma la iniciativa. Para ilustrarlo, el 90% de los e-mails aterrizan directamente en las bandejas de entrada de los destinatarios. Por el contrario, es probable que solo un 2% de los seguidores de Facebook vean tu publicación en su feed, según una investigación de Forrester. El e-mail abre una línea directa de comunicación con las personas que realmente quieren saber de ti, lo que resulta en una tasa de conversión promedio del 66%, que es más alta que cualquier otro canal de marketing.

Un aliado perfecto para cualquier proyecto

El marketing por correo electrónico puede parecer difícil, pero lo prometemos: es más fácil de lo que piensas. No tienes que ser un profesional en la creación de contenido, ¡solo necesitas conocer tus objetivos y ya eres bueno en eso! ¿Planeas compartir noticias sobre un nuevo producto con tus clientes, provocar un poco de entusiasmo con una oferta especial o enviar un resumen de tus mejores publicaciones de blog? El marketing por correo electrónico es una de las herramientas más efectivas para usar. Es ideal para cualquier proyecto y hace que conectarse con tu audiencia sea muy sencillo.

SiteGround Email Marketing, creada para tu éxito

La herramienta de e-mail marketing de SiteGround está diseñada para ser increíblemente fácil de usar, por lo que incluso los principiantes pueden crear y enviar e-mails profesionales con facilidad. La herramienta está disponible lista para usar e integrada en el Área de clientes de SiteGround para que los clientes de SiteGround puedan administrar sin problemas su sitio web y campañas de correo electrónico, todo en un solo lugar. Esto significa menos tiempo haciendo malabares con múltiples plataformas y más tiempo enfocándote en lo que realmente importa: hacer crecer tu negocio.

Echemos un vistazo más de cerca a lo que SiteGround Email Marketing tiene para ofrecer.

Creador de e-mails sencillo para impactar a tu audiencia

Crea fácilmente e-mails profesionales con nuestro creador intuitivo. Elige entre nuestros mejores diseños o empieza desde cero, añade tu contenido y hazlo tuyo. Además, nuestra capacidad de receptividad garantiza que tus e-mails se vean geniales en cualquier dispositivo, desde ordenadores de escritorio hasta smartphones y tablets.

Gestor de campañas de e-mail para impulsar el crecimiento

SiteGround Email Marketing hace que la gestión de campañas de e-mail sea fácil y eficiente. Crea campañas con un clic y usa nuestro creador de e-mails intuitivo para crear el mensaje perfecto. Elige entre llegar a todos tus suscriptores o apuntar a grupos específicos con etiquetas personalizadas y añadir un toque personal con variables de contenido dinámico. Obtén una vista previa y prueba tu campaña antes de enviarla para asegurarte de que todo funciona perfectamente.

Lista de contactos para llegar a la audiencia correcta

Importa suscriptores sin esfuerzo con archivos CSV y crea grupos de interés para mensajes específicos. Ten un control completo sobre los perfiles individuales y mantén el cumplimiento de GDPR. Además, nuestro sistema suprime automáticamente las direcciones de e-mail que rebotan para mantener tu lista en buen estado y mejorar las tasas de apertura y clics.

Analíticas creadas para mejorar las conversiones

Comprende la efectividad de tu campaña y mejora tus resultados a través de nuestros análisis integrados. Obtén información sobre métricas importantes como la tasa de apertura, la tasa de clics, la tasa de rebote, las interacciones y más para determinar el enfoque más efectivo para tu audiencia y aumentar las conversiones.

Comienza hoy y experimenta el poder del e-mail marketing

No pierdas la oportunidad de impulsar tu éxito online con la herramienta de marketing por correo electrónico de SiteGround. Inicia sesión en tu Área de cliente -> Marketplace -> Email Marketing, aprovecha una oferta especial de lanzamiento y prueba de primera mano el increíble potencial de la herramienta. Es hora de desbloquear todo el potencial de tu presencia online y lograr el crecimiento con el que has estado soñando.

Presentamos SRS (Sender Rewrite Scheme) para hacer que el reenvío de correo electrónico sea más confiable que nunca

mail-server-rewrite

Los servicios de correo electrónico siempre han sido una parte integral de las ofertas de hosting de SiteGround, y nuestros clientes confían en ellos en gran medida. Todos los días, procesamos cientos de miles de correos electrónicos. Muchos de ellos son enviados por reenviadores configurados en nuestros servidores por nuestros clientes. Asegurar la entrega exitosa de estos correos reenviados puede ser más desafiante de lo que crees, ya que la verificación del remitente no es tan sencilla como con los correos electrónicos directos.

Con la introducción de nuestro propio sistema de protección contra correo no deseado, ahora tenemos más opciones para mejorar el manejo de nuestro tráfico de correo saliente. Nos permitió convertirnos en una de las pocas empresas de hosting en implementar Sender Rewrite Scheme (o Mail SRS) y así mejorar significativamente las tasas de envío de reenvío de correo electrónico para nuestros clientes. Aquí están los detalles de cómo funciona esta nueva funcionalidad y cómo beneficia a nuestros usuarios.

¿Por qué los correos reenviados son más difíciles de entregar?

Por lo general, cuando hay un correo entrante, el servidor de recepción intenta identificar si el servidor de envío es legítimo y si el correo electrónico debe ser aceptado. El propósito de esta verificación es evitar que remitentes maliciosos lleguen a tu bandeja de entrada (por ejemplo, un correo electrónico fraudulento que finge provenir del nombre de dominio de tu banco). 

Los nombres de dominio utilizados para el envío de correo legítimo deben tener un registro SPF (Sender Policy Framework), que define las direcciones IP o hosts que están permitidos (o no permitidos) para enviar mensajes en nombre de este dominio. 

En el escenario de reenvío de correo electrónico, tenemos un remitente que está enviando un correo electrónico a una dirección de destino y después de eso, la dirección de destino reenvía el correo a su destinatario final. Esto significa que el destinatario final está recibiendo un correo electrónico procedente de un servidor “mediador”, que podría no tener permitido enviar mensajes en nombre del dominio emisor, de acuerdo con su registro SPF.

Esto, basado en las políticas de los servidores receptores, puede resultar en que los correos sean rechazados o enviados a tu carpeta de Spam debido a un fallo en SPF (Sender Policy Framework). 

¿Cómo hace SRS el reenvío de correo electrónico más fiable?

Sender Rewrite Scheme (o Mail SRS) es un mecanismo que proporciona una solución en casos de reenvío de correo electrónico para evitar fallos en el SPF. De esta manera, los correos reenviados legítimos pueden aceptarse con éxito desde el servidor de correo receptor.

SRS funciona reescribiendo algunos de los metadatos en los mensajes de correo electrónico después de pasar el servidor mediador, “instruyendo” al servidor de correo de destino para comprobar el SPF contra el servidor de reenvío, no el dominio del remitente original. De esa manera, la verificación SPF pasaría porque la IP del servidor de reenvío coincidiría con la dirección del remitente. Aquí hay un ejemplo de la vida real de cómo funciona esto:

Imagina que un servicio que usas (tu banco, por ejemplo), envía un correo electrónico a la dirección de correo electrónico de tu empresa webmaster@tudominio.com, que está alojada en SiteGround. El correo proviene de la IP de tu banco y su dirección “de” es facturacion@tubanco.com, por ejemplo, ya que estos dos coinciden con los pases de verificación SPF y el correo se entrega a webmaster@tudominio.com.

Ahora imagina que te gustaría que este correo electrónico se reenvíe desde tu correo electrónico comercial webmaster@tudominio.com a tu correo electrónico personal nombre@gmail.com. 

Si no hay SRS, Gmail verá un correo electrónico enviado desde facturacion@tubanco.com pero proveniente de una IP de SiteGround. Como estos dos no coinciden, la comprobación de SPF no pasará y Gmail probablemente entregará el correo a la carpeta de Spam. 

Si el SRS está configurado correctamente, la dirección “de” se cambiará a webmaster@tudominio.com para que coincida con la IP de SiteGround como tu host. Como estos coinciden, la verificación de SPF pasará y recibirá el correo electrónico importante de tu banco en tu buzón personal también.

Esto hace que SRS sea una parte importante de la configuración de cada servidor de correo para mantener la eficiencia y confiabilidad de los servicios de reenvío de correo electrónico, asegurando que las comunicaciones importantes no se marquen por error como spam o se rechacen debido a las comprobaciones de SPF.

Resultados de la implementación de SRS 

Ya estamos observando un impacto muy positivo en la capacidad de entrega de los correos reenviados después de que SRS estuvo disponible en nuestros servidores. Nuestros datos muestran 0% de fallos de SPF para todos los mensajes de correo electrónico reenviados que pasan por nuestros servidores, lo que demuestra una increíble estabilidad y confiabilidad de nuestro servicio de correo y mejora la reputación de las direcciones de nuestro sistema de correo. No hace falta decir que todo esto también beneficia directamente a la reputación de correo de los dominios de los clientes alojados en nuestros servidores. 

Creemos que el esquema de reescritura de remitente de correo es la mejor manera de garantizar servicios de correo electrónico confiables cuando se trata de reenvío de correo electrónico. Aunque es popular principalmente en proveedores específicos de correo y no tanto en la mayoría de las empresas de hosting, hemos hecho un esfuerzo adicional para agregar este mecanismo súper útil y eficiente para mejorar aún más la experiencia de correo electrónico de nuestros clientes. 

Nuevo centro de datos y punto CDN en París, Francia

Nos alegra anunciar que estamos ampliando nuestra red de centros de datos y CDN con una nueva ubicación en París, Francia. Nuestro nuevo centro de datos y punto de CDN aumentarán aún más la velocidad de carga para los visitantes franceses de los sitios web de nuestros clientes que reciben tráfico de Francia.

Nuevo centro de datos en París, Francia

Nuestro nuevo centro de datos en París, Francia, es parte de nuestra infraestructura de centros de datos, impulsada por la plataforma premium Google Cloud. Garantiza alta redundancia y disponibilidad, conectividad rápida, seguridad multicapa y servicio ecológico. Creemos que nuestro nuevo centro de datos mejorará aún más la experiencia de nuestros clientes. Aquí tienes cómo:

¿Cuáles son los beneficios de nuestro nuevo centro de datos?

El principal beneficio de nuestro nuevo centro de datos en París es que mejorará la velocidad de carga de los sitios web cuyo tráfico principal proviene de Francia. Tener tu sitio web alojado en un servidor más cercano a la audiencia de tu sitio web principal acorta la distancia entre tu sitio web y sus visitantes y, por lo tanto, acelera sus tiempos de carga.

Esto tiene un impacto positivo no solo en la velocidad de tu sitio web, sino también en la experiencia de usuario de tus visitantes. Es más probable que las personas permanezcan en tu sitio web si carga más rápido, y tienden a visitarlo de nuevo si tuvieron una buena experiencia de usuario. Esto, a su vez, también llevará a tasas de conversión más altas.

Cómo mover tu/s sitio/s web a nuestro nuevo centro de datos

Si deseas trasladar cualquiera de tus sitios existentes a nuestro nuevo centro de datos en París, puedes solicitar su reubicación en tu Área de Cliente > Marketplace > Servicios de Hosting > Reubicación. Puedes reubicar cada uno de tus sitios, alojados en un servicio de hosting web compartido, o toda tu cuenta de hosting en la nube, si estás utilizando el servicio de hosting en la nube.

A partir de ahora, todos los sitios nuevos creados en planes StartUp, GrowBig y GoGeek por nuestros clientes franceses se alojarán por defecto en el nuevo centro de datos de París para su conveniencia. París también será su ubicación predeterminada para los planes de hosting en la nube recién solicitados.

Ubicación de CDN en París, Francia

Nuestro servicio SiteGround CDN creado internamente proporciona múltiples ubicaciones geográficas en todo el mundo para optimizar la velocidad de carga de los sitios web de nuestros clientes. Ahora estamos lanzando otra ubicación: un punto de CDN en París, que aumentará significativamente la velocidad de carga de los sitios web con tráfico desde Francia, tanto allí como en todo el mundo.

Si todavía no has activado nuestro servicio de CDN para tu/s sitio/s web, habilítalo de forma totalmente gratuita desde tu Site Tools > Velocidad > CDN.

Con el lanzamiento de nuestro nuevo centro de datos y ubicación de CDN en París, esperamos que nuestros clientes disfruten de una experiencia de hosting aún mejor.

Informes mensuales de rendimiento ya disponibles

Recientemente, hemos lanzado nuestros informes de seguridad mensuales que te ofrecen información valiosa sobre lo que estamos haciendo para proteger tu sitio web y resaltan las medidas que puedes haber pasado por alto. Como hemos visto un gran interés en los informes y dado que la velocidad del sitio web es tan importante como la seguridad del sitio web, hemos decidido proporcionarte otro informe útil: los informes mensuales de rendimiento. Estos informes te informarán sobre diferentes áreas relacionadas con la velocidad de tu sitio web y te ayudarán a identificar qué cosas que pueden mejorarse.

Qué encontrarás en los informes de rendimiento mensuales

Cada mes comprobaremos automáticamente una serie de categorías de rendimiento para tu sitio: relación de caché, uso de CDN, centro de datos y velocidad de la red, optimización de WordPress y otros. Luego, recibirás un informe con los resultados que incluirá la puntuación de rendimiento total de tu sitio web, una puntuación desglosada para cada categoría y recomendaciones prácticas si algunas áreas necesitan mejorar.

¿Cuáles son los beneficios de los informes de rendimiento mensuales?

Acceso fácil y regular a la información 

Con nuestros informes de rendimiento mensuales recibirás información periódica sobre el estado de tu sitio, directamente en tu bandeja de entrada. Incluirá áreas importantes que pueden ser difíciles de revisar para nuestros clientes de forma regular. Por ejemplo, monitorizaremos qué porcentaje de tu tráfico se sirve desde la caché cada mes (cuanto mayor sea el porcentaje, más rápido será tu sitio) y te informaremos si esta proporción no es óptima.

Consejos prácticos

Además de todo eso, obtendrás consejos prácticos en caso de que alguna de las categorías de rendimiento necesite mejorar. Te diremos cómo aprovechar al máximo cada opción de optimización que está disponible en nuestra plataforma con instrucciones claras y fáciles. Digamos que identificamos que no estás usando nuestra opción de caché dinámica, o nuestra CDN, o nuestro plugin de optimización de WordPress. En tal caso, te notificaremos sobre esto y te proporcionaremos información sobre por qué usarlo y cómo activarlo.

Estructura fácil de usar

Podrás escanear rápidamente los resultados y detectar las sugerencias en una estructura codificada por colores del informe. También obtendrás una puntuación general del mes tanto en puntos como en porcentajes, así como una comparación de cómo ha cambiado con respecto al mes anterior.

Cómo recibir tus informes de rendimiento mensuales

Obtienes estos informes de forma gratuita y estarán disponibles para ti, si eres propietario de al menos 1 sitio web activo.

Gradualmente, comenzaremos a enviar de manera proactiva los informes a todos nuestros clientes, pero puedes registrarse hoy mismo para estar entre los primeros en recibir su informe.

Suscríbete a tu informe en tu Área de usuarios -> Preferencias de notificación -> Informes de rendimiento mensuales. Los informes se enviarán vía e-mail del 15 al 25 de cada mes y contendrán información sobre los últimos 30 días. Puedes ver información detallada sobre la suscripción, el contenido y el cálculo de la puntuación en nuestro artículo Explicación de los informes de rendimiento.

Regístrate ahora para recibir información importante sobre la velocidad de tu sitio web directamente en tu bandeja de entrada.

SiteGround CDN 2.0 ya está aquí, ¡ahora incluso más rápida!

La velocidad de carga del sitio web puede tener un gran impacto en la clasificación de los motores de búsqueda, las tasas de rebote y las conversiones de ventas de tu sitio. Como proveedor de hosting web, podemos contribuir al éxito de tu sitio web al ayudarlo a cargar más rápido. Es por eso que en SiteGround implementamos constantemente nuevas tecnologías de mejora de la velocidad que son más potentes y fáciles de usar para nuestros clientes.

Uno de nuestros últimos productos, que garantiza sitios más rápidos para nuestros clientes, es nuestra CDN personalizada. Solo unos meses después de su lanzamiento, ya es utilizada por cientos de miles de dominios. Hemos visto que el servicio tiene un impacto positivo considerable en el rendimiento del sitio web de nuestros clientes y también estamos recibiendo un flujo constante de comentarios positivos de los usuarios.

Para mejorar el servicio aún más, acabamos de implementar la versión 2.0 de SiteGround CDN. Utiliza el poder del enrutamiento Anycast y las ubicaciones perimetrales de la red de Google y, por lo tanto, aumenta la velocidad de carga del sitio web en un 20% de media y puede aumentar hasta un 100% para los visitantes ubicados en algunas partes específicas del mundo.

¿Por qué la CDN 2.0 es más rápida?

Como probablemente ya sepas, la idea de la CDN (Content Delivery Network) es mantener una copia de tu sitio web en múltiples ubicaciones llamadas puntos de presencia (PoP) en todo el mundo. Cuando tienes visitantes del sitio web ubicados lejos del servidor original que aloja tu sitio, la CDN les permite ver una versión de tu sitio desde el PoP más cercano. Por lo tanto, el tiempo necesario para que los datos lleguen a tus visitantes es más corto que si fueran servidos por el servidor original y tu sitio carga más rápido. Cuanto más cerca esté tu visitante de un PoP, más corto será el tiempo que tarda tu sitio en cargarse.

Pero aparte de la distancia geográfica entre el visitante y el PoP hay, por supuesto, otros factores que influyen en la velocidad con la que se alcanza el PoP. Marca la diferencia si los datos viajan a través de la red pública o a través de la red interna de Google Cloud, que es mucho más rápida.

En nuestra configuración inicial de CDN, cada PoP tenía su propia dirección IP única y requería que el sistema DNS central calculara la distancia entre los usuarios y los PoP, determinando el mejor enrutamiento a través de la red pública. Ahora en la CDN 2.0 hemos implementado una capa Anycast que asegura que las direcciones IP sigan siendo las mismas para todos nuestros PoPs. De esta manera eliminamos los cálculos de la capa DNS y las solicitudes de los clientes se enrutan automáticamente a la ubicación perimetral más cercana de la red de Google. Una vez que la solicitud alcanza la ubicación perimetral, ingresa a la rápida red interna de Google y alcanza el PoP de la CDN de SiteGround más cercano casi al instante. Por lo tanto, cuanto más cerca estén tus visitantes de la ubicación de la red perimetral, más rápido se cargará tu sitio.

La buena noticia es que la red interna de Google Cloud ya tiene 176 ubicaciones perimetrales en todo el mundo, lo que significa que la mayoría de los visitantes siempre están muy cerca de una de ellas. Además, cada vez que Google agrega nuevos puntos de este tipo, naturalmente harán que nuestra CDN sea más rápida en nuevas regiones.

¿Cuáles son los beneficios de la CDN 2.0?

  • Sitios más rápidos y mejor TTFB

Debido a la implementación del enrutamiento Anycast y al hecho de que podemos aprovechar la extraordinaria velocidad de la red interna de Google, ahora millones de visitantes de sitios que usan nuestro servicio de CDN tendrán una mejor experiencia y los sitios solicitados se cargarán más rápido. 

El tiempo hasta el primer byte (TTFB) es una medida del tiempo que tarda un navegador en recibir el primer byte de datos de respuesta de un servidor web después de realizar una solicitud. Al comparar los tiempos de respuesta del primer byte de más de 50 ubicaciones, la mejora del TTFB es de alrededor del 20% en promedio y hasta el 100% en las regiones que estaban más alejadas de los PoPs de la CDN de SiteGround.

  • Mayor fiabilidad de CDN

CDN 2.0 está respaldada por equilibrio de carga entre regiones, incluida la conmutación por error automática multirregional que les permite reaccionar instantáneamente a los cambios en los usuarios, el tráfico, la red, el estado del backend y otras condiciones relacionadas. Esto ayuda a garantizar que el contenido permanezca disponible, incluso en caso de que alguno de los PoP de la CDN se caiga.

¿Cómo conseguir la CDN 2.0?


A partir de mediados de febrero, cambiaremos gradualmente tanto los usuarios de SiteGround CDN gratuitos como los usuarios de SiteGround CDN Premium a la nueva versión del servicio. El proceso no requeriría ninguna acción por parte del cliente y estará completamente automatizado. Si todavía no estás aprovechando nuestra CDN, es un buen momento para agregar CDN a tu sitio ahora a través de tu Área de Cliente.