Flopy.es

Tutoriales, noticias y soluciones informáticas

Página 2 de 12

Tutorial de TrueNAS, parte 1: Instalación y puesta en marcha.

Nases de Truenas

Empecemos el artículo con una verdad como un templo: cada vez necesitamos más espacio de almacenamiento para todo lo que movemos en nuestros dispositivos. Da igual que seamos un particular o una empresa o que ese espacio lo dediquemos a nuestro ocio o a la contabilidad de una sociedad. Lo que hace años podíamos almacenar en el disco duro de nuestro ordenador, ahora lo vemos distribuído en discos duros extraíbles repartidos por nuestra casa o nuestra empresa.

Pues tienes razón, pero si lo que necesitas es espacio siempre puedes recurrir a discos duros enormes como los My Book Duo de Wenster Digital

Eso precisamente es lo que te digo, Usuario Anónimo. Discos y más discos. ¿No te parece que sería una solución más eficiente contar con una caja a la que ir añadiendo discos según los vayas necesitando?

Pero eso existe hace tiempo. Se llaman NAS (Siglas de Network Attached Storage, o "Almacenamiento conectado a la red"). Hay muchas marcas como Synology que ofrecen dispositivos de este tipo. 

Empiezo a preocuparme de que estemos dos veces seguidas de acuerdo. Sin embargo estas soluciones «pre-montadas» tienen también algún que otro problema.

En primer lugar, los NAS «de marca» más baratos tienen un hardware muy limitado que hace que su rendimiento deje mucho que desear. Recuerdo tener que trabajar con un NAS Seagate Blackarmor 400 con 4 bahías para discos del que si os digo que el rendimiento era desastroso me estaría quedando muy muy corto.

Seagate Black Armor
Aquí el causante de muchos de mis problemas hace algunos años
Bueno… ya empiezas. Si es que tampoco hay que escatimar con estas cosas, hombre. Deja de ser tan rata y aconseja a la gente a comprar un NAS algo más caro y problema resuelto. 

Es que no es el único problema de este tipo de NAS. Efectivamente, si te vas a modelos superiores vas a tener mejores especificaciones, pero otro gran problema es el soporte de los fabricantes a sus dispositivos. Estos aparatos permiten hacer multitud de cosas e incluso acceder a ellos a través de internet. Pero si el fabricante no parchea los problemas de seguridad que les van surgiendo tendremos un dispositivo inseguro. Algo muy habitual es que el fabricante retire el soporte a sus productos pasados unos años. Y creedme si os digo que no os interesa tener vuestros datos expuestos en Internet en un dispositivo que ha dejado de actualizarse hace tiempo (y tampoco es plan comprar un NAS nuevo cada cierto tiempo porque el antiguo haya dejado de recibir actualizaciones).

Además hay otro problema y es el relacionado con el soporte en el que se formatean los discos. En ocasiones, un conjunto de discos usados por un NAS de una determinada marca pueden no ser reconocidos por el hardware de otro fabricante, por lo que ante fallos físicos del NAS hay que optar por sustituirlo por otro de la misma marca (a veces incluso del mismo modelo) para poder recuperar los datos de nuestros discos.

Pues sí que estamos bien. ¿Qué es lo que propones entonces como alternativa? ¿Volver a las tarjetas perforadas?

Pues usar en tu NAS algún sistema operativo libre, que no dependa de la marca del fabricante del hardware, que permita darle un formato estandard a los discos para que puedan ser reconocidos por otro NAS en caso de fallo, que esté contínuamente recibiendo actualizaciones de seguridad y con un hardware que otorgue el rendimiento adecuado al uso que le vas a dar.

Vamos… que casi nada. Por lo que me dices, estaríamos hablando de un NAS como estos de "TrueNAS". Pero oye… ¿Te has fijado que el precio de estos cacharritos empiezan desde 700 euros sin discos? Creo que nuestros lectores no van a estar por la labor de gastarse ese dineral en un NAS. 
Discos duros

Mencionando a «TrueNAS» has dado en el clavo en el software, aunque no en el hardware. Efectivamente los equipos NAS que ofrecen son perfectos a nivel empresarial, e incluso lo son a nivel doméstico si tienes una capacidad adquisitiva importante. Sin embargo tal y cómo dices no todo el mundo puede permitirse un equipo de estas características. Esos 700 euros (más el precio de los discos) es el precio del NAS más barato de su gama, así que os podréis imaginar que un equipo de estos supone un desembolso importante.

Sin embargo hay una opción muy interesante, y es montarte tú mismo un NAS casero usando en un ordenador cualquiera el sistema operativo de «TrueNAS». El hardware sería el que quisieras montar tú (Se adaptaría a tu capacidad adquisitiva) y el software es software libre. Incluso, una opción muy interesante es aprovechar algún ordenador viejo para instalar un TrueNAS en él y reutilizarlo como NAS. No te gastarías ni un duro ni en software ni en hardware y tendrías un rendimiento estupendo, unas funcionalidades increíbles y un soporte contínuo de actualizaciones.

Vamos a ver cómo podemos montarnos uno, como siempre detallando todos los pasos minuciosamente para que no se pierda nadie en la configuración. Eso sí: para no alargarnos demasiado, en este artículo sólo abordaremos la instalación del sistema operativo. Las instrucciones para compartir nuestros discos en la red y la problemática de los permisos de usuario lo abordaremos más adelante en otro artículo distinto. En una tercera parte añadiremos también la problemática de añadir nuestro TrueNAS a un dominio (Active directory). Pero por el momento, centrémonos en la instalación, que es lo primero que hay que hacer.

Seguir leyendo
Share

Lentitud en Microsoft Outlook: Qué hacer si el archivo «.pst» ronda los 50 Gb

En entornos empresariales para la gestión de correos electrónicos Microsoft Outlook (que es un programa incluído en el paquete «Office«) es el rey indiscutible. En mi experiencia profesional he tenido que lidiar en muchas oficinas y me costaría acordarme de alguna en la que no se usase Outlook activamente.

Sí, ya... lo que quieras. Pero desde hace una semana trabajar con Outlook se ha vuelto una tortura para mi. Va lentísimo y me cuesta hacer cualquier cosa con él. Creo que este ordenador ya no da para más, así que voy a ir pensando en comprar otro y... 
Miniatura de Outlook

No te apresures con soluciones drásticas, Usuario Anónimo, porque al final seguirás teniendo el mismo problema. Eso que te está pasando lo he visto infinidad de veces y cada vez lo veo con más frecuencia, tanto en mi empresa como en muchas otras.

No voy a decir que Outlook sea un mal gestor de correo electrónico para un ordenador (para un móvil es otro cantar). Sin embargo me cuesta entender cómo un programa enfocado al 100% a entornos empresariales aún sigue teniendo este tipo de errores de concepto.

Y no te vayas a creer que el problema es el uso que le das a tu correo electrónico o que tu ordenador está anticuado. El problema es una simple restricción arbitraria de Microsoft que impide tener grandes volúmenes de correo almacenados. Veamos primero cuál es el problema de raíz para luego poder plantearnos soluciones.

1. El culpable: un archivo PST con obesidad mórbida.

El correo que recogemos y enviamos mediante Microsoft Outlook se almacena en nuestro ordenador en un archivo con extensión PST. Es en ese archivo dónde están todas las carpetas de nuestro correo como «Bandeja de entrada» o «Elementos enviados». También ese archivo se guardan otras cosas como las entradas en el calendario o la agenda de contactos.

Seguir leyendo
Share

Algunos procedimientos a seguir si tu servidor web o de correo no funciona

Tener un servidor web o de correo doméstico es para cualquier aficionado a la informatica un pequeño lujo. Es una verdadera gozada poder tener un espacio propio para almacenar lo que te dé la gana sin tener que preocuparse de restricciones de espacio o de tráfico típicas que suelen tener muchos hostings. Además, administrar tu propio hosting te obliga a aprender muchísimas cosas que puedes luego aplicar a ámbitos profesionales.

Y por supuesto, cuando ese servidor es directamente para un uso profesional, es una verdadera tranquilidad saber que no tienes que preocuparte de restricciones de ningún tipo y que en cuanto a costes lo único que debe preocuparte es el consumo energético y tener un dominio comprado.

Y que lo digas, pero yo estoy intentando montar el mío y no consigo que funcione. Esto es una locura. Prefiero gastarme los ahorros en un hosting de verdad y no tener que pelearme con esto. Me da que esto no va a funcionar nunca y...

No desesperes Usuario Anónimo. Evidentemente no todo es un camino de rosas cuando te animas a un proyecto de este tipo, pero cuando hay algún problema con un servidor web suele ser sencillo saber dónde está la causa. Un servidor Web que no funciona es como un enfermo. Tienes que fijarte mucho en sus síntomas, porque te darán muchas pistas de dónde puedes tener el fallo. En este artículo veremos como interpretar esos síntomas en un servidor web LAMP para poder tener pistas de cómo curar al enfermo de forma rápida y efectiva. Ojo: la cantidad de problemas posibles que pueden causar una web caída es enorme, así que vamos a centrarnos sólo en cómo saber dónde está el problema y veremos unas cuantas soluciones.

Seguir leyendo
Share

Ampliar cobertura WiFi con repetidores Mesh: mi experiencia con los TP-Link Deco AC1200

Mi punto Mesh

Hemos visto en un artículo anterior que si no nos llega la señal de nuestro repetidor WiFi para tener cobertura en toda nuestra vivienda podemos recurrir a varias opciones: si podemos pasar cables, lo óptimo siempre será poner varios puntos de acceso WiFi repartidos por la vivienda pero si esto no es posible entonces deberemos recurrir a alguna otra opción, entre las cuales hemos destacado repetidores WiFi y PLC’s. Sin embargo no hemos hablado en ningún momento de una tecnología que también está dando mucho que hablar, que no es otra que las redes Mesh

Uy... de eso también he oído yo hablar, pero me da que eso son palabras mayores. ¿Eso no es para grandes instalaciones o cuando quieres cubrir un área muy extensa con cobertura wifi sin pasar cableado? Creo que no es algo para plantearse a nivel doméstico. 

Pues fíjate, Usuario Anónimo, que algo similar pensaba yo, pero me he tenido que comer mis palabras después de tener una experiencia de uso intensiva con estos cacharros en mi propio domicilio. Pero empecemos desde el principio, que seguro que hay mucha gente que nos está leyendo y que no sabe qué es una red Mesh.

1) Redes Mesh: Qué son y cómo funcionan.

La palabra «mesh» en inglés significa «malla». Una red WiFi Mesh o mallada se trata de una red en la que todos los puntos de acceso tienen la peculiaridad de comunicarse de forma inteligente entre si para difundir el mismo SSID (el nombre de la red wifi), de forma que dependiendo de lo cerca que estés de un punto de acceso o de otro, la señal WiFi llegará a tu dispositivo siempre desde el punto de acceso óptimo.

Hemos visto en el artículo sobre redes WiFi que si tengo varios puntos de acceso WiFi normales (no Mesh), para optimizar el cambio de un punto de acceso a otro debo difundir el mismo SSID en todos ellos. Sin embargo algo que debemos tener claro en este esquema es que, salvo que el sistema wifi tenga disponga de un controlador (como este de Ubiquiti), es el dispositivo el que decide cuándo desconectarse de un punto de acceso y conectarse a otro, no el punto de acceso en si.

En una red mesh no ocurre esto. Un punto de acceso mesh sabrá qué dispositivos están conectados a él y puede saber que uno de ellos tendrá mejor señal si se conecta a otro punto de la red, por lo que cuando pasa esto, el dispositivo pasa a estar conectado al otro punto de acceso de forma casi instantánea (el microcorte es mínimo, al igual que en una red wifi con controlador). Por tanto con esta tecnología cada dispositivo siempre tiene la mejor cobertura posible dentro de tu red. Tal vez se vea mejor con un esquema.

Seguir leyendo
Share

Cómo arreglar una hoja de excel extremadamente lenta

Os voy a hablar en esta ocasión de un error de Microsoft Excel que he visto muchas veces en mi trabajo. No es la primera vez que algún compañero me comenta que una hoja de excel con la que suele trabajar se ha vuelto intratable, que funciona lento y que hace incluso que el excel se cuelgue y haya que reiniciarlo a lo bruto desde el administrador de tareas. Cuando esto ocurre, algo tan habitual como desplazarse a una determinada celda y escribir un dato en ella se vuelve algo tedioso y extremadamente lento.

A mi me ha pasado, pero juro solemnemente que no le he hecho absolutamente nada para que se comporte así. Esto ocurrió sólo. 

Esa precisamente es la actitud de la mayoría de la gente que tiene este problema, Usuario Anónimo. Siempre sucede «por arte de magia», pero la verdad es que esto suele estar ocasionado por una costumbre que casi todos tenemos cuando estamos trabajando con cualquier tipo de archivo: Copiar y pegar como si no hubiera un mañana.

¿Cómo que...? ¿No me estarás diciendo que no puedo copiar y pegar cosas en un documento de excel? Esa es una funcionalidad básica para mi.

No, no se trata de eso, y me hace gracia que me digas precisamente eso porque esta también es la actitud que me he encontrado al intentar explicar el problema a algunos compañeros. Pero mira… estas cosas se ven mejor con un ejemplo, así que voy a poner a vuestra disposición una tabla de excel «estropeada» y vamos a ver cómo se originó este problema en este ejemplo real y de paso vamos a aprender a arreglar esa tabla.

Seguir leyendo
Share

Cómo resolver si Microsoft no te deja enviar e-mail a sus cuentas desde tu servidor.

En un artículo anterior hemos visto cómo crear un servidor de correo casero (o para una pequeña empresa) de forma muy sencilla. Pero hemos visto que parte de la problemática de montar un servidor de correo no es la instalación y configuración del mismo, sinó que también hay que estar lidiando de vez en cuando con listas negras y otros servidores que califican el tuyo como peligroso por diferentes motivos.

Ya, pero supongo que las listas negras están ahí para algo, no sólo para fastidiar la vida a los que quieran montar un servidor de correo. 

Efectivamente Usuario Anónimo. Siendo justos, hay motivos que son completamente lógicos para que un servidor sea baneado de forma que se le impida enviar correos a otros servidores. Podría ser el caso de un servidor que esté enviando contínuamente correo basura a múltiples direcciones de e-mail. Creo que estaremos de acuerdo si te digo que a un servidor que sólo envía SPAM, o al menos que lo envía en un porcentaje o en unos números elevados, alguien debería pararle los pies (y que otros servidores lo baneen es una medida correcta).

Un poco más polémico es el hecho de que un servidor de correo alojado en una IP variable siempre esté baneado por defecto y que se le impida enviar correo a otros servidores únicamente por no disponer de una IP fija… pero al fin y al cabo si lo piensas puede tener hasta sentido (porque este tipo de líneas son líneas domésticas en las que no suele haber servidores de correo, por mucho que tú y yo los hayamos montado).

Pero la vida no siempre es justa, y entre esas injusticias está la política que aplica Microsoft con los servidores de correo de terceros (como el que hemos montado en el tutorial que hemos indicado antes). Microsoft, porque ella lo vale, en cuanto ve que estás enviando un poco de correo a sus servidores directamente te banea. Y ojo: que no digo un volumen grande ni enviar spam. No, no. Digo unos pocos correos legítimos al día. En cuanto detecta que tu ip se dedica a enviar correo, sin aviso previo te encontrarás con que un día todo el correo que estás enviando a cuentas en sus servidores no llega a su destino.

Seguir leyendo
Share

Relay de correo electrónico: Cómo configurar un servidor de correo con IP variable.

Hace poco hemos visto en otro artículo que crear un servidor de correo puede ser algo mucho más sencillo de lo que aparenta, y que además nos puede brindar muchas opciones interesantes. Con un servidor de correo propio no estamos sujetos en ningún momento a las limitaciones que nos pueda imponer un proveedor externo, y además con él podríamos tener todo el espacio que necesitamos para la labor a la que lo destinemos. Por ejemplo, he visto muchas veces a gente con problemas en cuentas de correo con espacio limitado, debido a que quieren ver el correo a la vez tanto en el móvil como en el ordenador (mediante imap), y eso con una cuenta de correo normal y corriente no suele ser posible porque en cuanto el correo se destine a usos importantes y empiece a recibir un volumen de correo importante se acaba saturando.

Sin embargo hay una limitación importante en cuanto a la gestión de un servidor de correo en una red doméstica o en una pequeña empresa, y es que en estos ámbitos se suelen tener líneas de internet que aunque puedan llegar a tener mucha velocidad, tienen un importante problema a la hora de montar un servidor de correo y es que estamos conectados a través de una IP pública variable.

Tiene razón. Algo de eso habías comentando en el artículo sobre los servidores de correo, pero... refréscame la memoria, anda. 

Por supuesto, Usuario Anónimo: Existen tres clases de líneas de internet, atendiendo a qué tipo de conectividad presentan desde fuera de la red local.

  • Las mejores para montar un servidor de internet son las que tienen IP fija. Estas líneas nos dan una dirección IP que nunca varía. Si tengo una línea de este tipo y dejo abierto un puerto escuchando peticiones de cualquier tipo, desde internet podré conectarme a él a través de una determinada dirección IP. Y lo importante es que esta dirección IP no cambiará nunca, así que será la misma mañana, pasado y dentro de un mes. No vamos a tener problemas para instalar un servidor de correo en una línea de este tipo.
  • También existen líneas que tienen IP variable. En este caso la ip que tiene asignada nuestra red también es accesible desde internet, pero cambiará cada vez que apaguemos y encendamos de nuevo el router (o cuando la operadora de internet lo dictamine), así que la IP que tengo hoy puede que no sea la misma que la que tenga mañana, lo cual puede ser un problema para acceder a mi servicio a través de internet.
  • Por último, existe un engendro llamado «CG-NAT» que usan las operadoras para ahorrarse costes, y se trata de que un «pool» de clientes comparten la misma ip pública entre ellos. Eso les va a permitir navegar por internet con normalidad y hacer casi todo lo que un usuario doméstico hace en internet… pero nunca jamás les permitirá acceder desde internet a nada que monten en su red doméstica. Algunas operadoras te permiten pasar de CG-NAT a IP variable sólo solicitándolo por teléfono. En todo caso las líneas con CG-NAT son una vergüenza para cualquier distribuidor de internet que quiera hacerse pasar como «compañía tecnológica no-chapucera» y es algo que desde la creación de IPV6 debería haberse arrojado al pozo del olvido, pero aún así muchas operadoras siguen ofertándoselo a sus clientes.

Así que si quieres montar un servidor de correo en casa y tienes una línea CG-NAT, debes preguntar inmediatamente a tu proveedor de internet para que te cambie a una línea que ofrezca IP variable, porque sobre CG-NAT no se puede montar ningún tipo de servidor y mientras no soluciones este problema no hay más que hacer.

Seguir leyendo
Share

DNS sobre HTTPS (DoH): Para qué sirve, qué ventajas tiene y cómo usarlo en todos tus dispositivos.

Desde hace algún tiempo hemos visto en medios de comunicación noticias cada vez más preocupantes acerca de conexiones a internet que por un motivo u otro son espiadas. De hecho, para mi, la gota que colmó el vaso y que me ha animado a escribir esta guía ha sido esta, en la que se explica que determinadas operadoras de telefonía están espiando la navegación de sus propios usuarios para comprobar si están viendo alguna retransmisión pirata por internet.

Bueno... esos usuarios se supone que hacían cosas que no deberían hacer ¿No es así?

Pues no, Usuario Anónimo. No es así. Para ver si alguien está accediendo a una página «ilegal» o no, hace falta filtrar las páginas que ve cada usuario en sus dispositivos. Sólo así se puede bloquear a una persona para que no pueda acceder a una determinada web. Pero el problema es que no se han restringido a «capar» una página en concreto, sinó que se ha llegado a intentar detectar si alguien está usando determinadas páginas saltándose las vías habituales (lo explicaremos más adelante). Si han encontrado a gente que efectivamente está viendo contenido no autorizado, ha sido porque han vigilado a muchos usuarios y han visto el historial de navegación de TODOS ellos (incluídos los que no han hecho nada malo). Y qué quieres que te diga… a mi no me gusta que vean mi historial de navegación, aunque no consuma contenidos en streaming ilegales. Recuerda que se empieza buscando a gente que consume contenido pirata y se acaba buscando a gente de tal o cual inclinación política, sexual, religiosa o de cualquier otra índole. No, Usuario Anónimo. No todo vale.

Pues estamos bien. ¿Y cómo puedo evitar que mi operadora de intenet vea que yo frecuento páginas porn... estoooo.. de gatitos? Páginas de gatitos, ¿Eh?

Pues mira: normalmente ya estás encriptando el tráfico que recibes de las páginas web que visitas (tus páginas de… ejem… gatitos), porque ahora casi todas las páginas web que hay por internet usan https en lugar de http, lo que significa que recibes el tráfico de ellas encriptado (tanto el texto de la web como imágenes u otra clase de contenido). Sin embargo hay un tráfico que normalmente no está encriptado (y que algunas operadoras de telefonía están luchando para que no se encripte) y es el tráfico que traduce las direcciones que escribimos en la barra de direcciones de nuestro navegador en direcciones IP: el tráfico que cursamos hacia el servidor de DNS que tengamos configurado en nuestro equipo. Pero empecemos desde el principio. Veamos una simplificación de cómo funciona un servidor de DNS para comprender cuál es el problema y cómo podemos minimizarlo.

Seguir leyendo
Share

Servidores de correo gratis, libres y sencillos de gestionar. Comparativa e instalación.

Montar un servidor de correo «casero» e incluso a nivel de una pequeña empresa en GNU linux no es sencillo si vamos a hacerlo instalando todos los módulos por separado, para qué nos vamos a engañar. Es una tarea lenta que requiere instalar multitud de componentes (apache, php, mysql, dovecot, postfix, spamassasin, antivirus… y un largo etcétera) y configurarlos correctamente para que interactuen ente ellos de la forma en que se espera. Sin embargo hay unas cuantas soluciones integradas y completamente gratuítas que nos permiten poner en marcha algo tan complejo de forma más o menos sencilla.

Espera… ¿Me estás diciendo que has hecho trampa montando esta web y todo el tinglado que tienes en este servidor? ¿Que realmente no has hecho tú la instalación de todo y se lo has dejado a un mísero programa de terceros? Me acabas de decepcionar, tío.

No es exactamente «usar trampas», Usuario Anónimo. Como muchos sabréis, esta web no está alojada en ningún hosting, sinó que cuelga directamente de un equipo que tengo montado en mi casa, en el que, además de esta web, corren un par de páginas más, un servidor de correo y un servidor de archivos en la nube basado en «nextcloud». Montar una página web sobre un apache es bastante sencillo, pero la cosa se complica bastante si quieres integrar todo con un servidor de correo electrónico. Precisamente para eso están estas soluciones. La filosofía de la mayoría de ellas es instalarlas con el sistema operativo limpio (Normalmente la versión servidor de un sistema Linux) y una vez instalada, sobre ellas ya puedes hacer las modificaciones que consideres de forma más o menos sencilla.

En este artículo voy a ir mencionando las soluciones que he ido probando y me parecen más sencillas de instalar (y algunas que aún no he probado, pero que les tengo muchas ganas) e intentaré explicar cómo es la instalación de cada una, sus ventajas y sus inconvenientes, pero antes creo que es conveniente tener claro lo que debemos preparar antes de hacer la instalación de cualquiera de estos servidores.

Seguir leyendo
Share

Evitar que el comando «sudo» nos pida la contraseña en GNU-Linux

Existe un pequeño engorro cuando se usan terminales de linux que puede hacerte perder mucho tiempo, y es el hecho de tener que escribir la contraseña de la máquina cuando quieres usar por primera vez un comando como superusuario.

Hombre… ya… pero tampoco es plan dejar el sistema sin contraseña. Y al fin y al cabo sólo tienes que escribirla la primera vez que pones el comando "sudo".

Por una vez te tengo que dar la razón en todo, Usuario Anónimo. Pero el tema es que a mi me llegó a resultar molesto porque he tenido que lidiar con un montón de terminales a la vez con contraseñas distintas y seguras (largas y complicadas) en todos ellos. Si sólo es un terminal, pues pasa. Pero cuando se tratan de muchos terminales podemos usar un método muy sencillo y que, a pesar de rebajar un pelín la seguridad del sistema (hay que reconocerlo), no debería ser problemático si usáis contraseñas seguras, y consiste simplemente en configurar el comando «sudo» para que no te pregunte la contraseña en ningún caso.

Seguir leyendo
Share
« Entradas anteriores Entradas siguientes »

© 2024 Flopy.es

Tema por Anders NorenArriba ↑

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies