Jesse Schokker es el cofundador y director de tecnología (CTO) de Serverside.com, donde lidera la ingeniería detrás de la nube bare metal de la empresa: desde la red troncal ASN 55285 y la mitigación DDoS siempre activa hasta la automatización central que impulsa la operación diaria.
También ejerce como responsable de operaciones de infraestructura (Head of Infrastructure Operations) en Host Havoc, un proveedor global de hosting de servidores de juegos, donde dirige la flota mundial que mantiene la latencia baja y el tiempo de actividad alto para los jugadores.
A lo largo de más de una década ha fundado y dirigido empresas de infraestructura y software, trabajando en primera persona como ingeniero de redes y de software. Escribe aquí sobre servidores dedicados, sistemas operativos, redes y la ejecución de cargas de trabajo en producción sobre bare metal.
Áreas de especialización
- Infraestructura bare metal e IaaS
- Ingeniería de redes, tránsito IP y peering
- Mitigación DDoS
- Hosting de servidores de juegos a escala global
- Ingeniería de software (C++ y full-stack)
Artículos de Jesse Schokker

04 de septiembre de 2026
por Jesse Schokker
Curso intensivo de NetworkManager: nmcli y keyfiles para servidores RHEL
NetworkManager es el daemon que configura la red en todos los servidores de la familia RHEL, y desde que RHEL eliminó los antiguos network-scripts es la única forma compatible de hacerlo. Este curso intensivo lo ejecuta tal como lo usa un servidor dedicado: sin interfaz gráfica, de forma estática, por SSH, con nmcli y keyfiles en lugar de un applet de escritorio. Aprenderás el modelo de dispositivo y perfil que aclara la mayoría de la confusión con nmcli, una configuración estática completa de IPv4 e IPv6 que puedes copiar y adaptar, dónde viven los perfiles en disco en RHEL 8, 9 y 10, y cómo cambiar la red en una máquina remota sin quedarte fuera.
Linux
Leer más

02 de septiembre de 2026
por Jesse Schokker
Curso intensivo de Netplan para servidores dedicados Ubuntu
Netplan es la capa YAML que configura la red en Ubuntu Server: describes direcciones, rutas y DNS en un solo archivo, y un generador convierte eso en configuración para systemd-networkd. Este curso intensivo está escrito para un servidor dedicado con una IP pública estática, sin Wi-Fi, y SSH como único punto de acceso. Cubre dónde viven los archivos, la regla de permisos 600 exclusiva de root, un ejemplo completo de configuración estática IPv4 e IPv6, los comandos generate, try y apply que evitan que te quedes fuera de tu propio servidor, además de VLANs, bonds, bridges, y el archivo cloud-init que no deja de sobrescribir los cambios de la gente.
Linux
Leer más

28 de agosto de 2026
por Jesse Schokker
Ejecutar OPNsense como VM firewall en Proxmox
Un firewall OPNsense virtualizado en tu host Proxmox te da lo que los fabricantes de appliances cobran a cuatro cifras: un firewall/router completo que protege tus VM, con snapshot antes de cada actualización y sin hardware adicional. La trampa está en que los detalles de configuración (bridges, VirtIO, offloading) deciden si funciona a prueba de balas o falla de forma misteriosa. Esta guía cubre los diseños de red que funcionan en un servidor dedicado, la configuración exacta de VM en la que ha convergido la comunidad, la instalación y las advertencias honestas sobre el rendimiento y la protección del propio host Proxmox.
Networking
Leer más

26 de agosto de 2026
por Jesse Schokker
Proxmox VE vs XCP-ng: elegir un hipervisor de código abierto
Las listas cortas posteriores a VMware suelen reducirse a estas dos: Proxmox VE, la plataforma Debian/KVM con todo integrado, y XCP-ng, el descendiente de XenServer basado en Xen y gestionado a través de Xen Orchestra. Ambas son realmente aptas para producción y realmente gratuitas; simplemente encarnan filosofías distintas sobre cómo debería construirse una plataforma de virtualización. Esta comparación cubre la división arquitectónica (KVM en Linux vs Xen más dom0), los modelos de gestión y soporte, muy diferentes entre sí, el almacenamiento y las copias de seguridad, los precios actuales de ambos lados, y un veredicto sujeto a condiciones.
Virtualization
Leer más

21 de agosto de 2026
por Jesse Schokker
Ubuntu Server en 2026: elegir entre versiones LTS (y actualizar)
Hay tres versiones LTS de Ubuntu en servicio ahora mismo: la 22.04 se acerca al final de su soporte estándar, la 24.04 está en sus cómodos años intermedios, y la nueva 26.04 «Resolute Raccoon» llega con Linux 7.0. Cuál corresponde a tu servidor depende de en qué punto del ciclo estés, y la respuesta es distinta para despliegues nuevos y para flotas existentes. Esta guía ofrece la tabla de ventanas de soporte, lo que realmente cambió en 26.04 para quienes operan servidores, las razones honestas para quedarte en 24.04 por ahora, y la mecánica de la actualización, incluido cuándo se abre la ruta de LTS a LTS tras la 26.04.1.
Linux
Leer más

17 de agosto de 2026
por Jesse Schokker
Ubuntu vs Debian para un servidor dedicado: cómo elegir
Ubuntu está construido a partir de Debian, así que esto es una comparación entre parientes cercanos: mismo formato de paquete, mismo sistema de init, administración en gran parte igual. Las diferencias reales están en el ritmo de lanzamientos, las ventanas de soporte, la frescura del kernel y quién respalda las actualizaciones: un ritmo LTS fijo de dos años con cobertura de pago opcional hasta 2036, frente a una versión comunitaria que está lista cuando está lista, y gratuita para siempre. Esta guía expone lo que ambos comparten realmente, dónde difieren de verdad, y qué cargas de trabajo de servidor favorecen a cuál, con versiones actuales y fechas de soporte, no folclore.
Linux
Leer más

14 de agosto de 2026
por Jesse Schokker
Bare metal vs servidor dedicado: qué significan los dos términos
Bare metal y servidor dedicado describen lo mismo: una máquina física, alquilada entera, sin hipervisor y sin ningún otro cliente en ella. La confusión no tiene que ver con el hardware. Tiene que ver con la época del vocabulario del hosting que usa un proveedor, y ese vocabulario suele anticipar cómo te venden la máquina: por ticket o por API, por meses o por horas. Esta guía explica de dónde viene cada término, expone las diferencias de modelo operativo que suele delatar la elección de palabras de un proveedor, te da cinco preguntas para hacer antes de pedir y trata el único caso en el que ninguno de los dos términos es lo que necesitas.
Infrastructure
Leer más

14 de agosto de 2026
por Jesse Schokker
Alternativas a CentOS en 2026: AlmaLinux vs Rocky Linux (y cómo migrar)
CentOS Linux ya no existe (CentOS 8 llegó al fin de su vida útil a finales de 2021 y CentOS 7 le siguió a mediados de 2024), y CentOS Stream no es un sustituto equivalente. Los dos sucesores reales son AlmaLinux y Rocky Linux, y desde 2023 ya no funcionan igual por dentro: AlmaLinux busca compatibilidad ABI con RHEL, Rocky mantiene la paridad binaria 1:1. Esta guía explica en qué se diferencian hoy, da un veredicto según tus condiciones en lugar de un «depende», y recorre las rutas de migración reales (migrate2rocky, almalinux-deploy y ELevate para el salto de versión mayor desde CentOS 7), con la lista de comprobación previa, el muro de inhibidores y el plan de vuelta atrás.
Linux
Leer más

12 de agosto de 2026
por Jesse Schokker
Autoalojar Headscale en un servidor dedicado: paso a paso
Headscale te da la mitad de Tailscale que no es open source: el servidor de coordinación. Ejecútalo tú mismo y los clientes oficiales de Tailscale (con su excelente NAT traversal y soporte de plataformas) se conectan a una infraestructura que tú controlas, sin tarificación por usuario y sin que un tercero tenga las claves de tu red. Esta guía es el recorrido práctico: instalación desde los paquetes oficiales, TLS de la forma sencilla, usuarios y ACL, el relé DERP integrado en tu propia red, y los límites operativos honestos de un proyecto deliberadamente pequeño.
Networking
Leer más

10 de agosto de 2026
por Jesse Schokker
Contenedores LXC frente a VMs KVM en Proxmox: cuándo usar cada uno
Proxmox VE te da dos formas de dividir un servidor: máquinas virtuales completas mediante KVM, y contenedores de sistema LXC que comparten el kernel del host. La elección correcta para cada workload suele quedar clara en cuanto conoces las tres preguntas que la deciden: aislamiento, kernel y migración. Esta guía explica cómo funciona cada uno realmente, los compara en las dimensiones que importan a nivel operativo, resuelve la cuestión de Docker con las recomendaciones actuales del propio Proxmox, y termina con una tabla de decisión que puedes aplicar servicio por servicio.
Virtualization
Leer más

07 de agosto de 2026
por Jesse Schokker
Cómo actualizar de Debian 12 a Debian 13 en un servidor de producción
Debian 12 «bookworm» cruzó una línea sin hacer ruido en junio de 2026: el soporte de seguridad habitual terminó, y la distribución ahora solo se mantiene bajo el régimen LTS. Debian 13 «trixie», por su parte, ha madurado a lo largo de siete versiones puntuales, lo que convierte este momento en el adecuado para la actualización in situ. Esta guía cubre el procedimiento completo para un servidor de producción remoto: la lista de verificación previa (incluida la trampa del renombrado de interfaces que puede dejar a un servidor remoto sin red a mitad de la actualización), la actualización en sí en tres comandos, y los cambios propios de trixie que hay que revisar después: /tmp en tmpfs, el traslado de sysctl y OpenSSH 10.
Linux
Leer más

05 de agosto de 2026
por Jesse Schokker
Cómo capturar y analizar un ataque DDoS con Wireshark (y tcpdump)
Cuando tu servidor sufre un ataque, "nos están haciendo DDoS" no es una información accionable; "SYN flood, cuatro millones de paquetes por segundo, fuentes suplantadas, dirigido al puerto 443" sí lo es. La diferencia entre ambas es una captura de paquetes de treinta segundos y una mirada estructurada a esa captura. Esta guía cubre cómo capturar de forma segura en una máquina ya saturada (tcpdump, no la GUI de Wireshark), el flujo de triaje en Wireshark (Protocol Hierarchy, Conversations, I/O Graphs) y las firmas de filtros de visualización de los vectores de ataque habituales, y termina con cómo convertir los hallazgos en mitigación.
Security
Leer más

03 de agosto de 2026
por Jesse Schokker
Construir un clúster de Proxmox con alta disponibilidad en servidores dedicados
Los requisitos reales de un clúster de Proxmox caben en una frase: tres nodos, un enlace privado de baja latencia entre ellos, y almacenamiento al que los nodos supervivientes puedan acceder. Todo lo demás (quorum, fencing, Ceph frente a replicación) es el razonamiento detrás de esos tres puntos. Esta guía repasa lo que la clusterización aporta incluso antes de que la HA entre en juego, por qué el quorum convierte el tres en el número mágico, las reglas de red de corosync que se violan primero, las tres estrategias de almacenamiento, y cómo es en realidad un failover cuando un nodo cae a las 3 de la madrugada.
Virtualization
Leer más

29 de julio de 2026
por Jesse Schokker
WireGuard vs Tailscale vs Headscale vs NetBird: la decisión sobre tu VPN mesh autoalojada
WireGuard es el protocolo sobre el que se construyen los tres productos, así que «WireGuard vs Tailscale» parte del planteamiento equivocado. La pregunta real es quién gestiona tu control plane: el SaaS de Tailscale, un Headscale autoalojado, el stack completamente abierto de NetBird, o nadie (WireGuard puro). Esta guía traza con claridad el mapa protocolo-vs-control-plane-vs-relay, compara las cuatro opciones según los criterios que realmente importan para tu decisión, explica por qué WireGuard en kernel y en userspace rinden de forma distinta, y ofrece un veredicto desde la perspectiva de un operador de infraestructura, incluido el ángulo que los resultados de búsqueda escritos por los propios proveedores ignoran: el acceso mesh a redes de management y fuera de banda.
Networking
Leer más

27 de julio de 2026
por Jesse Schokker
Redes en Proxmox VE explicadas: bridges, bonds y VLAN
La red es donde más se atascan las instalaciones nuevas de Proxmox: la instalación funciona, la primera VM arranca, y entonces "¿cómo le doy una IP?" se convierte en una tarde entera repasando hilos de foro que solo encajan a medias. El modelo subyacente es en realidad pequeño: las VM se conectan a bridges de Linux, y todo lo demás son variaciones. Esta guía construye ese modelo como es debido: qué es realmente vmbr0, las configuraciones bridged, routed y NAT en un proveedor de hosting, los bridges VLAN-aware, el bonding bien hecho, dónde encaja la capa SDN, y cómo cambiar cualquiera de estas cosas sin dejarte fuera tú mismo.
Virtualization
Leer más

22 de julio de 2026
por Jesse Schokker
iptables vs nftables: qué ha cambiado y cómo migrar
Si tu servidor ejecuta una distro Debian, Ubuntu o de la familia RHEL actual, tus reglas de «iptables» casi con toda seguridad ya se ejecutan dentro de nftables. El comando iptables es un shim de compatibilidad desde 2019. La verdadera pregunta no es cuál gana; es si vas a seguir escribiendo reglas en una sintaxis legacy encima del nuevo motor. Esta guía cubre lo que realmente cambió a nivel arquitectónico, una comparación de sintaxis lado a lado, lo que dicen honestamente los datos de rendimiento, y una ruta de migración que no rompe Docker ni te deja fuera.
Security
Leer más

20 de julio de 2026
por Jesse Schokker
Cómo montar tu propio servidor Proxmox VE
Tienes un servidor bare metal y quieres que ejecute máquinas virtuales y contenedores en lugar de un único sistema operativo. Proxmox VE convierte ese hardware en una plataforma de virtualización completa: un host basado en Debian con interfaz web, virtualización completa con KVM, contenedores de sistema LXC, almacenamiento y red integrados, y ninguna licencia de hipervisor por socket que comprar. Esta guía recorre todo el camino, de un servidor vacío a un host en funcionamiento. Instalamos Proxmox VE 9.2 desde la ISO, corregimos los repositorios APT y actualizamos, explicamos la red en bridge por defecto, repasamos el almacenamiento, creamos una primera VM y un primer contenedor LXC, y terminamos con un bastionado básico. Al final tendrás un nodo único listo para producción que más adelante podrás ampliar a un clúster.
Virtualization
Leer más

17 de julio de 2026
por Jesse Schokker
Ataques DDoS explicados: formas comunes y cómo protegerte
Los ataques DDoS se dividen en tres grandes familias: floods volumétricos que saturan tu conexión, ataques de protocolo que agotan el estado de las conexiones, y floods de capa de aplicación que parecen tráfico legítimo. Cada uno agota un recurso distinto, así que cada uno necesita una defensa distinta, y ninguna capa por sí sola detiene las tres. Esta guía relaciona las formas de ataque más comunes con el recurso que atacan y la mitigación que realmente funciona contra ellas, explica qué puede detener un firewall en el propio servidor y qué no, y termina con un manual práctico de respuesta a incidentes para cuando tu servidor esté bajo ataque.
Security
Leer más

15 de julio de 2026
por Jesse Schokker
La primera hora en un servidor dedicado Linux nuevo: la checklist de endurecimiento
Un servidor recién aprovisionado empieza a recibir sondeos SSH pocos minutos después de que su IP entra en línea; los estudios con honeypots muestran que la mayoría de las máquinas expuestas son atacadas en menos de un día. La buena noticia: las defensas que importan caben en una checklist corta y sin gracia de una hora, no en un proyecto de investigación de seguridad. Esta guía recorre los ocho pasos en orden (usuarios y claves SSH, base de cortafuegos, actualizaciones automáticas, fail2ban, sincronización horaria, una auditoría de servicios a la escucha y registro) con los comandos exactos para Debian/Ubuntu y la familia RHEL, además de una lista honesta de en qué no malgastar su primera hora.
Linux
Leer más

13 de julio de 2026
por Jesse Schokker
Estrategias de copia de seguridad en Proxmox: snapshots, vzdump y Proxmox Backup Server
Proxmox VE incluye todo lo que necesitas para no perder nunca una VM, y la configuración por defecto no aprovecha casi nada de eso. Snapshots que viven en el mismo disco que la VM, archivos vzdump puntuales sin plan de retención, y ninguna prueba de restauración: así es como los hosts de virtualización acaban realmente en problemas. Esta guía construye la estrategia real en tres niveles: para qué sirven realmente los snapshots, las copias de seguridad vzdump programadas correctamente (modos, retención, fleecing), y a partir de cuándo la deduplicación, la verificación y la sincronización externa de Proxmox Backup Server justifican una segunda máquina.
Virtualization
Leer más

08 de julio de 2026
por Jesse Schokker
Reglas de firewall por defecto sensatas para un servidor Linux
Un servidor Linux recién instalado no trae ninguna regla de firewall. Cada listener que arrancas queda accesible al instante desde todo internet. La solución es una base corta y bien entendida: default-deny en la entrada, permitir el tráfico established, y una allow-list explícita para los servicios que realmente ejecutas. Esta guía construye esa base en nftables regla por regla, explica las partes en las que todo el mundo se equivoca (ICMP e IPv6), muestra la misma política en ufw y firewalld, y explica cómo evitar quedarte fuera de tu propio servidor, además de la trampa de la publicación de puertos en Docker.
Security
Leer más

08 de julio de 2026
por Jesse Schokker
¿Qué es Proxmox VE? Cómo elegir un hipervisor bare-metal
Proxmox VE es una plataforma de virtualización gratuita y de código abierto que se ejecuta directamente sobre un servidor físico, convirtiendo una máquina en host para máquinas virtuales completas y contenedores ligeros. Pero no es el único hipervisor bare-metal: VMware ESXi, XCP-ng y Hyper-V resuelven el mismo problema cada uno a su manera, y la elección correcta depende mucho más de las licencias, el clustering y el ecosistema de tu equipo que de las funciones en bruto. Esta guía explica qué es realmente Proxmox VE, qué significa un hipervisor bare-metal, y cómo se comparan los cuatro principales candidatos en coste, gestión, alta disponibilidad, almacenamiento y copias de seguridad, con una tabla comparativa, un marco de decisión con opinión propia y enlaces al servidor adecuado para desplegarlo.
Virtualization
Leer más

06 de julio de 2026
por Jesse Schokker
Servidores dedicados Linux: cómo elegir la distribución adecuada
Un servidor dedicado Linux te da una máquina física entera sin ningún hipervisor de por medio, pero ¿qué distribución deberías ejecutar en él? Ubuntu, Debian, las sucesoras de CentOS y RHEL toman decisiones distintas en torno a la cadencia de publicación, el soporte y el coste. Esta guía explica qué es realmente un servidor Linux bare metal, cuándo supera a un VPS o a una instancia de nube y cómo elegir una distribución según la carga de trabajo y las necesidades de soporte, con una comparativa lado a lado y enlaces al servidor adecuado para cada caso.
Linux
Leer más
