Todos los artículos
Explora artículos, tutoriales y análisis expertos sobre desarrollo moderno, arquitectura, diseño e infraestructura.

Ataques DDoS explicados: formas comunes y cómo protegerte
Los ataques DDoS se dividen en tres grandes familias: floods volumétricos que saturan tu conexión, ataques de protocolo que agotan el estado de las conexiones, y floods de capa de aplicación que parecen tráfico legítimo. Cada uno agota un recurso distinto, así que cada uno necesita una defensa distinta, y ninguna capa por sí sola detiene las tres. Esta guía relaciona las formas de ataque más comunes con el recurso que atacan y la mitigación que realmente funciona contra ellas, explica qué puede detener un firewall en el propio servidor y qué no, y termina con un manual práctico de respuesta a incidentes para cuando tu servidor esté bajo ataque.
Security
Leer más

Reglas de firewall por defecto sensatas para un servidor Linux
Un servidor Linux recién instalado no trae ninguna regla de firewall. Cada listener que arrancas queda accesible al instante desde todo internet. La solución es una base corta y bien entendida: default-deny en la entrada, permitir el tráfico established, y una allow-list explícita para los servicios que realmente ejecutas. Esta guía construye esa base en nftables regla por regla, explica las partes en las que todo el mundo se equivoca (ICMP e IPv6), muestra la misma política en ufw y firewalld, y explica cómo evitar quedarte fuera de tu propio servidor, además de la trampa de la publicación de puertos en Docker.
Security
Leer más

iptables vs nftables: qué ha cambiado y cómo migrar
Si tu servidor ejecuta una distro Debian, Ubuntu o de la familia RHEL actual, tus reglas de «iptables» casi con toda seguridad ya se ejecutan dentro de nftables. El comando iptables es un shim de compatibilidad desde 2019. La verdadera pregunta no es cuál gana; es si vas a seguir escribiendo reglas en una sintaxis legacy encima del nuevo motor. Esta guía cubre lo que realmente cambió a nivel arquitectónico, una comparación de sintaxis lado a lado, lo que dicen honestamente los datos de rendimiento, y una ruta de migración que no rompe Docker ni te deja fuera.
Security
Leer más
