Todos los artículos
Guías y opiniones sobre servidores dedicados, redes y operación de infraestructura, de la gente que opera la nuestra.

AlmaLinux vs RHEL: ¿cuándo merece la pena una suscripción de Red Hat?
AlmaLinux te da la plataforma RHEL (misma ABI, mismo ciclo de vida de diez años, mismo ecosistema) gratis. Red Hat cobra cuatro cifras al año por servidor por el original. La pregunta interesante no es cuál es más barato; es qué compra exactamente la suscripción y quién la necesita de verdad. Esta guía desglosa la respuesta: SLA de soporte, certificaciones ISV, patching en caliente y complementos de ciclo de vida por un lado; las ventajas reales de independencia de Alma (incluidos controladores que Red Hat abandonó) por otro, más la opción gratuita de 16 sistemas de Red Hat cuya existencia la mayoría olvida.
Linux
Leer más

CentOS Alternatives in 2026: AlmaLinux vs Rocky Linux (and How to Migrate)
CentOS Linux is gone (CentOS 8 reached end of life at the end of 2021 and CentOS 7 followed in mid-2024), and CentOS Stream is not a like-for-like replacement. The two real successors are AlmaLinux and Rocky Linux, and since 2023 they no longer work the same way under the hood: AlmaLinux targets ABI compatibility with RHEL, Rocky holds 1:1 binary parity. This guide explains what actually differs between them now, gives a conditions-based verdict instead of "it depends," and walks the real migration paths (migrate2rocky, almalinux-deploy, and ELevate for the CentOS 7 cross-major jump), including the pre-flight checklist, the inhibitor wall, and the rollback plan.
Linux
Leer más

Reglas de firewall por defecto sensatas para un servidor Linux
Un servidor Linux recién instalado no trae ninguna regla de firewall. Cada listener que arrancas queda accesible al instante desde todo internet. La solución es una base corta y bien entendida: default-deny en la entrada, permitir el tráfico established, y una allow-list explícita para los servicios que realmente ejecutas. Esta guía construye esa base en nftables regla por regla, explica las partes en las que todo el mundo se equivoca (ICMP e IPv6), muestra la misma política en ufw y firewalld, y explica cómo evitar quedarte fuera de tu propio servidor, además de la trampa de la publicación de puertos en Docker.
Security
Leer más

iptables vs nftables: qué ha cambiado y cómo migrar
Si tu servidor ejecuta una distro Debian, Ubuntu o de la familia RHEL actual, tus reglas de «iptables» casi con toda seguridad ya se ejecutan dentro de nftables. El comando iptables es un shim de compatibilidad desde 2019. La verdadera pregunta no es cuál gana; es si vas a seguir escribiendo reglas en una sintaxis legacy encima del nuevo motor. Esta guía cubre lo que realmente cambió a nivel arquitectónico, una comparación de sintaxis lado a lado, lo que dicen honestamente los datos de rendimiento, y una ruta de migración que no rompe Docker ni te deja fuera.
Security
Leer más

Servidores dedicados Linux: cómo elegir la distribución adecuada
Un servidor dedicado Linux te da una máquina física entera sin ningún hipervisor de por medio, pero ¿qué distribución deberías ejecutar en él? Ubuntu, Debian, las sucesoras de CentOS y RHEL toman decisiones distintas en torno a la cadencia de publicación, el soporte y el coste. Esta guía explica qué es realmente un servidor Linux bare metal, cuándo supera a un VPS o a una instancia de nube y cómo elegir una distribución según la carga de trabajo y las necesidades de soporte, con una comparativa lado a lado y enlaces al servidor adecuado para cada caso.
Linux
Leer más

La primera hora en un servidor dedicado Linux nuevo: la checklist de endurecimiento
Un servidor recién aprovisionado empieza a recibir sondeos SSH pocos minutos después de que su IP entra en línea; los estudios con honeypots muestran que la mayoría de las máquinas expuestas son atacadas en menos de un día. La buena noticia: las defensas que importan caben en una checklist corta y sin gracia de una hora, no en un proyecto de investigación de seguridad. Esta guía recorre los ocho pasos en orden (usuarios y claves SSH, base de cortafuegos, actualizaciones automáticas, fail2ban, sincronización horaria, una auditoría de servicios a la escucha y registro) con los comandos exactos para Debian/Ubuntu y la familia RHEL, además de una lista honesta de en qué no malgastar su primera hora.
Linux
Leer más

Ubuntu Server en 2026: elegir entre versiones LTS (y actualizar)
Hay tres versiones LTS de Ubuntu en servicio ahora mismo: la 22.04 se acerca al final de su soporte estándar, la 24.04 está en sus cómodos años intermedios, y la nueva 26.04 «Resolute Raccoon» llega con Linux 7.0. Cuál corresponde a tu servidor depende de en qué punto del ciclo estés, y la respuesta es distinta para despliegues nuevos y para flotas existentes. Esta guía ofrece la tabla de ventanas de soporte, lo que realmente cambió en 26.04 para quienes operan servidores, las razones honestas para quedarte en 24.04 por ahora, y la mecánica de la actualización, incluida la fecha de agosto de 2026 en la que se abre la ruta de LTS a LTS.
Linux
Leer más

Ubuntu vs Debian para un servidor dedicado: cómo elegir
Ubuntu está construido a partir de Debian, así que esto es una comparación entre parientes cercanos: mismo formato de paquete, mismo sistema de init, administración en gran parte igual. Las diferencias reales están en el ritmo de lanzamientos, las ventanas de soporte, la frescura del kernel y quién respalda las actualizaciones: un ritmo LTS fijo de dos años con cobertura de pago opcional hasta 2036, frente a una versión comunitaria que está lista cuando está lista, y gratuita para siempre. Esta guía expone lo que ambos comparten realmente, dónde difieren de verdad, y qué cargas de trabajo de servidor favorecen a cuál, con versiones actuales y fechas de soporte, no folclore.
Linux
Leer más

Cómo actualizar de Debian 12 a Debian 13 en un servidor de producción
Debian 12 «bookworm» cruzó una línea sin hacer ruido en junio de 2026: el soporte de seguridad habitual terminó, y la distribución ahora solo se mantiene bajo el régimen LTS. Debian 13 «trixie», por su parte, ha madurado a lo largo de cinco versiones puntuales, lo que convierte este momento en el adecuado para la actualización in situ. Esta guía cubre el procedimiento completo para un servidor de producción remoto: la lista de verificación previa (incluida la trampa del renombrado de interfaces que puede dejar a un servidor remoto sin red a mitad de la actualización), la actualización en sí en tres comandos, y los cambios propios de trixie que hay que revisar después: /tmp en tmpfs, el traslado de sysctl y OpenSSH 10.
Linux
Leer más
