footer-logofooter-logo

Todos los artículos

Explora artículos, tutoriales y análisis expertos sobre desarrollo moderno, arquitectura, diseño e infraestructura.

Reglas de firewall por defecto sensatas para un servidor Linux

08 de julio de 2026

por Jesse Schokker

Reglas de firewall por defecto sensatas para un servidor Linux

Un servidor Linux recién instalado no trae ninguna regla de firewall. Cada listener que arrancas queda accesible al instante desde todo internet. La solución es una base corta y bien entendida: default-deny en la entrada, permitir el tráfico established, y una allow-list explícita para los servicios que realmente ejecutas. Esta guía construye esa base en nftables regla por regla, explica las partes en las que todo el mundo se equivoca (ICMP e IPv6), muestra la misma política en ufw y firewalld, y explica cómo evitar quedarte fuera de tu propio servidor, además de la trampa de la publicación de puertos en Docker.

Security

Leer más

iptables vs nftables: qué ha cambiado y cómo migrar

22 de julio de 2026

por Jesse Schokker

iptables vs nftables: qué ha cambiado y cómo migrar

Si tu servidor ejecuta una distro Debian, Ubuntu o de la familia RHEL actual, tus reglas de «iptables» casi con toda seguridad ya se ejecutan dentro de nftables. El comando iptables es un shim de compatibilidad desde 2019. La verdadera pregunta no es cuál gana; es si vas a seguir escribiendo reglas en una sintaxis legacy encima del nuevo motor. Esta guía cubre lo que realmente cambió a nivel arquitectónico, una comparación de sintaxis lado a lado, lo que dicen honestamente los datos de rendimiento, y una ruta de migración que no rompe Docker ni te deja fuera.

Security

Leer más

Servidores dedicados Linux: cómo elegir la distribución adecuada

06 de julio de 2026

por Jesse Schokker

Servidores dedicados Linux: cómo elegir la distribución adecuada

Un servidor dedicado Linux te da una máquina física entera sin ningún hipervisor de por medio, pero ¿qué distribución deberías ejecutar en él? Ubuntu, Debian, las sucesoras de CentOS y RHEL toman decisiones distintas en torno a la cadencia de publicación, el soporte y el coste. Esta guía explica qué es realmente un servidor Linux bare metal, cuándo supera a un VPS o a una instancia de nube y cómo elegir una distribución según la carga de trabajo y las necesidades de soporte, con una comparativa lado a lado y enlaces al servidor adecuado para cada caso.

Linux

Leer más

La primera hora en un servidor dedicado Linux nuevo: la checklist de endurecimiento

15 de julio de 2026

por Jesse Schokker

La primera hora en un servidor dedicado Linux nuevo: la checklist de endurecimiento

Un servidor recién aprovisionado empieza a recibir sondeos SSH pocos minutos después de que su IP entra en línea; los estudios con honeypots muestran que la mayoría de las máquinas expuestas son atacadas en menos de un día. La buena noticia: las defensas que importan caben en una checklist corta y sin gracia de una hora, no en un proyecto de investigación de seguridad. Esta guía recorre los ocho pasos en orden (usuarios y claves SSH, base de cortafuegos, actualizaciones automáticas, fail2ban, sincronización horaria, una auditoría de servicios a la escucha y registro) con los comandos exactos para Debian/Ubuntu y la familia RHEL, además de una lista honesta de en qué no malgastar su primera hora.

Linux

Leer más