Todos los artículos
Explora artículos, tutoriales y análisis expertos sobre desarrollo moderno, arquitectura, diseño e infraestructura.

Ataques DDoS explicados: formas comunes y cómo protegerte
Los ataques DDoS se dividen en tres grandes familias: floods volumétricos que saturan tu conexión, ataques de protocolo que agotan el estado de las conexiones, y floods de capa de aplicación que parecen tráfico legítimo. Cada uno agota un recurso distinto, así que cada uno necesita una defensa distinta, y ninguna capa por sí sola detiene las tres. Esta guía relaciona las formas de ataque más comunes con el recurso que atacan y la mitigación que realmente funciona contra ellas, explica qué puede detener un firewall en el propio servidor y qué no, y termina con un manual práctico de respuesta a incidentes para cuando tu servidor esté bajo ataque.
Security
Leer más

Reglas de firewall por defecto sensatas para un servidor Linux
Un servidor Linux recién instalado no trae ninguna regla de firewall. Cada listener que arrancas queda accesible al instante desde todo internet. La solución es una base corta y bien entendida: default-deny en la entrada, permitir el tráfico established, y una allow-list explícita para los servicios que realmente ejecutas. Esta guía construye esa base en nftables regla por regla, explica las partes en las que todo el mundo se equivoca (ICMP e IPv6), muestra la misma política en ufw y firewalld, y explica cómo evitar quedarte fuera de tu propio servidor, además de la trampa de la publicación de puertos en Docker.
Security
Leer más

La primera hora en un servidor dedicado Linux nuevo: la checklist de endurecimiento
Un servidor recién aprovisionado empieza a recibir sondeos SSH pocos minutos después de que su IP entra en línea; los estudios con honeypots muestran que la mayoría de las máquinas expuestas son atacadas en menos de un día. La buena noticia: las defensas que importan caben en una checklist corta y sin gracia de una hora, no en un proyecto de investigación de seguridad. Esta guía recorre los ocho pasos en orden (usuarios y claves SSH, base de cortafuegos, actualizaciones automáticas, fail2ban, sincronización horaria, una auditoría de servicios a la escucha y registro) con los comandos exactos para Debian/Ubuntu y la familia RHEL, además de una lista honesta de en qué no malgastar su primera hora.
Linux
Leer más

VPN de sitio a sitio segura con WireGuard en VyOS 1.5 para conectividad entre sitios
Conectar varios sitios de oficina o centros de datos de forma segura y eficiente es un reto fundamental para las empresas modernas. Las soluciones VPN tradicionales como IPsec u OpenVPN pueden ser complejas de configurar y mantener, sobre todo en entornos con varios sitios. WireGuard ofrece una alternativa ligera y rápida, más sencilla de configurar. VyOS 1.5 admite WireGuard por completo, lo que lo convierte en una excelente opción para organizaciones que buscan interconectar varios centros de datos o sitios. En esta guía te mostramos cómo configurar un túnel WireGuard de sitio a sitio en VyOS 1.5. Cubrimos el enrutamiento, la configuración del firewall y las buenas prácticas. Al final, tus sitios estarán conectados de forma segura a través de internet, con el tráfico enrutado eficazmente entre las LAN.
Networking
Leer más
