Cómo montar un reverse proxy seguro con Caddy y Docker para servicios auto‑hospedados
Problema Exponer servicios auto‑hospedados (media, archivos, gestión de fotos, etc.) directamente a Internet aumenta la superficie de ataque. Cada aplicación necesita su propio certificado TLS, reglas de firewall y actualizaciones de seguridad. Cuando varios servicios comparten el mismo host, un compromiso en uno puede escalar rápidamente a los demás o a la red interna. La necesidad recurrente es disponer de una capa única que: Termine TLS una sola vez. Redirija el tráfico al contenedor correspondiente. Aísle cada servicio a nivel de red. Bloquee patrones de ataque antes de que lleguen a la aplicación. Causa Los fallos habituales provienen de combinaciones de configuraciones débiles: ...