Cómo habilitar y depurar el nuevo Netgate Nexus controller en pfSense Plus

Problema Al actualizar a una versión reciente de pfSense Plus, muchos administradores descubren que el nuevo Netgate Nexus controller no está disponible o que, una vez habilitado, el firewall muestra comportamientos extraños: caída del DNS, reglas de firewall que no se aplican o incluso bloqueos de tráfico. El patrón típico es: después de la actualización, el GUI tradicional sigue activo, pero la opción “Enable Nexus” está gris o, al activarla, el puerto 8443 no responde. En entornos de producción, donde la disponibilidad del DNS interno y la consistencia de las listas de bloqueo (Threatgate) son críticas, este tipo de interrupción puede generar alertas de monitoreo y tickets de soporte. ...

August 14, 2026 · Ernesto

Cómo mitigar la vulnerabilidad CVE-2026-59310 bajo explotación activa

Problema Una vulnerabilidad crítica en el componente de gestión de VMware vCenter permite ejecución remota de código (RCE) sin autenticación. Los atacantes confirman que ya están explotando CVE-2026-59310 para abrir túneles SSH reversos y moverse lateralmente dentro de la red. En entornos de producción, la exposición de vCenter a redes no confiables o la falta de un parche inmediato convierte a esta falla en un punto de entrada prioritario. El patrón que se repite es: una plataforma de virtualización ampliamente desplegada, gestión centralizada accesible y una actualización de seguridad que aún no está disponible para todos los clientes. ...

August 13, 2026 · Ernesto

Cómo diagnosticar y solucionar SSH hangs después de “Connection established”

Problema En entornos con múltiples servidores y subredes, es frecuente que el cliente SSH logre establecer la conexión TCP (el banner “Connection established” aparece) y luego se quede esperando sin mostrar la solicitud de contraseña ni ningún mensaje de error. El proceso parece colgar en el primer intercambio de datos después del handshake. El síntoma típico es: debug1: Connecting to 10.x.x.x [10.x.x.x] port 22. debug1: Connection established. debug1: Enabling compatibility mode for protocol 2.0 debug1: Local version string SSH-2.0-OpenSSH_7.4 y nada más. La sesión funciona desde otras máquinas, pero falla de forma consistente desde un host específico (por ejemplo, un jump server). La causa rara vez está en el daemon SSH; suele estar en la capa de red que impide que el paquete de banner del cliente llegue al servidor o que la respuesta del servidor regrese al cliente. ...

August 11, 2026 · Ernesto

Cómo prevenir escrituras arbitrarias de archivos desde contenedores a host usando docker cp

Problema En entornos donde los contenedores se usan para tareas de CI/CD, depuración o transferencia de datos, es frecuente emplear docker cp para mover archivos entre el host y el contenedor. Un patrón de falla aparece cuando el proceso que ejecuta docker cp tiene permisos suficientes en el host (por ejemplo, usuario root o miembro del grupo docker). Si el contenedor controla el contenido del archivo que se está copiando, puede aprovechar una condición de carrera entre la creación del archivo temporal y la extracción del archivo tar, combinada con enlaces simbólicos maliciosos, para escribir o sobrescribir cualquier ruta del host. El resultado es una escritura arbitraria que, dependiendo del contexto, puede escalar a ejecución de código. ...

August 11, 2026 · Ernesto

Cómo automatizar el encendido y apagado de Proxmox Backup Server (PBS) en entornos multi‑host

Problema En infraestructuras con varios nodos Proxmox y varios servidores de backup (PBS), mantener todos los dispositivos encendidos todo el tiempo genera un consumo energético innecesario y aumenta la superficie de ataque. La solución típica consiste en usar Wake‑on‑LAN (WoL) para encender los PBS justo antes de iniciar los trabajos de copia y apagarlos al terminar. Cuando se añaden más hosts y rutas de backup, la coordinación se vuelve compleja: ...

August 10, 2026 · Ernesto

Cómo limitar el uso de ZFS ARC y evitar problemas de swap en Proxmox

Problema En entornos Proxmox con ZFS como pool de almacenamiento, es frecuente observar picos de consumo de RAM que superan la capacidad física disponible. Cuando el sistema simultáneamente utiliza swap (ya sea una partición o un volumen ZFS), la presión de memoria puede desencadenar cuelgues del host, reinicios inesperados o mensajes de error como “Purging GPU Memory”. El patrón típico es: Un workload intensivo (por ejemplo, una copia de seguridad nocturna) dispara la expansión del ARC de ZFS. El ARC crece sin límite, ocupando la mayor parte de la RAM. El kernel empieza a paginar hacia swap, que a su vez consume I/O del mismo pool ZFS. La combinación de alta latencia de swap y falta de RAM libre lleva al host a un estado inestable. Este comportamiento no es exclusivo de una configuración concreta; cualquier nodo Proxmox que use ZFS sin restricciones de ARC y que tenga swap habilitado puede experimentar los mismos síntomas. ...

August 10, 2026 · Ernesto

Cómo diagnosticar y solucionar errores de resolución de repositorios OpenH264 en Fedora

Problema En entornos Fedora (y, en general, cualquier distribución basada en RPM) es frecuente ejecutar dnf upgrade --refresh para mantener el sistema actualizado. Cuando el gestor de paquetes intenta descargar un paquete de un repositorio externo y la resolución DNS falla, la operación se interrumpe. El síntoma típico es un mensaje similar a: Curl error (6): Could not resolve hostname for http://ciscobinary.openh264.org/... Librepo error: Cannot download ... All mirrors were tried Aunque el resto de los repositorios (Fedora, RPM Fusion, Brave, VS Code, etc.) funcionan sin problemas, uno o dos repositorios externos pueden quedar inaccesibles. El fallo no está limitado a OpenH264; cualquier URL que dependa de un servidor externo puede presentar el mismo comportamiento. ...

August 9, 2026 · Ernesto

Cómo gestionar configuraciones reproducibles con NixOS Flakes en un homelab multi‑node

Problema En muchos homelabs la gestión de varios servidores con roles diferentes (NAS, hypervisor, contenedores) se vuelve un caos cuando cada máquina tiene su propio conjunto de scripts, paquetes y configuraciones manuales. El resultado típico es: Cambios que se olvidan replicar en otro nodo. Inconsistencias entre versiones de Docker, BTRFS o herramientas de backup. Tiempo invertido en volver a aplicar una configuración después de una reinstalación o un fallo de hardware. El patrón que se repite es la falta de una fuente única de verdad para la configuración del sistema. Cuando se añaden o quitan servicios, el proceso de propagación es manual y propenso a errores. ...

August 9, 2026 · Ernesto

Cómo actualizar LXC containers en Proxmox cuando los scripts helper dependen de Debian bookworm

Problema En entornos con Proxmox VE es habitual crear contenedores LXC a partir de plantillas de Debian bookworm y, posteriormente, ejecutar scripts de ayuda que automatizan tareas de mantenimiento. Cuando el host se actualiza o cuando el propio script se vuelve dependiente de una versión distinta (por ejemplo, Debian trixie), el contenedor sigue reportando su codename original. El script detecta “unsupported version 12” y aborta, dejando al contenedor inoperativo después de un intento de “apt full‑upgrade”. El resultado típico es un contenedor que no arranca, pérdida de la URL de acceso y la necesidad de restaurar una copia de seguridad. ...

August 8, 2026 · Ernesto

Cómo automatizar la detección de fallos de diagnóstico de red usando simuladores determinísticos

Problema Los diagnósticos de red automatizados suelen fallar en entornos donde la topología, la latencia o la disponibilidad de servicios cambian de forma inesperada. Cuando una herramienta de diagnóstico (por ejemplo, un cliente CLI que muestra rutas, DNS o estado de sockets) interpreta incorrectamente una condición transitoria, el operador recibe información errónea y pierde tiempo investigando. En producción, los síntomas aparecen como “no se detecta la caída de DNS”, “se reporta una ruta válida cuando está rota” o “se ignoran restablecimientos de conectividad”. El patrón recurrente es la falta de pruebas que reproduzcan exactamente esas condiciones, lo que impide validar la lógica del diagnóstico antes de que el error llegue a los usuarios. ...

August 8, 2026 · Ernesto