Cómo desplegar LiftTrace, un weightlifting tracker autoalojado, con Docker y reverse proxy

Problema Al intentar autoalojar una aplicación web que combina registro de entrenamientos, gestión de usuarios y un módulo opcional de IA, muchos administradores encuentran fallos intermitentes: el contenedor se reinicia, los enlaces de restablecimiento de contraseña llegan con el esquema incorrecto, o los datos desaparecen tras una actualización. El patrón típico es una configuración Docker incompleta o una integración deficiente con el proxy inverso y los volúmenes persistentes. Cuando la aplicación depende de variables como BASE_URL o de secretos para APIs externas, cualquier desalineación entre el entorno de Docker y el front‑end provoca errores de carga, pérdida de sesiones y problemas de sincronización multi‑dispositivo. ...

August 28, 2026 · Ernesto

Cómo diagnosticar y solucionar Certificate Mismatch en Nginx reverse proxy con Docker Compose

Problema En entornos donde Nginx actúa como reverse proxy para varios contenedores Docker, es frecuente encontrarse con que, de forma intermitente, el cliente recibe el certificado TLS del host “default” en lugar del certificado correspondiente al dominio solicitado. El síntoma típico es un error de certificate mismatch al abrir el sitio en el navegador o al ejecutar openssl s_client -servername <dominio> -connect <dominio>:443. La falla no ocurre siempre; en pruebas repetidas el mismo dominio puede devolver su certificado correcto en una ejecución y el certificado del host principal en otra. ...

August 28, 2026 · Ernesto

Cómo diseñar y montar un rack homelab con 2.5GbE, patch panel y gestión de energía

Problema Muchos entusiastas de homelab empiezan con unos pocos dispositivos conectados a un switch de sobremesa o, peor aún, con cables enredados sobre una mesa. Cuando la carga de trabajo crece (NAS, contenedores Docker, máquinas virtuales, servicios de domótica) la infraestructura improvisada se vuelve difícil de mantener: los cables se enredan, la latencia de red aumenta por enlaces de 1 GbE insuficientes y la alimentación es poco fiable. El patrón típico es “añadir un dispositivo y luego otro”, sin planificación de ancho de banda, sin gestión de energía y sin una ruta clara para el cableado. El resultado es una red inestable, tiempos de inactividad inesperados y una experiencia de administración que consume más tiempo del necesario. ...

August 28, 2026 · Ernesto

Cómo diagnosticar latencia en SSH y caídas intermitentes de sitios en Azure VM

Problema En entornos de producción basados en Azure, es frecuente que una VM albergue tanto la capa de aplicación (frontend/backend) como el acceso administrativo vía SSH. Cuando la VM empieza a experimentar latencia alta en la conexión SSH (segundos para establecer la sesión y retrasos al ejecutar comandos) y, simultáneamente, el sitio web alojado se vuelve inaccesible, el síntoma suele confundirse como un fallo de la aplicación. Sin embargo, el patrón típico es: ...

August 27, 2026 · Ernesto

Cómo diagnosticar puertos inesperados en AWS Network Load Balancer (NLB)

Problema En entornos de producción es habitual validar que un balanceador de carga solo exponga los puertos que la arquitectura requiere. Cuando se ejecuta un escáner de puertos (por ejemplo, nmap) contra la dirección DNS o IP de un Network Load Balancer (NLB) y aparecen puertos diferentes a los configurados en los listeners, el resultado genera dudas de seguridad y de configuración. El síntoma típico es: Un listener configurado únicamente en 443/tcp. El escáner muestra puertos adicionales (p. ej. 2000/tcp, 5060/tcp) como open o filtered. El comportamiento se repite en varias ejecuciones y en diferentes rangos de IP. Este patrón no es exclusivo de un caso puntual; ocurre en cualquier despliegue donde el NLB está delante de instancias EC2, contenedores o servicios en VPC y donde la visibilidad del tráfico se confunde entre el propio NLB y los recursos backend. ...

August 27, 2026 · Ernesto

Cómo diseñar y mantener una red segmentada en un homelab con VLANs y firewall

Problema En muchos homelabs la tentación es conectar todos los dispositivos a un único broadcast domain por comodidad. Con el tiempo esa arquitectura se vuelve frágil: un equipo comprometido puede acceder a servidores críticos, el tráfico de invitados congestiona la red y la gestión de políticas de seguridad se vuelve un caos. El patrón que surge es la necesidad de segmentar la red en varios dominios lógicos (trusted, guest, servers, DMZ) y aplicar reglas de firewall entre ellos, manteniendo conectividad entre sitios remotos mediante protocolos ligeros como RIP y ofreciendo acceso remoto seguro con SSL‑VPN. El reto no es solo crear los VLANs, sino asegurarse de que la segmentación sea coherente, que las rutas se propaguen correctamente y que la política de firewall no se “derrite” con el tiempo. ...

August 27, 2026 · Ernesto

Guía práctica para hardening de Jump Servers Tier 0 en Windows Server 2022

Problema Los entornos críticos requieren un punto de acceso controlado que permita a los administradores gestionar controladores de dominio, firewalls y otros dispositivos de infraestructura sin exponer credenciales ni abrir puertos innecesarios. Un jump server Tier 0 mal configurado se convierte en un puente fácil de explotar: RDP abierto a toda la red, software no auditado, y políticas de autenticación débiles. El desafío es crear una plantilla reproducible que combine defensa en profundidad con usabilidad para un pequeño equipo de administradores. ...

August 27, 2026 · Ernesto

Cómo conectar un cliente local a AWS Neptune desde IDE

Problema Muchos desarrolladores intentan ejecutar scripts Python que consultan o actualizan un clúster de AWS Neptune directamente desde su laptop o estación de trabajo. El síntoma típico es un timeout al usar curl o al iniciar la biblioteca Gremlin en Python. La causa subyacente suele ser que el tráfico no sale de la red local hacia el endpoint privado del clúster, que por defecto sólo es accesible dentro de la VPC donde está desplegado. El problema se repite en diferentes entornos: VPC sin ruta a Internet, reglas de Security Group demasiado restrictivas, o falta de un túnel que lleve el tráfico a la red privada de AWS. ...

August 26, 2026 · Ernesto

Cómo implementar capturas de paquetes on‑demand con tcpdump y SSH en un homelab

Problema En muchos laboratorios domésticos y entornos de pruebas se necesita correlacionar los logs de un firewall o dispositivo de seguridad con el tráfico real que atraviesa la red. La dificultad radica en capturar paquetes solo cuando se lo requiere, sin mantener una captura continua que llene discos y genere ruido. El patrón típico es: Un tráfico de prueba se genera contra un firewall (por ejemplo, para validar un perfil de IPS). Se desea iniciar una captura de paquetes en el punto de salida del firewall, con una duración limitada (30 s, 2 min, etc.). La captura debe guardarse en un servidor central para su posterior análisis junto a los logs del firewall. Los retos habituales son: configurar el mirroring sin impactar el rendimiento, disparar la captura de forma remota y asegurarse de que el archivo resultante sea accesible y consistente. ...

August 25, 2026 · Ernesto

Cómo diagnosticar y solucionar caídas a NTLM en entornos 802.1X con Windows 11

Problema En entornos corporativos donde los equipos Windows 11 se conectan a puertos de switch configurados con 802.1X, es frecuente observar una breve interrupción de la conectividad justo después de que se aplican las GPO. Durante esa ventana el cliente intenta autenticarse contra recursos CIFS usando Kerberos, pero la solicitud se dirige al SPN cifs/ourdomain.org (nombre de dominio sin controlador específico). Al no existir ese SPN, Kerberos falla y el sistema recurre a NTLM. Si la política de dominio bloquea NTLM, la obtención de GPO y la redirección de carpetas se quedan en estado de error hasta que el cliente vuelve a intentar la operación unos minutos después. ...

August 24, 2026 · Ernesto