Saltar al contenido
PodcastsTecnologíaSospechosos habituales

Sospechosos habituales

Sospechosos Habituales
Sospechosos habituales
Último episodio

5078 episodios

  • Sospechosos habituales

    ATA 836 Adiós a los bots. Blinda tu VPS con un WAF casero

    01/10/2026 | 23 min
    Si tienes un VPS con los puertos 80 y 443 abiertos, este episodio te interesa. Cada día, bots de todas partes del mundo escanean tu servidor buscando una rendija por la que colarse. La solución no es cerrar las puertas, sino poner un portero que sepa quién entra y quién se queda fuera. Ese portero se llama Shuul, y es el WAF casero del que te hablo en este episodio.
    Las cifras hablan solas. En las últimas 24 horas, mi VPS recibió 921.000 peticiones. De ellas, bloqueé 650.000. Eso es un 70% de tráfico no deseado. Y no solo hablo de bots escaneando puertos, también de intentos de acceso a rutas de WordPress, phpMyAdmin y vulnerabilidades conocidas. Shuul se encarga de filtrar todo eso antes de que llegue a tus servicios.
    En el episodio te cuento cómo funciona Shuul por dentro. Tiene dos pipelines independientes. El primero es el WAF, que actúa como forward auth de Traefik: cuando llega una petición, Traefik le pregunta a Shuul si la deja pasar. Aquí se evalúan reglas por IP, país, user-agent, URI y método HTTP, con pesos para decidir si se permite o se deniega. El segundo pipeline es el Jail, un sistema de rate limiting que actúa después de que el backend responde: si alguien acumula demasiados 401, 403 o 404, se le banea la IP con ventanas deslizantes y tiempos de ban que escalan.
    La arquitectura es ligera. Backend en Rust con Axum, frontend en React con TypeScript y shadcn/ui, y un pequeño plugin en Go que hace de reportero para Traefik. Todo montado en Docker con un binario estático de unos 20 megas. La base de datos es SQLite — no necesitas PostgreSQL para esto. La autenticación del panel la hago con OIDC a través de PocketID, nada de usuario y contraseña tradicionales.
    También te explico por qué descarté fail2ban. No me gusta porque es un proceso en Python que parsea logs. Shuul obtiene los datos directamente de Traefik, sin escrituras a disco, y trabaja a nivel HTTP, no a nivel de firewall de red. Además puedes crear reglas muy granulares: desde permitir una URL concreta para todo el mundo mientras bloqueas por país en el resto, hasta templates preconfigurados para SQL injection, escáneres de directorios o protección contra vulnerabilidades web.
    Y todo esto acompañado de un dashboard con gráficos en tiempo real, rankings por países bloqueados y logs en directo. Vamos, que no le falta detalle.
    Si tienes un servidor en casa o un VPS y estás harto de los bots, este episodio te va a venir como anillo al dedo. Shuul es código abierto, está en GitHub, y lo puedes desplegar en minutos con Docker Compose.

    Capítulos del episodio:
    0:00 - Introducción: Shuul, el guardián de tus datos
    2:30 - El problema: bots de Rusia, China y Vietnam escaneando tu VPS
    3:50 - Cifras impactantes: 921.000 peticiones, 650.000 bloqueadas en 24h
    5:30 - Por qué Traefik no basta y cómo nace Shuul
    6:30 - Arquitectura: backend en Rust, frontend en React y un módulo en Go
    8:30 - Pipeline WAF: forward auth, geolocalización cacheada y reglas regex
    10:40 - Pipeline Jail: Shuul Reporter y bloqueo por intentos fallidos
    13:00 - Configuración, variables de entorno e integración con Traefik
    16:00 - Reglas, pesos, templates: Allow, Deny, ubicaciones y nodos Tor
    18:30 - Dashboard, logs en tiempo real y reflexión final

    Más información y enlaces en las notas del episodio
    🌐 Aquí lo puedes encontrar todo 👉 https://atareao.es
    ✈️ Telegram (el grupo) 👉 https://t.me/atareao_con_linux
    ✈️ Telegram (el canal) 👉 https://t.me/canal_atareao
    🦣 Mastodon 👉 https://mastodon.social/@atareao
    🐦 Twitter 👉 https://twitter.com/atareao
    🐙 GitHub 👉 https://github.com/atareao
  • Sospechosos habituales

    3000 - Duplicando DEVONthink en 10 minutos en Windows

    30/09/2026 | 13 min
    **Keywords: Devonthink, Claude, Cloud, Panel, Monetización**
    ### **Problemas con Devonthink y limitaciones técnicas**
    ### **Intento de creación de un panel personalizado con Claude**
    ### **Funcionalidades requeridas y limitaciones técnicas**
    ### **Experiencia técnica y costo de desarrollo**
    ### **Monetización y estrategias de ingresos**
    ### **Estrategias de difusión y comunicación**
  • Sospechosos habituales

    PTMyA T10E1: Inicio de temporada y noticias aéreas

    30/09/2026 | 3 h 20 min
    Emitido en directo el 28 sept 2026
    ¡Hoy empiezo la décima temporada, otro año más con vosotros! Y lo hago con noticias aéreas desde el 22 de julio. ¡Que esto siga!
  • Sospechosos habituales

    2089 - AVISO IMPORTANTE - El estado de la RFOG-nación

    30/09/2026 | 16 min
    Bueno, pues os hago un anuncio importante sobre este podcast. En principio vosotros no tenéis que hacer nada, y espero que siga siendo así, y que no os importe mucho el cambio.
  • Sospechosos habituales

    El bastardo de Basterra

    30/09/2026 | 6 min
    Alfonso Basterra condenado a 18 años por el asesinato de su hija adoptiva ha pedido y obtenido rechazo a su segundo intento de permiso penitenciario.
    Este podcast está asociado a la red de Sospechosos Habituales donde podréis encontrar otros muchos podcast de diferentes temáticas.
Más podcasts de Tecnología
Acerca de Sospechosos habituales
Sospechosos Habituales
Sitio web del podcast

Escucha Sospechosos habituales, Uncapped with Jack Altman y muchos más podcasts de todo el mundo con la aplicación de radio.net

Descarga la app gratuita: radio.net

  • Añadir radios y podcasts a favoritos
  • Transmisión por Wi-Fi y Bluetooth
  • Carplay & Android Auto compatible
  • Muchas otras funciones de la app