🔒 Redes y seguridad
TCP/IP, DNS, firewalls (iptables/nftables/UFW), SSH hardening, fail2ban, SELinux/AppArmor y VPN.
DevOps & Infra🔗 Solo recursos externos
Redes y seguridad
La seguridad no es un plugin: es parte del diseño. Este nivel cubre las redes por debajo de HTTP y el hardening real de servidores: firewalls, SSH, SELinux y monitoreo de intrusos. Un servidor en internet es atacado por bots en minutos; saber defenderlo es trabajo del ingeniero.
📌 Mentalidad
Piensa en defensa en profundidad: firewall → SSH hardening → SELinux/AppArmor → fail2ban → monitoreo. Ninguna capa sola te salva. Y practica en un laboratorio local (Vagrant/VirtualBox), nunca contra producción.
IdiomaTipoCoste
Nivel 3 · Redes
TCP/IP, DNS y diagnóstico
Lo que pasa por debajo de tu servidor.
- Linux Network Administrators Guide (TLDP)📖 LibroENGratisEl clásico de la era TLDP: TCP/IP, interfaces, routing, firewalling. Gratis y completo.Redes Linux de la fuente clásica.
- Computer Networking: A Top-Down Approach📖 LibroENPagoEl libro de redes universitario de referencia, con labs de Wireshark gratis.La teoría de redes completa.
- Beej's Guide to Network Programming🧭 GuíaESGratisSockets en C, directo. Traducción al español disponible.Programación de redes de bajo nivel.
- Wireshark🔧 HerramientaENGratisEl analizador de paquetes estándar: verifica lo que ocurre en tu red.Diagnóstico real de tráfico.
- DNS: Cloudflare Learning📘 DocsENGratisCómo funciona el DNS de punta a punta.El sistema que traduce nombres a IPs.
Nivel 3 · Firewalls
iptables, nftables, UFW y firewalld
Controlar el tráfico entrante y saliente.
- netfilter.org — Packet Filtering HOWTO📘 DocsENGratisLa guía de Rusty Russell: cómo viajan los paquetes por las cadenas de iptables.El recorrido de un paquete por el firewall.
- nftables Wiki📘 DocsENGratisLa referencia oficial de nftables, el sucesor moderno de iptables.Firewalls modernos.
- ArchWiki — Uncomplicated Firewall🧭 GuíaENGratisUFW a fondo: default deny, rate limit, forwarding.El firewall simple pero poderoso.
- firewalld.org📘 DocsENGratisDocumentación de firewalld/zones/policies, el estándar en RHEL/Fedora.Firewall zonificado.
- DigitalOcean — Iptables Essentials🧭 GuíaENGratisLa referencia más usada de reglas comunes de iptables.Reglas prácticas listas para usar.
Nivel 3 · SSH hardening y acceso remoto
SSH, fail2ban, SELinux/AppArmor y VPN
Proteger el acceso y los servicios.
- SSH Mastery (Michael Lucas)📖 LibroENPagoLa referencia definitiva de OpenSSH: forwarding, agent, hardening, bastions. Del mejor autor técnico vivo.SSH completo y seguro.
- DigitalOcean — How to Harden OpenSSH🧭 GuíaENGratisHardening SSH: key-only, fail2ban, puertos, ciphers.Endurecer SSH en 20 minutos.
- fail2ban Wiki📘 DocsENGratisConfiguración y filtros de fail2ban para proteger SSH y servicios.Banear a los bots que golpean tu servidor.
- Red Hat — Using SELinux📘 DocsENGratisEl curso oficial de SELinux: contexts, booleans, policies.El control de acceso obligatorio de RHEL.
- Ubuntu Server Docs — AppArmor📘 DocsENGratisAppArmor y perfiles para hardening de servicios en Ubuntu.Perfiles de seguridad por aplicación.
- WireGuard Docs📘 DocsENGratisEl VPN moderno: conceptos, wg-quick, config.VPNs rápidas y auditables.
Práctica y recursos globales
Laboratorios para entrenar de verdad.
- TryHackMe — Linux Fundamentals🧪 LabENMixtoRooms guiadas de Linux y networking para principiantes.Aprender seguro y guiado.
- Hack The Box🧪 LabENMixtoMáquinas para escalada de privilegios y hardening real.El gym de seguridad de sistemas.
- pwn.college🧪 LabENGratisEl mejor recurso moderno de binary exploitation y sistemas (ASLR, ROP, sandboxing).Explotación y defensa de bajo nivel.
- ArchWiki — SSH, seguridad y hardening🗃️ WikiENGratisGuías precisas de cada tema de seguridad.Hardening con fuentes verificadas.
💡 Checklist mínima de servidor en producción
- Solo login por clave SSH (nada de contraseñas). 2) Firewall: denegar por defecto, abrir solo 22/80/443. 3) fail2ban sobre SSH. 4) UFW/firewalld activado desde el primer minuto. 5) Actualizaciones de seguridad automáticas. 6) Logs y monitoreo desde el día 1.