Disco Linux lleno: detecta la causa antes de borrar urgentemente
Al 100% del disco, systemd se niega a escribir registros y se pierden pistas sobre qué llenó el volumen. Diagnosticar primero, eliminar después.
Explore nuestros artículos « Técnico » sobre hosting europeo.
Sin resultados para esta búsqueda
Al 100% del disco, systemd se niega a escribir registros y se pierden pistas sobre qué llenó el volumen. Diagnosticar primero, eliminar después.
Una carga que escribe en 777 "para que funcione" se convierte en la puerta de entrada a un webshell seis meses después. Los permisos requieren cirugía, no masacre.
Fail2ban calma los análisis SSH de fin de semana, hasta que el atacante reduce la velocidad por debajo del umbral o apunta directamente a la API.
Cada VPS con el puerto 22 abierto a Internet es un mensaje de escaneo. El bastión concentra el acceso, si el equipo aún puede conectarse a él sin fricciones.
Grafana, Jenkins, phpMyAdmin: herramientas sin SSO nativo expuestas con urgencia. Un proxy OAuth agrega una puerta de entrada sin reescribir la aplicación.
Un socio legítimo es limitado durante un pico, mientras que un raspador lo evita cambiando la IP. Calibrar adecuadamente el límite de tipos significa proteger sin castigar.
Stripe devuelve un pago, su punto final responde 500, vuelven a jugar y usted le da doble crédito al cliente. Un webhook de señales confiable, idempotente y observable.
SPF y DKIM están en verde, pero los correos electrónicos acaban siendo spam: el PTR no se corresponde con el HELO. Este detalle invisible pesa mucho en los filtros grandes.
Su equipo ve la IP correcta en la VPN, sus clientes ven otra o, peor aún, la misma IP privada. El horizonte dividido soluciona este problema, pero sólo si el límite está documentado.
Sus correos electrónicos se envían, pero Gmail los clasifica como spam: SPF pasa, DKIM firma, DMARC falla en la alineación. Los tres protocolos no se reemplazan entre sí, sino que se complementan.
Un checkout que cae mientras la monitorización DNS interna permanece en verde: anycast sólo es útil si se mide desde el exterior. A continuación le indicamos cómo evaluarlo antes de la factura de la prima.
“El cambio de DNS será instantáneo”: frase tranquilizadora y falsa. Sin reducir el TTL por adelantado, una migración de host permanece entre 24 y 48 horas en la memoria caché del ISP.
Certbot “siempre funcionó”, hasta que la renovación silenciosa falló porque el DNS había cambiado y nadie estaba monitoreando los certificados, solo las comprobaciones del tiempo de actividad de HTTP.
Una configuración copiada para la nota de SSL Labs puede bloquear a un cliente empresarial el mes siguiente. Cómo elegir un perfil TLS que se pueda mantener (Mozilla Intermediate, renovación, HSTS) sin listas de cifrado incomprensibles.
HTTP/2 resuelve el problema de seis conexiones TCP paralelas, no el problema de doce scripts sincrónicos que bloquean la renderización. La multiplexación ayuda, no reemplaza la optimización frontal.
cargando="lazy" en el logo del héroe y la primera foto del producto: LCP que explota y Google que penaliza lo que pensábamos que estábamos optimizando.
Cambiar todo el sitio a AVIF sin respaldo deja al 5% de los visitantes con íconos rotos (a menudo clientes B2B con navegadores corporativos congelados).
Brotli nivel 11 en cada respuesta dinámica: menos bytes, más CPU, aumento de TTFB. La compresión útil distingue entre activos estáticos y HTML generado sobre la marcha.
Control de caché inconsistente entre nginx, PHP y Cloudflare: resultado: contenido obsoleto para los usuarios u origen saturado porque nada se puede almacenar en caché en el borde.
Veinte alertas de Slack por noche, todas “CPU > 70 %” en entornos de preproducción, hasta la mañana, cuando la producción cae y ya nadie mira el canal de guardia.
Los registros dicen que la API ha caducado; Prometheus muestra un p95 alto, pero ninguno dice qué consulta SQL en el servicio de catálogo tomó siete segundos. La traza lo muestra en un solo segmento.
El tablero se muestra en verde, los clientes esperan ocho segundos al momento de pagar, una señal de que está midiendo la máquina, no el camino de bloqueo. Cómo elegir métricas útiles de Prometheus antes de ahogar a Grafana.
SSH en tres servidores para obtener el mismo request_id, mientras avanza el incidente. Sin registros centralizados correlacionados, una interrupción distribuida sigue siendo un rompecabezas incompleto.
Abrir TCP 443 y los procesos PHP vivos no garantizan que la aplicación pueda ejecutar un comando o unirse a su base de datos. Un útil control de estado prueba lo que espera el usuario.