<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title>Todas las Blog &amp; Artículos Técnicos - dap | SysAdmin &amp; CyberSec</title><link>https://dap.gal/blog/</link><description>Todas las Blog &amp; Artículos Técnicos | dap | SysAdmin &amp; CyberSec</description><generator>Hugo -- gohugo.io</generator><language>es</language><managingEditor>mail@davidalvarezp.com (dap)</managingEditor><webMaster>mail@davidalvarezp.com (dap)</webMaster><copyright>Esta obra está protegida por una licencia Creative Commons Reconocimiento-NoComercial 4.0 Internacional.</copyright><atom:link href="https://dap.gal/blog/" rel="self" type="application/rss+xml"/><item><title>DNS Avanzado: Guía Completa para SysAdmins, DevOps y Seguridad</title><link>https://dap.gal/blog/2026-01/dns-avanzado/</link><pubDate>Mon, 19 Jan 2026 00:00:00 +0000</pubDate><author>mail@davidalvarezp.com (dap)</author><guid>https://dap.gal/blog/2026-01/dns-avanzado/</guid><description><![CDATA[<p>Perfecto. A continuación tienes la <strong>GUÍA DEFINITIVA DE DNS – PARTE 1</strong>, redactada íntegramente en <strong>español de España</strong>, con un enfoque <strong>extremadamente técnico, profundo y profesional</strong>, pensada para <strong>sysadmins senior, DevOps, SRE y hackers éticos</strong>.</p>
<p>Esta <strong>Parte 1</strong> cubre <strong>fundamentos profundos, arquitectura interna, funcionamiento real del protocolo, registros, resolución, caché, TTL, EDNS y comportamiento interno de resolvers y servidores autoritativos</strong>.
La <strong>Parte 2</strong> (que me pedirás después) entrará en <strong>DNSSEC a bajo nivel, seguridad ofensiva y defensiva, BIND/Unbound/PowerDNS avanzado, anycast, cloud DNS, Kubernetes, pentesting DNS, exfiltración, evasión, troubleshooting extremo y automatización</strong>.</p>]]></description></item><item><title>¿Qué es Domain Name System (DNS)?</title><link>https://dap.gal/blog/2026-01/dns/</link><pubDate>Mon, 12 Jan 2026 00:00:00 +0000</pubDate><author>mail@davidalvarezp.com (dap)</author><guid>https://dap.gal/blog/2026-01/dns/</guid><description><![CDATA[<h1 id="qué-es-dns-y-cómo-funciona">¿Qué es DNS y cómo funciona?</h1>
<p>El <strong>Domain Name System (DNS)</strong> es uno de esos componentes invisibles que solo recordamos cuando falla.
Para un usuario final, es “Internet no funciona”, mientras que para un <strong>SysAdmin o DevOps</strong>, es una cadena compleja de resoluciones, caches, TTLs y servidores autoritativos que, si se rompe, tumba aplicaciones, pipelines y clusters enteros.</p>
<p>En este artículo vamos a <strong>desmenuzar DNS desde dentro</strong>, con un enfoque <strong>práctico y técnico</strong>, pensado para quienes administran servidores, plataformas cloud, Kubernetes y entornos modernos de producción.</p>]]></description></item><item><title>Guía Avanzada de Hardening y Detección en Kubernetes 2025‑2026</title><link>https://dap.gal/blog/2025-12/hardening-kubernetes-avanzado/</link><pubDate>Tue, 16 Dec 2025 00:00:00 +0000</pubDate><author>mail@davidalvarezp.com (dap)</author><guid>https://dap.gal/blog/2025-12/hardening-kubernetes-avanzado/</guid><description><![CDATA[<h1 id="guía-avanzada-de-hardening-y-detección-en-kubernetes">Guía Avanzada de Hardening y Detección en Kubernetes</h1>
<hr>
<h2 id="índice">Índice</h2>
<ol>
<li><a href="#introducci%c3%b3n" rel="">Introducción</a></li>
<li><a href="#1-arquitectura-segura-de-kubernetes" rel="">Arquitectura Segura de Kubernetes</a>
<ol>
<li><a href="#11-control-plane" rel="">Control Plane</a></li>
<li><a href="#12-worker-nodes" rel="">Worker Nodes</a></li>
<li><a href="#13-redes-seguras" rel="">Redes Seguras</a></li>
</ol>
</li>
<li><a href="#2-hardening-de-nodos-y-contenedores" rel="">Hardening de Nodos y Contenedores</a>
<ol>
<li><a href="#21-nodos-linux" rel="">Nodos Linux</a></li>
<li><a href="#22-contenedores" rel="">Contenedores</a></li>
<li><a href="#23-im%c3%a1genes-y-supply-chain" rel="">Imágenes y Supply Chain</a></li>
</ol>
</li>
<li><a href="#3-pol%c3%adticas-de-seguridad" rel="">Políticas de Seguridad</a>
<ol>
<li><a href="#31-podsecuritystandards" rel="">PodSecurityStandards</a></li>
<li><a href="#32-admission-controllers" rel="">Admission Controllers</a></li>
<li><a href="#33-secrets-y-gesti%c3%b3n-de-credenciales" rel="">Secrets y Gestión de Credenciales</a></li>
</ol>
</li>
<li><a href="#4-monitorizaci%c3%b3n-avanzada-de-kubernetes" rel="">Monitorización Avanzada de Kubernetes</a>
<ol>
<li><a href="#41-logging-centralizado" rel="">Logging Centralizado</a></li>
<li><a href="#42-m%c3%a9tricas-y-observabilidad" rel="">Métricas y Observabilidad</a></li>
</ol>
</li>
<li><a href="#5-detecci%c3%b3n-de-anomal%c3%adas" rel="">Detección de Anomalías</a>
<ol>
<li><a href="#51-falco-runtime-security" rel="">Falco: Runtime Security</a></li>
<li><a href="#52-integraci%c3%b3n-con-siem" rel="">Integración con SIEM</a></li>
</ol>
</li>
<li><a href="#6-respuesta-y-mitigaci%c3%b3n" rel="">Respuesta y Mitigación</a>
<ol>
<li><a href="#61-aislamiento-de-pods-comprometidos" rel="">Aislamiento de Pods Comprometidos</a></li>
<li><a href="#62-actualizaci%c3%b3n-segura" rel="">Actualización Segura</a></li>
<li><a href="#63-backups-y-recuperaci%c3%b3n" rel="">Backups y Recuperación</a></li>
</ol>
</li>
<li><a href="#7-checklist-avanzado-de-hardening-y-detecci%c3%b3n" rel="">Checklist Avanzado de Hardening y Detección</a></li>
<li><a href="#8-herramientas-recomendadas" rel="">Herramientas Recomendadas</a></li>
<li><a href="#9-ejemplos-pr%c3%a1cticos-de-scripts-y-yaml" rel="">Ejemplos Prácticos de Scripts y YAML</a>
<ol>
<li><a href="#91-script-de-auditor%c3%ada-de-pods-con-privilegios" rel="">Script de auditoría de pods con privilegios</a></li>
<li><a href="#92-restrictive-networkpolicy-yaml" rel="">Restrictive NetworkPolicy YAML</a></li>
</ol>
</li>
<li><a href="#conclusi%c3%b3n" rel="">Conclusión</a></li>
</ol>
<hr>
<h2 id="introducción">Introducción</h2>
<p>Kubernetes se ha convertido en el estándar de facto para la orquestación de contenedores en entornos de producción, desde startups hasta grandes corporaciones. Sin embargo, su creciente complejidad y la adopción de microservicios distribuidos aumentan la superficie de ataque y los riesgos asociados a una configuración insegura. Los ataques pueden ir desde compromisos de pods individuales hasta la escalada de privilegios en el cluster completo.</p>]]></description></item><item><title>Guía Avanzada de LXC y LXD</title><link>https://dap.gal/blog/2025-12/lxc-lxd-avanzado/</link><pubDate>Tue, 09 Dec 2025 00:00:00 +0000</pubDate><author>mail@davidalvarezp.com (dap)</author><guid>https://dap.gal/blog/2025-12/lxc-lxd-avanzado/</guid><description><![CDATA[<h1 id="guía-avanzada-de-lxc-y-lxd">Guía Avanzada de LXC y LXD</h1>
<p>LXC y LXD se han consolidado como dos de las tecnologías más potentes para virtualización ligera en Linux. Frente a Docker o Kubernetes —orientados a contenedores de aplicación— LXC/LXD ofrece <strong>contenedores de sistema completos</strong>, capaces de ejecutar distribuciones enteras con overhead mínimo, tiempos de arranque instantáneos y un nivel de aislamiento que, configurado correctamente, resulta ideal para despliegues persistentes, infraestructura multi-tenant, entornos DevOps y escenarios de ciberseguridad.</p>]]></description></item><item><title>Introducción a LXC y LXD</title><link>https://dap.gal/blog/2025-12/lxc-lxd-inicial/</link><pubDate>Tue, 02 Dec 2025 00:00:00 +0000</pubDate><author>mail@davidalvarezp.com (dap)</author><guid>https://dap.gal/blog/2025-12/lxc-lxd-inicial/</guid><description><![CDATA[<h1 id="guía-inicial-de-lxc-y-lxd-introducción-a-contenedores-linux">Guía Inicial de LXC y LXD: Introducción a Contenedores Linux</h1>
<h2 id="índice">Índice</h2>
<ol>
<li><a href="#1-introducci%c3%b3n-qu%c3%a9-son-los-contenedores" rel="">Introducción: ¿Qué son los contenedores?</a></li>
<li><a href="#2-qu%c3%a9-es-lxc" rel="">¿Qué es LXC?</a></li>
<li><a href="#3-qu%c3%a9-es-lxd" rel="">¿Qué es LXD?</a></li>
<li><a href="#4-diferencias-entre-contenedores-y-m%c3%a1quinas-virtuales" rel="">Diferencias entre contenedores y máquinas virtuales</a></li>
<li><a href="#5-ventajas-de-usar-lxclxd" rel="">Ventajas de usar LXC/LXD</a></li>
<li><a href="#6-arquitectura-interna-de-lxclxd" rel="">Arquitectura interna de LXC/LXD</a></li>
<li><a href="#7-instalaci%c3%b3n-y-configuraci%c3%b3n-inicial" rel="">Instalación y configuración inicial</a></li>
<li><a href="#8-primeros-pasos-con-contenedores" rel="">Primeros pasos con contenedores</a></li>
<li><a href="#9-redes-y-almacenamiento-b%c3%a1sicos" rel="">Redes y almacenamiento básicos</a></li>
<li><a href="#10-hardening-y-seguridad-inicial" rel="">Hardening y seguridad inicial</a></li>
<li><a href="#11-snapshots-clones-y-backups" rel="">Snapshots, clones y backups</a></li>
<li><a href="#12-automatizaci%c3%b3n-y-devops-con-lxd" rel="">Automatización y DevOps con LXD</a></li>
<li><a href="#13-casos-de-uso-y-ejemplos-reales" rel="">Casos de uso y ejemplos reales</a></li>
<li><a href="#14-buenas-pr%c3%a1cticas-generales" rel="">Buenas prácticas generales</a></li>
<li><a href="#15-conclusi%c3%b3n" rel="">Conclusión</a></li>
<li><a href="#16-guia-avanzada" rel="">Guía avanzada</a></li>
</ol>
<hr>
<h2 id="1-introducción-qué-son-los-contenedores">1. Introducción: ¿Qué son los contenedores?</h2>
<p>Un <strong>contenedor</strong> es un entorno aislado que permite ejecutar aplicaciones o sistemas Linux de manera independiente sobre un mismo kernel.</p>]]></description></item><item><title>Guía Avanzada de Hardening en Linux</title><link>https://dap.gal/blog/2025-11/hardening-linux-avanzado/</link><pubDate>Thu, 27 Nov 2025 00:00:00 +0000</pubDate><author>mail@davidalvarezp.com (dap)</author><guid>https://dap.gal/blog/2025-11/hardening-linux-avanzado/</guid><description><![CDATA[<div class="featured-image">
                <img src="/hardening_linux_avanzado.webp" referrerpolicy="no-referrer">
            </div><h1 id="guía-avanzada-de-hardening-en-linux-para-sysadmins">Guía Avanzada de Hardening en Linux para SysAdmins</h1>
<h2 id="índice">Índice</h2>
<ul>
<li>
<p><strong>1. Introducción</strong></p>
</li>
<li>
<p><strong>2. Principios Estratégicos de Hardening</strong></p>
<ul>
<li>2.1 Principio de mínima exposición</li>
<li>2.2 Principio de mínimo privilegio</li>
<li>2.3 Principio de separación</li>
<li>2.4 Defense-in-Depth (Defensa en profundidad)</li>
</ul>
</li>
<li>
<p><strong>3. Preparación del Sistema y Minimización</strong></p>
<ul>
<li>3.1 Selección de políticas y marco normativo (SELinux, AppArmor, CIS)</li>
<li>3.2 Minimización de paquetes y eliminación de componentes innecesarios</li>
<li>3.3 Control de binarios SUID y reemplazo por Linux Capabilities</li>
<li>3.4 Control de módulos del kernel: blacklisting y firmas</li>
</ul>
</li>
<li>
<p><strong>4. Endurecimiento del Kernel</strong></p>]]></description></item></channel></rss>