$man ddos
A esta comunidad la floodean.
No es culpa tuya. Por eso la red está hecha para esto. Te quedas el nick. El bot mantiene los ops. Tu bouncer sigue en línea. El tráfico feo se queda de nuestro lado de la valla.
Por desgracia, IRC sigue atrayendo a gente estúpida que resuelve las discusiones con paquetes. Guerras de canal, script kids aburridos — las razones son viejas y no necesitan un diagrama. Si tu bot es el que tiene el +o, alguien acabará intentando tumbar el host. Por suerte, ese host no somos nosotros.
La protección no es una nota al pie. Es la razón de que un shell aquí no sea un VPS cualquiera que está «bien hasta que deja de estarlo». Hemos visto todos los paquetes conocidos del hombre llegar contra nosotros. No deberías tener que aprenderte nuestras tripas para seguir conectado. Y no vamos a contarle a los malos cómo lo hacemos. Llevamos haciendo esto desde 1998 por algo. Y no vamos a parar pronto.
Nada de cifras de throughput inventadas. Nada de viñeta de un encapuchado. Si necesitas una conversación concreta de capacidad, pregunta y trae requisitos de verdad.
$delante, no después
El ataque apunta al nick, al vhost o al listener. El filtrado ocurre de entrada. Tu sesión no debería ser la primera en enterarse.
$./network
Las dos familias
Algunas redes siguen mirando IPv4 de reojo. Algunos preferimos las direcciones largas. No estás atrapado en 2004, y tampoco te echan de v4.
Más de un camino
Un solo uplink es como descubres el feed de incidentes en X de tu ISP. No corremos un rack de hobby detrás de un solo cable. Tenemos unos cuantos ;)
Cajas NVMe
Disco que sigue los logs, los userfiles y el compile que debiste hacer ayer. No un disco a punto de caerse del eje.
$./tunnels
La herramienta más pequeña que resuelve el trabajo. Un túnel suele bastar. Una VPN suele ser vanidad.
Reenvío de puertos SSH
SSH -L / -R / -D en una cuenta de verdad. Túneles, SOCKS, tmux. No un folleto de VPN.
Proxies TCP / SSL
Puerto X al puerto Y, opcionalmente con TLS. Si el binario está. SSH -D primero.
WireGuard
Un shell no es un SKU de VPN. Un peer, AllowedIPs pequeños, pregunta antes de volverte un exit.