kire@net:~$ uptime desde 1998 • ddos: armado • vhosts: cargado • identd: activo • bouncer: en línea • bot: +o y protege #channel

$man ddos

A esta comunidad la floodean.

No es culpa tuya. Por eso la red está hecha para esto. Te quedas el nick. El bot mantiene los ops. Tu bouncer sigue en línea. El tráfico feo se queda de nuestro lado de la valla.

Hardware de filtro DDoS en un rack a oscuras, luces de estado verdes y ámbar parpadeando como tráfico de paquetes en vivo.

Por desgracia, IRC sigue atrayendo a gente estúpida que resuelve las discusiones con paquetes. Guerras de canal, script kids aburridos — las razones son viejas y no necesitan un diagrama. Si tu bot es el que tiene el +o, alguien acabará intentando tumbar el host. Por suerte, ese host no somos nosotros.

La protección no es una nota al pie. Es la razón de que un shell aquí no sea un VPS cualquiera que está «bien hasta que deja de estarlo». Hemos visto todos los paquetes conocidos del hombre llegar contra nosotros. No deberías tener que aprenderte nuestras tripas para seguir conectado. Y no vamos a contarle a los malos cómo lo hacemos. Llevamos haciendo esto desde 1998 por algo. Y no vamos a parar pronto.

Nada de cifras de throughput inventadas. Nada de viñeta de un encapuchado. Si necesitas una conversación concreta de capacidad, pregunta y trae requisitos de verdad.

./filter

$delante, no después

El ataque apunta al nick, al vhost o al listener. El filtrado ocurre de entrada. Tu sesión no debería ser la primera en enterarse.

$./network

ipv4 + ipv6

Las dos familias

Algunas redes siguen mirando IPv4 de reojo. Algunos preferimos las direcciones largas. No estás atrapado en 2004, y tampoco te echan de v4.

redundante

Más de un camino

Un solo uplink es como descubres el feed de incidentes en X de tu ISP. No corremos un rack de hobby detrás de un solo cable. Tenemos unos cuantos ;)

nvme

Cajas NVMe

Disco que sigue los logs, los userfiles y el compile que debiste hacer ayer. No un disco a punto de caerse del eje.