- Escáneres en lista negra
- 1.381
- WAN 24h
- 124 GB ↓
- Conexiones activas
- 6.049
Infraestructura
Homelab
Mantengo un homelab para dar soporte a redes descentralizadas, infraestructura personal y aprendizaje continuo. A continuación se muestra el estado en tiempo real de mis servicios públicos.
En vivo · inyectado al servir · 18:12 UTC
Todo lo que se describe aquí corre en hardware que es mío y que pago yo, sobre una línea de fibra doméstica en Valencia, España, y no en una plataforma gestionada. El router es un MikroTik RB5009 que termina el enlace del ISP por PPPoE con un prefijo IPv6 delegado; los servicios cuelgan de él en mini PCs y un NAS, con dos VPS para lo que tiene que seguir accesible cuando la casa no lo está.
Entre los servicios autoalojados hay una instancia de Mastodon, un homeserver de Matrix, un PDS de AT Protocol, sincronización de ficheros, streaming multimedia y monitorización. Junto a ellos corren cuatro nodos Tor: dos puentes que hablan obfs4 y WebTunnel, uno en Valencia y otro en Alicante, y dos relays intermedios en VPS de IONOS, uno en Londres y otro en Madrid.
La seguridad es una sola tubería, no un conjunto de reglas sueltas. Un honeypot en el router convierte el primer paquete de un escáner en una entrada de address-list, nginx aplica tarpit y coincidencia de patrones en la capa web, ambos alimentan a CrowdSec, y CrowdSec acciona los bouncers de vuelta en el router y en el proxy inverso. Los contadores de arriba indican lo que esa tubería está deteniendo. Las cifras las inyecta el propio servidor perimetral al responder — sin JavaScript de por medio — así que cada lector y cada crawler ve los mismos números, sellados con la hora en que se capturaron.
4 / 4
servicios online
9
nodos monitorizados · 5 infra · 4 Tor
180.281
peticiones · 24h
124 GB
tráfico WAN · 24h
Defensa del Edge
router + nginxCrowdSec actúa como WAF: analiza patrones en NGINX y, junto al honeypot del router, decide qué IPs bloquear. Los bloqueos se reparten a todos los bouncers — NGINX, Cloudflare y el router vía mi cs-RouterOS-bouncer.
Honeypot MikroTik + patrones NGINX → CrowdSec · WAF → bouncers (NGINX / router / Cloudflare)
- CrowdSec · IPs bloqueadas
- 22.443
- Peticiones Recibidas (24h)
- 180.281
- Impactos Tarpit
- 1.277
- Bloqueos Nginx
- 137
Servicios públicos
Mastodon
Un servidor de red social descentralizada. Parte del Fediverso.
Matrix
Comunicación segura y descentralizada. Mi servidor: matrix.jmrp.io
AT Protocol
Mi Personal Data Server autoalojado en la red AT Protocol — la identidad y los datos tras @jmrp.io en Bluesky.
MCP
Servidores Model Context Protocol que ejecuto y expongo públicamente, para que un cliente de IA pueda llamarlos por HTTP sin instalar nada.
Abrir mcp.jmrp.ioRed Tor · 4 nodos
Bridge Tor (ES0)
Puente de transporte pluggable que ayuda a usuarios censurados a acceder a la red Tor desde Valencia. Ejecuta obfs4 y WebTunnel.
Clientes (24h)
Bridge Tor (ES1)
Bridge de transporte pluggable que ayuda a usuarios censurados a acceder a la red Tor desde Alicante. Ejecuta obfs4 y WebTunnel.
Clientes (24h)
Relay Tor (UK)
Relay intermedio que reenvía tráfico cifrado dentro de la red Tor desde Reino Unido.
Pares (24h)
Relay Tor (ES)
Relay intermedio que reenvía tráfico cifrado dentro de la red Tor desde Madrid.
Pares (24h)
Infraestructura · 5 nodos
carga en vivo · inyectada al servirNGINX Edge
Proxy inverso · firewall
Matrix Homeserver
Synapse
Mastodon
Instancia Fediverse
TrueNAS
Almacenamiento ZFS
Edge Router
MikroTik · CrowdSec