- Escáneres en lista negra
- 1.003
- Paquetes descartados · 24h
- 34.755
- En lista del router
- 4.112
- RU — 18.136 impactos
- US — 2.525 impactos
- NL — 2.278 impactos
- BG — 1.978 impactos
Infraestructura
Mantengo un homelab para dar soporte a redes descentralizadas, infraestructura personal y aprendizaje continuo. A continuación se muestra el estado en tiempo real de mis servicios públicos.
En vivo · inyectado al servir · 13:42 UTC+2
Todo lo que se describe aquí corre en hardware que es mío y que pago yo, sobre una línea de fibra doméstica en Valencia, España, y no en una plataforma gestionada. El router es un MikroTik RB5009 que termina el enlace del ISP por PPPoE con un prefijo IPv6 delegado; los servicios cuelgan de él en mini PCs y un NAS, con dos VPS para lo que tiene que seguir accesible cuando la casa no lo está.
Entre los servicios autoalojados hay una instancia de Mastodon, un homeserver de Matrix, un PDS de AT Protocol, sincronización de ficheros, streaming multimedia y monitorización. Junto a ellos corren cuatro nodos Tor: dos puentes que hablan obfs4 y WebTunnel, uno en Valencia y otro en Alicante, y dos relays intermedios en VPS de IONOS, uno en Londres y otro en Madrid.
La seguridad es una sola tubería, no un conjunto de reglas sueltas. Un honeypot en el router convierte el primer paquete de un escáner en una entrada de address-list, nginx aplica tarpit y coincidencia de patrones en la capa web, ambos alimentan a CrowdSec, y CrowdSec acciona los bouncers de vuelta en el router y en el proxy inverso. Los contadores de arriba indican lo que esa tubería está deteniendo. Las cifras las inyecta el propio servidor perimetral al responder — sin JavaScript de por medio — así que cada lector y cada crawler ve los mismos números, sellados con la hora en que se capturaron.
4 / 4
servicios online
8.706
conexiones activas
832.196
peticiones · 24h
↑ 112 GB↓ 158 GB
tráfico WAN · 24h
Defensa del Edge
router + nginxCrowdSec actúa como WAF: analiza patrones en NGINX y, junto al honeypot del router, decide qué IPs bloquear. Los bloqueos se reparten a todos los bouncers — NGINX, Cloudflare y el router vía mi cs-RouterOS-bouncer.
Honeypot MikroTik + patrones NGINX → CrowdSec · WAF → bouncers (NGINX / router / Cloudflare)
Un servidor de red social descentralizada. Parte del Fediverso.
Comunicación segura y descentralizada. Mi servidor: matrix.jmrp.io
Mi Personal Data Server autoalojado en la red AT Protocol — la identidad y los datos tras @jmrp.io en Bluesky.
Servidores Model Context Protocol que ejecuto y expongo públicamente, para que un cliente de IA pueda llamarlos por HTTP sin instalar nada.
mcp.jmrp.io/gitlab mcp.jmrp.io/libgen Puente de transporte pluggable que ayuda a usuarios censurados a acceder a la red Tor desde Valencia. Ejecuta obfs4 y WebTunnel.
Clientes (24h)
Bridge de transporte pluggable que ayuda a usuarios censurados a acceder a la red Tor desde Alicante. Ejecuta obfs4 y WebTunnel.
Clientes (24h)
Relay intermedio que reenvía tráfico cifrado dentro de la red Tor desde Reino Unido.
Pares (24h)
Relay intermedio que reenvía tráfico cifrado dentro de la red Tor desde Madrid.
Pares (24h)
Proxy inverso · firewall
Synapse
Instancia Fediverse
Almacenamiento ZFS
MikroTik · CrowdSec