Herramientas
Generador de Configuración Nginx
Genera bloques de servidor Nginx listos para producción con bloques upstream, QUIC/HTTP3, tarpit, rate limiting y buenas prácticas TLS modernas.
SSL / TLS
Proxy inverso
Cabeceras de seguridad
Control de acceso
Rendimiento y caché
Tiempos de espera y buffers
Acerca de esta herramienta
Genera configuraciones de bloques de servidor Nginx listas para producción con un constructor visual. Selecciona las funcionalidades que necesitas y obtén un archivo de configuración completo que puedes copiar directamente a tu servidor.
Características
6 presets — Estático, Reverse Proxy, SPA, PHP-FPM, Servidor API, Fortificado
Bloques upstream — upstream con nombre, balanceo de carga (round-robin, least connections, IP hash), conexiones keepalive y múltiples servidores backend
SSL/TLS moderno — QUIC/HTTP3, OCSP stapling, 0-RTT early data, cipher suites robustos, session tickets desactivados, HSTS preload
Control de acceso — rate limiting con burst, bloqueo de archivos ocultos, bloqueo de rutas de exploits (wp-admin, phpMyAdmin), respuestas tarpit lentas
Cabeceras de seguridad — X-Frame-Options, XCTO, Referrer-Policy, Permissions-Policy, COOP/CORP/COEP, CSP básica con enlace al Constructor de Políticas CSP
Rendimiento — Gzip, Brotli, caché de recursos estáticos, caché de archivos abiertos, proxy buffering
Reverse proxy — soporte WebSocket, cabeceras de proxy, keepalive, opciones de buffering
¿Cómo se usa?
- Empieza con un preset que se ajuste a tu caso de uso
- Personaliza el dominio, la ruta raíz y las rutas de los certificados SSL
- Activa QUIC/HTTP3, OCSP stapling y las opciones TLS modernas
- Configura el control de acceso: rate limiting, rutas bloqueadas y tarpit
- Activa las cabeceras de seguridad y las optimizaciones de rendimiento
Copia la configuración generada y colócala en el directorio de sitios de tu Nginx
Privacidad
Toda la generación de configuración ocurre completamente en tu navegador. No se transmite ningún dominio, dirección IP ni ruta de backend a ningún servidor. La arquitectura de tu servidor permanece privada.
Referencia de comandos Linux
Comandos comunes para gestionar Nginx y verificar configuraciones:
¿Cómo verifico la configuración?
¿Cómo recargo la configuración sin interrupciones?
¿Cómo compruebo la versión y los módulos?
Más información
Estos artículos del blog ofrecen guías detalladas sobre las funcionalidades disponibles en este generador:
Activando QUIC/HTTP3 en Nginx
— Configurar el protocolo de transporte HTTP/3 y QUIC
Implementando un Tarpit en Nginx
— Ralentizar a atacantes y escáneres
Implementando CSP en Nginx
— Configuración de Content Security Policy
Asegurar Nginx con certificados de cliente
— Autenticación TLS mutua
Preguntas frecuentes
¿Se envía mi configuración de servidor a algún servidor?
No. Toda la generación de configuración ocurre completamente en tu navegador. Los dominios, las direcciones IP y las rutas de backend nunca se transmiten, por lo que la arquitectura de tu servidor permanece privada.
¿Dónde coloco el archivo de configuración Nginx generado?
Copia la salida en el directorio de sitios de tu Nginx (normalmente /etc/nginx/sites-available/ con un enlace simbólico en sites-enabled/, o /etc/nginx/conf.d/). Luego ejecuta "nginx -t" para validar y "nginx -s reload" para aplicarla sin interrumpir las conexiones.
¿Cómo activo QUIC/HTTP3 en la configuración generada?
Activa la opción QUIC/HTTP3 en la sección SSL/TLS. Ten en cuenta que tu compilación de Nginx debe incluir el módulo http_v3: compruébalo con "nginx -V" y busca --with-http_v3_module.
¿Qué hace la funcionalidad tarpit?
El tarpit envía deliberadamente respuestas lentas a atacantes y escáneres que acceden a rutas bloqueadas o de exploits (como wp-admin o phpMyAdmin), desperdiciando su tiempo y recursos en lugar de devolver un error rápido.
¿Con qué preset debería empezar?
Elige el preset más cercano a tu caso de uso — Estático, Reverse Proxy, SPA, PHP-FPM, Servidor API o Fortificado — y personaliza desde ahí el dominio, la ruta raíz y las rutas de los certificados SSL.