# Generador de Configuración Nginx

> Una página de jmrp.io, publicada como markdown. Índice: https://jmrp.io/llms.txt

Canonical: https://jmrp.io/es/tools/nginx-config-generator/
Language: es
Alternate: https://jmrp.io/tools/nginx-config-generator/index.md
Updated: 2026-09-03
License: https://jmrp.io/es/license/
Category: network
Tags: nginx, servidor, ssl, tls, reverse-proxy, http3

Genera bloques de servidor Nginx con upstream, QUIC/HTTP3, rate limiting, tarpit, OCSP stapling y TLS moderno. Todo en el navegador.
Build-Date: 2026-09-06

Características:
- Seis presets: estático, proxy, SPA, PHP, API, reforzado
- TLS moderno con QUIC/HTTP3 y OCSP stapling
- Balanceo de carga upstream y proxy inverso
- Rate limiting, tarpit y cabeceras de seguridad
- Se genera en el navegador, nada se envía

Preguntas que responde:

**¿Se envía mi configuración de servidor a algún servidor?**

No. Toda la generación de configuración ocurre completamente en tu navegador. Los dominios, las direcciones IP y las rutas de backend nunca se transmiten, por lo que la arquitectura de tu servidor permanece privada.

**¿Dónde coloco el archivo de configuración Nginx generado?**

Copia la salida en el directorio de sitios de tu Nginx (normalmente /etc/nginx/sites-available/ con un enlace simbólico en sites-enabled/, o /etc/nginx/conf.d/). Luego ejecuta "nginx -t" para validar y "nginx -s reload" para aplicarla sin interrumpir las conexiones.

**¿Cómo activo QUIC/HTTP3 en la configuración generada?**

Activa la opción QUIC/HTTP3 en la sección SSL/TLS. Ten en cuenta que tu compilación de Nginx debe incluir el módulo http_v3: compruébalo con "nginx -V" y busca --with-http_v3_module.

**¿Qué hace la funcionalidad tarpit?**

El tarpit envía deliberadamente respuestas lentas a atacantes y escáneres que acceden a rutas bloqueadas o de exploits (como wp-admin o phpMyAdmin), desperdiciando su tiempo y recursos en lugar de devolver un error rápido.

**¿Con qué preset debería empezar?**

Elige el preset más cercano a tu caso de uso — Sitio estático, Proxy inverso, SPA / React, PHP-FPM, API Backend o Reforzado — y personaliza desde ahí el dominio, la ruta raíz y las rutas de los certificados SSL.


---

**Herramienta interactiva** — esta página contiene la aplicación en funcionamiento, no una descripción de ella.

## Acerca de esta herramienta

Genera configuraciones de bloques de servidor Nginx listas para producción
con un constructor visual. Selecciona las funcionalidades que necesitas y
obtén un archivo de configuración completo que puedes copiar directamente
a tu servidor.

### Características

- **6 presets** — Sitio estático, Proxy inverso, SPA / React, PHP-FPM, API Backend, Reforzado
- **Bloques upstream** — upstream con nombre, balanceo de carga (round-robin, least connections, IP hash), conexiones keepalive y múltiples servidores backend
- **SSL/TLS moderno** — QUIC/HTTP3, OCSP stapling, 0-RTT early data, cipher suites robustos, session tickets desactivados, HSTS preload
- **Control de acceso** — rate limiting con burst, bloqueo de archivos ocultos, bloqueo de rutas de exploits (wp-admin, phpMyAdmin), respuestas tarpit lentas
- **Cabeceras de seguridad** — X-Frame-Options, XCTO, Referrer-Policy, Permissions-Policy, COOP/CORP/COEP, CSP básica con enlace al [Constructor de Políticas CSP](https://jmrp.io/es/tools/csp-builder/)
- **Rendimiento** — Gzip, Brotli, caché de recursos estáticos, caché de archivos abiertos, proxy buffering
- **Reverse proxy** — soporte WebSocket, cabeceras de proxy, keepalive, opciones de buffering

### ¿Cómo se usa?

1. Empieza con un preset que se ajuste a tu caso de uso
2. Personaliza el dominio, la ruta raíz y las rutas de los certificados SSL
3. Activa QUIC/HTTP3, OCSP stapling y las opciones TLS modernas
4. Configura el control de acceso: rate limiting, rutas bloqueadas y tarpit
5. Activa las cabeceras de seguridad y las optimizaciones de rendimiento
6. Copia la configuración generada y colócala en el directorio de sitios de
  tu Nginx

### Privacidad

Toda la generación de configuración ocurre completamente en tu navegador. No
se transmite ningún dominio, dirección IP ni ruta de backend a ningún
servidor. La arquitectura de tu servidor permanece privada.

### Referencia de comandos Linux

Comandos comunes para gestionar Nginx y verificar configuraciones:

#### ¿Cómo verifico la configuración?

```bash
nginx -t
```

**Salida — Resultado de la validación**

```text
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
```

#### ¿Cómo recargo la configuración sin interrupciones?

```bash
nginx -s reload
```

**Salida — Resultado de la recarga**

```text
# Nginx recarga la configuración sin interrumpir las conexiones activas
```

#### ¿Cómo compruebo la versión y los módulos?

```bash
nginx -V
```

**Salida — Detalles de compilación**

```text
nginx version: nginx/1.25.4
built by gcc 12.2.0 (Debian 12.2.0-14)
built with OpenSSL 3.0.11 19 Sep 2023
TLS SNI support enabled
configure arguments: --with-http_ssl_module --with-http_v2_module --with-http_v3_module ...
```

### Más información

Estos artículos del blog ofrecen guías detalladas sobre las funcionalidades
disponibles en este generador:

- [Activando QUIC/HTTP3 en Nginx](https://jmrp.io/es/blog/004-enabling-quic-http3-nginx/) — Configurar el protocolo de transporte HTTP/3 y QUIC
- [Implementando un Tarpit en Nginx](https://jmrp.io/es/blog/005-implementing-tarpit-nginx/) — Ralentizar a atacantes y escáneres
- [Implementando CSP en Nginx](https://jmrp.io/es/blog/003-implementing-content-security-policy-nginx/) — Configuración de Content Security Policy
- [Asegurar Nginx con certificados de cliente](https://jmrp.io/es/blog/001-secure-nginx-client-certificates/) — Autenticación TLS mutua

