[{"data":1,"prerenderedAt":142},["ShallowReactive",2],{"seo-verification":3,"blog-proteger-vps-con-crowdsec-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-proteger-vps-con-crowdsec-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":33,"intro":36,"sections":37,"ctaTitle":86,"ctaBody":87,"ctaButton":88,"ctaUrl":89,"relatedPosts":90},108,"proteger-vps-con-crowdsec",{"fr":12,"en":13,"ar":14,"es":10},"securiser-vps-crowdsec","securing-your-vps-with-crowdsec","تأمين-خادمك-الافتراضي-vps-باستخدام-crowdsec","Proteger su VPS con CrowdSec","Despliegue CrowdSec en su VPS para bloquear los ataques gracias a una detección de comportamiento y a una blocklist comunitaria compartida.",4,1,false,"2026-03-04T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fsecuriser-vps-crowdsec-poster.svg",{"categorySlug":34,"appSlug":35},"ciberseguridad-bastion","crowdsec","CrowdSec moderniza la protección de los servidores: en lugar de bloquear una IP a partir únicamente de sus propios logs, se apoya en la inteligencia compartida de toda una comunidad. Análisis de comportamiento, bouncers modulares y blocklist colaborativa hacen de esta herramienta open source una defensa idónea para autoalojar en su VPS.",[38,42,52,55,80,83],{"type":39,"title":40,"body":41},"h2","Por qué autoalojar CrowdSec en un VPS","Fail2ban funciona en circuito cerrado: lee sus logs y bloquea según sus reglas. CrowdSec añade una dimensión colaborativa. Cuando su motor detecta un comportamiento malicioso (fuerza bruta SSH, escaneo, explotación web) gracias a los escenarios, reporta la IP a una base comunitaria; a cambio, usted se beneficia de una blocklist compartida construida a partir de los reportes de miles de máquinas. Resultado: bloquea IP maliciosas incluso antes de que le ataquen. CrowdSec separa además la detección (el agente que analiza los logs) de la remediación (los bouncers que aplican el bloqueo a nivel de firewall, Nginx, Traefik o Cloudflare). Esta arquitectura modular y el hecho de alojarlo todo en su VPS le dan una protección mucho más rica que un simple bloqueo local, sin depender de un WAF SaaS que ve pasar todo su tráfico.",{"type":43,"title":44,"items":45},"ul","Lo que CrowdSec aporta a su VPS",[46,47,48,49,50,51],"Blocklist comunitaria: aproveche los reportes de miles de servidores para bloquear las IP maliciosas por adelantado.","Detección de comportamiento mediante escenarios (SSH, HTTP, fuerza bruta, escaneo), más fina que un simple recuento de fallos.","Bouncers modulares: aplique el bloqueo a nivel de firewall, Nginx, Traefik, Cloudflare o aplicación.","Consola web para visualizar las alertas, las decisiones y las IP bloqueadas en tiempo real.","Hub de colecciones listas para usar para proteger SSH, Nginx, WordPress y muchos otros servicios.","Poca huella de recursos y arquitectura desacoplada detección\u002Fremediación, adaptada a un VPS.",{"type":39,"title":53,"body":54},"Requisitos para alojarlo","El agente CrowdSec es ligero: un VPS de 1 vCPU con 1 GB de RAM basta para proteger un servidor web y un SSH clásico. La base local (SQLite por defecto) ocupa poco espacio; pase a PostgreSQL solo si centraliza varios agentes. Necesita acceso root para instalar el agente y el bouncer de firewall, así como los logs de los servicios a vigilar (auth.log para SSH, access.log para Nginx). No se requiere ningún puerto entrante adicional: CrowdSec se comunica de salida con la API comunitaria. Solo necesitará un nombre de dominio si quiere exponer la consola local.",{"type":56,"title":57,"steps":58},"steps","Instalar CrowdSec y su bouncer de firewall",[59,62,65,68,71,74,77],{"title":60,"body":61},"Instalar el agente CrowdSec","Añada el repositorio oficial y luego instale: `curl -s https:\u002F\u002Finstall.crowdsec.net | sudo sh` y después `sudo apt install crowdsec`. El agente detecta automáticamente los servicios presentes (SSH, Nginx) e instala las colecciones adecuadas.",{"title":63,"body":64},"Verificar los escenarios activos","Liste lo que está cargado: `sudo cscli scenarios list` y `sudo cscli collections list`. Añada si hace falta una colección desde el hub, por ejemplo `sudo cscli collections install crowdsecurity\u002Fnginx`.",{"title":66,"body":67},"Instalar un bouncer para aplicar el bloqueo","El agente detecta, pero no bloquea por sí solo. Instale el bouncer de firewall: `sudo apt install crowdsec-firewall-bouncer-iptables`. Inserta las decisiones en iptables\u002Fnftables y bloquea realmente las IP reportadas.",{"title":69,"body":70},"Activar la blocklist comunitaria","Registre la instancia para recibir la blocklist compartida: `sudo cscli capi register`, y reinicie el agente. A partir de ahí se beneficia de los reportes de toda la comunidad, además de sus propias detecciones.",{"title":72,"body":73},"Probar e inspeccionar las decisiones","Simule una detección o consulte el estado: `sudo cscli decisions list` muestra las IP bloqueadas y `sudo cscli alerts list` las alertas. Puede bloquear manualmente con `sudo cscli decisions add --ip X.X.X.X`.",{"title":75,"body":76},"Conectar la consola (opcional)","Para un seguimiento gráfico, enrole el agente en la consola CrowdSec con `sudo cscli console enroll SU_CLAVE`, o mantenga todo en local con `cscli` si prefiere no exponer nada al exterior.",{"title":78,"body":79},"Conectarse por primera vez","CrowdSec no tiene interfaz web ni cuenta: es un servicio de seguridad que se ejecuta en segundo plano y bloquea las IP maliciosas. Contrólelo por SSH con cscli (cscli metrics, cscli decisions list, cscli decisions delete --ip \u003Cip>), y vincúlelo si lo desea a la consola gratuita del editor con cscli console enroll \u003Csu-clave>.",{"type":81,"body":82},"tip","Combine dos bouncers para una defensa en profundidad: un bouncer de firewall (iptables) que bloquee a nivel de red los ataques SSH y los escaneos, y un bouncer aplicativo (Nginx o Traefik) que pueda mostrar un captcha en lugar de bloquear en seco las IP web sospechosas. Así reduce los falsos positivos sobre su tráfico legítimo y mantiene una remediación estricta en las capas bajas. Piense también en poner en lista blanca la IP fija de su oficina con `cscli` para no bloquearse a usted mismo.",{"type":81,"title":84,"body":85},"La documentación oficial","Para la configuración avanzada y las opciones propias de la herramienta, consulte la \u003Ca href=\"https:\u002F\u002Fdoc.crowdsec.net\" target=\"_blank\" rel=\"noopener noreferrer\">documentación oficial de CrowdSec\u003C\u002Fa>. Esta guía cubre la puesta en línea en un VPS; la documentación del editor sigue siendo la referencia para los ajustes finos, las actualizaciones mayores y los casos de uso específicos.","Proteja su VPS con CrowdSec","El VPS Cloud de ServOrbit le ofrece acceso root y los recursos necesarios para desplegar el agente CrowdSec y sus bouncers, y beneficiarse de la blocklist comunitaria desde el primer día.","Proteger mi VPS Cloud","\u002Fvps-cloud",[91,109,125],{"id":92,"slug":93,"slugs":94,"title":98,"excerpt":99,"readTime":17,"views":100,"isPinned":19,"publishedAt":101,"updatedAt":21,"category":102,"categories":103,"featuredImage":30,"bgImage":31,"posterImage":105,"relatedSolution":106},105,"supervisar-vps-con-uptime-kuma",{"fr":95,"en":96,"ar":97,"es":93},"superviser-vps-uptime-kuma","monitoring-your-vps-with-uptime-kuma","مراقبة-خادمك-الافتراضي-vps-باستخدام-uptime-kuma","Supervisar su VPS con Uptime Kuma","Despliegue Uptime Kuma en su VPS para supervisar sus sitios y servicios en self-hosted, con alertas y página de estado pública.",0,"2026-03-07T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[104],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":107,"appSlug":108},"monitorizacion-observabilidad","uptime-kuma",{"id":110,"slug":111,"slugs":112,"title":116,"excerpt":117,"readTime":17,"views":100,"isPinned":19,"publishedAt":118,"updatedAt":21,"category":119,"categories":120,"featuredImage":30,"bgImage":31,"posterImage":122,"relatedSolution":123},106,"monitorizacion-vps-grafana-prometheus",{"fr":113,"en":114,"ar":115,"es":111},"monitoring-vps-grafana-prometheus","vps-monitoring-with-grafana-and-prometheus","مراقبة-الخادم-الافتراضي-vps-باستخدام-grafana-و-prometheus","Monitorización de VPS con Grafana y Prometheus","Monte una stack Grafana + Prometheus en su VPS para recopilar, almacenar y visualizar sus métricas de sistema y de aplicación.","2026-03-06T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[121],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":107,"appSlug":124},"grafana",{"id":126,"slug":127,"slugs":128,"title":132,"excerpt":133,"readTime":134,"views":100,"isPinned":19,"publishedAt":135,"updatedAt":21,"category":136,"categories":137,"featuredImage":30,"bgImage":31,"posterImage":139,"relatedSolution":140},107,"monitorizar-vps-en-tiempo-real-con-netdata",{"fr":129,"en":130,"ar":131,"es":127},"monitorer-vps-netdata","monitor-your-vps-in-real-time-with-netdata","راقب-خادمك-الافتراضي-vps-في-الوقت-الفعلي-باستخدام-netdata","Monitorizar su VPS en tiempo real con Netdata","Instale Netdata en su VPS para una monitorización en tiempo real por segundo: miles de métricas, cero configuración y alertas incluidas.",3,"2026-03-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[138],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":107,"appSlug":141},"netdata",1789665032725]