Reforzar la seguridad de las infraestructuras.

Logo de Bastion Host

Bastion Host

Punto de entrada SSH seguro y reforzado hacia sus infraestructuras, con auditoría centralizada.

1 GB RAM 1 vCPU Puerto 22 (SSH) Disponible

Stack técnico

SSHfail2banauditdUFW
RAM mínima1 GB
CPU mínima1 vCPU
Puerto por defecto22 (SSH)
SO compatiblesubuntu-24.04

Un bastión (SSH jump host) es el punto de entrada único y reforzado por el que pasan todas las conexiones de administración hacia sus servidores privados. En lugar de exponer cada máquina, usted solo expone un único host reforzado, supervisado y registrado — reduciendo drásticamente la superficie de ataque de su infraestructura.

Desplegada en un VPS dedicado, esta plantilla configura y refuerza el servicio SSH (limitación de intentos, tiempos de gracia de conexión, desactivación de lo superfluo), instala fail2ban para bloquear automáticamente las IP maliciosas, y activa la auditoría del sistema (auditd) y un firewall UFW. El reenvío SSH permanece autorizado para servir de salto hacia sus servidores internos, manteniendo un registro de accesos centralizado.

Funcionalidades clave

SSH reforzado: limitación de intentos, periodo de gracia, opciones superfluas desactivadas
fail2ban: bloqueo automático de las IP tras fallos repetidos
Auditoría del sistema (auditd) para la trazabilidad de los accesos y comandos
Firewall UFW preconfigurado (SSH autorizado, el resto cerrado)
Reenvío SSH conservado para el salto hacia los servidores privados
Superficie de ataque reducida a un único punto de entrada supervisado

¿Cuándo usar esta solución?

1

Acceso a los servidores privados

Centralice todas las conexiones de administración a través de un único host reforzado, en lugar de exponer cada servidor en Internet.

2

Trazabilidad de los accesos

Conserve un registro centralizado de quién se conecta, cuándo y hacia qué servidores, para la auditoría y el cumplimiento normativo.

3

Reducción de la superficie de ataque

Cierre el acceso SSH directo a sus máquinas internas y exponga únicamente un punto de entrada reforzado y supervisado.

Desplegar Bastion Host en su VPS

Guía optimizada para los VPS Cloud ServOrbit.

01

Crear el VPS

VPS de 1 GB de RAM, Ubuntu 24.04. La plantilla «Bastion Host» refuerza SSH e instala fail2ban, auditd y UFW automáticamente.

02

Cargar su clave pública

Añada su clave SSH pública en el bastión (~/.ssh/authorized_keys) antes de desactivar la autenticación por contraseña.

03

Conectarse por primera vez

Esta receta no abre ninguna interfaz: refuerza el SSH que ya se entrega con su VPS, por lo que usted sigue conectándose por SSH con los accesos recibidos en la entrega. Atención: solo se toleran 3 intentos de autenticación y fail2ban bloquea la IP durante 1 hora tras 4 fallos en 10 minutos.

04

Configurar el salto

Desde su equipo, utilice el bastión como ProxyJump (ssh -J bastion utilisateur@serveur-prive) para llegar a sus servidores internos.

05

Bloquear el acceso directo

Restrinja el acceso SSH de sus servidores privados a la IP del bastión mediante su firewall, para cerrar cualquier conexión directa.

Preguntas frecuentes

Un bastión es un servidor reforzado que actúa como punto de entrada único hacia una infraestructura privada. Todas las conexiones de administración pasan por él, lo que reduce la superficie de ataque y centraliza la auditoría.

Integrar el botón de despliegue

¿Mantiene un proyecto que utiliza Bastion Host? Este botón permite a sus lectores desplegarlo en un VPS con un clic, sin leer documentación de Docker.

Deploy Bastion Host on ServOrbit
Markdown
[![Deploy Bastion Host on ServOrbit](https://servorbit.com/brand/deploy/button.svg)](https://servorbit.com/vps-cloud?template=bastion-host&utm_source=deploy-badge&utm_medium=referral&utm_campaign=bastion-host)
HTML
<a href="https://servorbit.com/vps-cloud?template=bastion-host&utm_source=deploy-badge&utm_medium=referral&utm_campaign=bastion-host"><img src="https://servorbit.com/brand/deploy/button.svg" alt="Deploy Bastion Host on ServOrbit" height="40"></a>

El botón lleva al pedido de un VPS con la plantilla preseleccionada. La imagen se sirve desde servorbit.com: no tiene que alojar nada por su parte.

Reforzar la seguridad de las infraestructuras.

Active Bastion Host en su infraestructura.

VPS Cloud dedicado: IPv4 incluida, centro de datos europeo, soporte incluido. Sus datos nunca salen de su servidor.

Configuración recomendada: 1 GB RAM · 1 vCPU

¿Necesita ayuda?

Consulte nuestro centro de ayuda y nuestra FAQ, o contacte con nuestro equipo: llamada, WhatsApp o correo electrónico. Soporte en francés, inglés y árabe.

Escribir por WhatsAppse abre en una pestaña nueva