Este proyecto abarca el diseño, despliegue, automatización, monitorización y endurecimiento (hardening) de una infraestructura de red dedicada a dar soporte a una red social distribuida basada en Matrix Synapse.
La arquitectura está diseñada sobre una topología de tres nodos principales con el fin de garantizar alta disponibilidad en servicios clave (DNS y bases de datos), observabilidad en tiempo real y protección perimetral de la aplicación.
- Despliegue y Escalabilidad: Configuración de la plataforma de comunicación Matrix Synapse sobre un servidor web Apache2 y proxy inverso.
- Redundancia y Alta Disponibilidad: Balanceo de carga en la resolución DNS (50/50 entre nodo principal y secundario) y sistema redundante de copias de seguridad de datos.
- Monitorización e Inteligencia: Recolección de métricas de contenedores y recursos del sistema mediante cAdvisor y Grafana, conectados a bots automatizados para alertas.
- Seguridad y Hardening: Protección contra ataques web, cifrado de copias de seguridad, aislamiento de credenciales y rotación automatizada de archivos.
- Red Social: Matrix Synapse
- Servicios Web y Reenvío: Proxy Inverso y Servidor Web (Apache2)
- Almacenamiento de Datos: Base de Datos Principal (MySQL) y Sistema de Copias de Seguridad Local
- Resolución de Nombres y Red: Servidor DNS Principal y Servidor DHCP Principal
- Monitorización y Analítica: Grafana + cAdvisor
- Sistemas de Notificación: Bots de Telegram (alertas basadas en analíticas) y Bots de Discord (
/bots/{ex1..ex3}) - Redundancia: Servidor DNS Esclavo, Servidor DHCP Esclavo y Copia Secundaria de Base de Datos
| Nodo | Dirección IP | Servicios Alojados | Función Principal |
|---|---|---|---|
| M1 | 192.168.1.1 |
• Servidor DNS Principal (50% carga) • Grafana + cAdvisor • Bots de Telegram |
Monitorización, analítica de métricas y resolución DNS principal |
| M2 | 192.168.1.2 |
• Servidor DNS Esclavo (50% carga) • Bots de Discord ( /bots/{ex1..ex3})• Copia Secundaria de Base de Datos |
Redundancia de DNS, bots auxiliares y respaldo secundario |
| M3 | 192.168.1.3 |
• Proxy Inverso • Servidor Web (Apache2) • Base de Datos (MySQL) • Matrix Synapse (Red Social) • Copia de Base de Datos Local |
Núcleo de la red social, almacenamiento y gestión del tráfico web |
- Control de Acceso: Acceso remoto exclusivo mediante SSH seguro con credenciales endurecidas.
- Filtrado de Tráfico: Cierre explícito de puertos no esenciales mediante reglas de cortafuegos.
- Gestión de Identidad: Sustitución obligatoria de todas las contraseñas predeterminadas del sistema.
- Gestión de Secretos: Aislamiento de tokens de bots de Discord ejecutados como servicios del sistema (variables de entorno protegidas).
- Protección de Datos: Control de acceso restringido a los volúmenes de la copia de seguridad secundaria de la base de datos.
- Gestión de Identidad: Sustitución obligatoria de contraseñas base.
- Seguridad Aplicativa: Filtrado de peticiones y mitigación de vectores de ataque web habituales sobre el servidor Apache2 y el Proxy Inverso.
- Protección de Base de Datos y Servicios: Endurecimiento del motor MySQL y restricción de lectura/escritura a los archivos de configuración de Matrix Synapse.
- Gestión de Respaldos: Cifrado de las copias de seguridad de la base de datos y automatización de la purga de respaldos con antigüedad mayor a 30 días.
- Gestión de Identidad: Sustitución de contraseñas predeterminadas del sistema y servicios.