Tutorial: Convierte Hosting normal en Warez/Offshore fácilmente

  • Autor Autor Alexbello17
  • Fecha de inicio Fecha de inicio
Alexbello17

Alexbello17

Gamma
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Encontrar un buen hosting para contenido sensible puede ser un dolor de cabeza. Todos queremos calidad, soporte 24/7, buen rendimiento y que no nos cueste un ojo de la cara, ¿Cierto? Por eso, lo más fácil suele ser confiar en empresas conocidas que nos den tranquilidad.

Hoy te voy a enseñar cómo mantener tu hosting actual y proteger tu proyecto de cualquier problema en tan solo tres pasos... Como amo lo simple, este tutorial es para quienes no tienen idea de programación, desarrollo o manejo de servidores. No tendrás que modificar ni un solo script, y te prometo que será tan fácil que lo vas a querer guardar en tus favoritos. 🙌

Si prefieres un servicio rápido, puedo anonimizar tu web desde nuestra empresa por solo $20 USD al año. En caso que quieres hacerlo tú mismo y tener control total, ¡Sigue el tutorial! 😊


¿Ventajas de este tutorial?
  • Esconde tu IP real: Proporciona una capa adicional de anonimato y seguridad.
  • Fácil instalación: Ideal para usuarios con o sin experiencia técnica.
  • Interfaz gráfica moderna e intuitiva: Facilita la gestión con un diseño accesible y fácil de usar.
  • Compatibilidad nativa con Cloudflare: Integra fácilmente con servicios de protección avanzados como Cloudflare.
  • Capacidad de balanceo de carga: Optimiza el tráfico entre servidores para mejorar el rendimiento y la disponibilidad.
  • Defensa contra ataques comunes: Protege automáticamente contra inyecciones SQL, XSS, cargas de archivos maliciosos y escaneos no autorizados.
  • Protección contra ataques de denegación de servicio: Bloquea hasta el 99% de los ataques CC y ayuda a mitigar ataques DDoS.
  • Intercepción personalizada: Permite crear reglas de intercepción específicas para las necesidades de tu sitio web.
  • Monitoreo en tiempo real: Proporciona estadísticas en tiempo real sobre intentos de ataque y estado de protección.
  • Gestión de listas negras y blancas: Administra el acceso de IPs específicas para mayor control.
  • Verificación humana: Distingue entre usuarios legítimos y posibles bots maliciosos.
  • Protección de archivos: Previene la modificación no autorizada de archivos y directorios.
Para lograr esto, vamos a usar un proxy reverso de capa 7, que básicamente es como un escudo para tu servidor: oculta tu IP y filtra el tráfico de forma inteligente. ¡Así que manos a la obra! 😎



Paso 1: Adquirir y acceder a un servidor VPS
1.1. En este paso, debemos elegir un país con leyes que se adapten a nuestras necesidades y adquirir un VPS con Linux Ubuntu Server 22.04. Los Países Bajos son una excelente opción por su enfoque relajado y su fuerte protección a la privacidad. Sin embargo, puedes usar un VPS básico y económico desde cualquier ubicación, ya que este proxy reverso consume muy pocos recursos. Para este tutorial, usaré un VPS con Ubuntu Server 22.04 ubicado en Alemania. 🚀

1.2. Una vez adquieras tu VPS te deben enviar tres datos de acceso, la IP de tu servidor, el usuario y la contraseña. Pero... ¿Que hago con esto?

Windows:

En el sistema operativo mas usado por todos nosotros debemos instalar Putty y en caso que prefieras una interfas mas amigable recomiendo Termius. Luego de esto solo debes poner la IP de tu servidor, te pedira tu usuario y contraseña, simplemente copiamos y pegamos.

Mac OS:

En caso de sistemas Mac OS podemos instalar Termius para facilitarnos las cosas, pero si no quieres descargar nada abre la aplicación Terminal en tu Mac (puedes buscarla en Spotlight con Cmd + Espacio). Luego, usa el comando ssh, que significa Secure Shell. Escribe:

Insertar CODE, HTML o PHP:
ssh usuario@ip_del_servidor

Reemplaza usuario por tu nombre de usuario en el servidor y ip_del_servidor por la dirección IP del servidor. Si es la primera vez, te pedirá confirmar la conexión (escribe "yes"). Después, introduce tu contraseña cuando te la solicite, ¡Y listo! Ya estarás dentro de tu servidor Linux.



Paso 2: Comenzar nuestra instalación
2.1. Ahora viene la parte que quizá suena más complicada, pero no te preocupes, te prometo que con unos pocos clics tendrás todo funcionando. 😉 Para ello en nuestro terminal vamos a copiar y pegar el siguiente comando y daremos entender:

Insertar CODE, HTML o PHP:
URL=https://node.aapanel.com/cloudwaf_en/scripts/install_cloudwaf_en.sh && if [ -f /usr/bin/curl ];then curl -sSO "$URL" ;else wget -O install_cloudwaf_en.sh "$URL";fi;bash install_cloudwaf_en.sh

Screenshot_1.png




2.2. Nos aparecera el siguiente dialogo donde solo escribiremos (Y) y daremos enter para continuar:

Screenshot_2.png




2.3. Vamos a ver como comienza nuestra instalación:

Screenshot_3.png




2.4. Una vez terminada nuestra instalacion vamos a ver que nos daran tres datos, enlace para ingresar por medio de nuestro navegador, usuario y contraseña. Es importante que guardemos estos datos en un lugar seguro, aun que luego vamos a poder cambiarlos a nuestro gusto.

Screenshot_4.png




Paso 3: Configurar nuestro primer dominio

3.1. Luego que accedamos a la URL indicada vamos a ingresar nuestros datos de acceso:

Screenshot_5.png




3.2. Seguimos dando clic en el boton llamado (Add website)

Screenshot_6.png




3.3. En la siguiente ventana vamos a colocar los datos de nuestro sitio web segun sea el caso:
  • Domain: Los nombres de su dominios web que quieres usar, puedes poner varios.​
  • SSL: Configurar en (Disable) en caso de no usar SSL y en caso de tener ya un SSL damos en (Paste) para copiar/pegar los valores KEY y PEM de nuestro SSL original que debemos encontrar en nuestro host principal.​
  • Source: Vamos a elegir si usar el protocolo HTTP o HTTPs y luego la IP original de nuestro hosting, la cual vamos a proteguer y anonimizar.​
  • CDN: En caso de usar un servicio CDN como Cloudflare, vamos activar esta opcion para evitar incompatilidades o problemas.​
  • Website name: Nombre del proxy web que agregaste.​
Luego de llenar estos datos damos en el boton (Ok) y ya agregamos nuestro dominio web a nuestro proxy reverso, solo nos queda reemplazar la IP del servidor principal que apunta a nuestro dominio por la IP de nuestro proxy reverso.

Screenshot_8.png




Ya con este sencillo tutorial podras anominizar o convertir en warez/off shore cualquier dominio web que desees proteguer o anonimizar.

La herramienta que usamos te permite gestionar un montón de parámetros de seguridad, desde los más básicos hasta los avanzados. Mi consejo: si no sabes mucho del tema, mejor no muevas nada. Pero si te gusta experimentar, no te preocupes, la interfaz es fácil de usar.

Además, me encantaría que este tutorial sea más claro para personas con poca o nula experiencia, así que cualquier comentario constructivo o mensaje de agradecimiento es bienvenido.

Mi idea es seguir aportando a la comunidad. Si necesitas ayuda en algo relacionado con esto, no dudes en escribirme. Estaré feliz de echarte una mano.

¡Saludos! 😊
 

Adjuntos

  • Screenshot_7.webp
    Screenshot_7.webp
    28 KB · Visitas: 25
Última edición:
Puede servir para ocultar la ip del hosting y evitar ataques ddos? O no tiene nada que ver? gracias
 
Si si, dentro de sus opciones puedes configurar muchos parametros de seguridad avanzados. Nativamente vienen activados y puedes ajustar sus niveles.

Puede servir para ocultar la ip del hosting y evitar ataques ddos? O no tiene nada que ver? gracias
 
Hay que resaltar que esta es una mala práctica que podría llevar a la suspensión de tu servicio sin derecho a reembolso ni a sacar tu contenido de ahí, dependiendo el hosting.

Algunos hosting usan filtrado de datos por seguridad y ordenes legales

Entonces ojito con eso


Osea, hay empresas que ofrecen el servicio de este modo, pero ellos son dueños del servidor y ellos saben que onda, osea ellos se hacen a los ciegos

O te hacen correr el riesgo sin decirte
 
Puede servir para ocultar la ip del hosting y evitar ataques ddos? O no tiene nada que ver? gracias
Para esto nativamente te aconsejaría Cloudflare
 
No entiendo es solo instalar un panel o ¿ese panel funciona como un proxy algo similar como ionCube pero en TLS, http, etc?

Porque actualmente existen software de tráfico en tiempo real como CrowdStrike Behavioral Analysis Systems que están en tiempo real analizando todos los logs, incluso banahosting tiene su antivirus que está en tiempo real monitoreando el tráfico, sino más intenta subir una shell 99 por PHP y al segundo te lo eliminará.
 
Si en teoria es lo mismo que un Proxy Reverso echo con Nginx, pero con este panel no tienes que hacer nada muy complicado.

No entiendo es solo instalar un panel o ¿ese panel funciona como un proxy algo similar como ionCube pero en TLS, http, etc?

Porque actualmente existen software de tráfico en tiempo real como CrowdStrike Behavioral Analysis Systems que están en tiempo real analizando todos los logs, incluso banahosting tiene su antivirus que está en tiempo real monitoreando el tráfico, sino más intenta subir una shell 99 por PHP y al segundo te lo eliminará.
 
Pero hay muchos bypasses para cloudflare.. al ser tan popular
Sabes si aún existen páginas como Crimeflare?, era la forma más rápida de hacer bypass a cloudflare sin tocar código.
 
Crimeflare era una web que se dedicaba a descifrar la IP real de páginas protegidas por cloudflare, es decir le dabas el dominio y te decía la IP real, tenía una alta tasa de éxito... Crimeflare por dentro poseía robots que utilizaban distintas estrategias de cyberseguridad para descifrar la IP real, pero de un momento a otro dejó de existir ese sitio web.
 
Última edición:
asi no es como funciona
 
@Carlos Frias que opinas tu al respecto de esto, ilumínanos con tu sabiduría!
 
@Carlos Frias que opinas tu al respecto de esto, ilumínanos con tu sabiduría!
Es lo mismo del tutorial de Proxy Reverso con HestiaCP, solo que tiene un enfoque mas a WAF (Web Aplicación Firewall) esta bueno el tutorial, más formas alternativas para terminar haciendo el mismo objetivo, pasear el Website detrás de un Proxy Reverso y proteger el hosting final 😛
 
Y que empresas de vps podrían servir para hacer esto?
 
Hay que resaltar que esta es una mala práctica que podría llevar a la suspensión de tu servicio sin derecho a reembolso ni a sacar tu contenido de ahí, dependiendo el hosting.

Algunos hosting usan filtrado de datos por seguridad y ordenes legales

Entonces ojito con eso


Osea, hay empresas que ofrecen el servicio de este modo, pero ellos son dueños del servidor y ellos saben que onda, osea ellos se hacen a los ciegos

O te hacen correr el riesgo sin decirte
Violarian sus propias politicas por lo mismo mientras no tengan ningun problema "legal" no haran nada, el filtrado de datos es mas que nada para videos que se suban directamente al servidor en este caso el mas penado pornografia infantil, pero nadie en warez sube videos al servidor del sitio... Bueno eso espero :v
PD. En el caso de ese material o parecido estoy completamente en contra.
 
Atrás
Arriba