Proteccion con Tunel ARGO
Un túnel Argo es una tecnología proporcionada por Cloudflare que permite exponer servicios locales, como aplicaciones web o APIs, a Internet de forma segura, sin necesidad de abrir puertos en tu firewall o configurar complejas reglas de red.
Características principales:
- Sin necesidad de abrir puertos: Los túneles Argo eliminan la necesidad de exponer directamente tu servidor a Internet, reduciendo riesgos de seguridad.
- Conexión segura: Utilizan conexiones cifradas a través de TLS para proteger los datos en tránsito.
- Distribución global: Al estar respaldado por la red de Cloudflare, los usuarios se conectan al nodo más cercano, mejorando la latencia y la experiencia del usuario.
- Integración con servicios locales: Puedes exponer servicios como servidores web locales, APIs RESTful o aplicaciones internas sin necesidad de configuración adicional.
¿Cómo funciona?
- Cliente del túnel: Configuras el cliente llamado
cloudflared
en tu servidor local, que crea un túnel seguro hacia la red de Cloudflare. - DNS o subdominio: Asociarás este túnel con un subdominio de tu sitio web gestionado por Cloudflare. Por ejemplo,
miapp.midominio.com
puede redirigir automáticamente al servicio local. - Reenviar tráfico: Todo el tráfico que llega al túnel se reenvía desde la red de Cloudflare hacia tu servidor local.
Casos de uso:
- Exponer aplicaciones locales: Ideal para desarrolladores que quieren compartir aplicaciones en desarrollo sin configuraciones complejas.
- Acceso remoto seguro: Puedes acceder a servicios internos desde cualquier lugar del mundo sin configurar una VPN.
- Protección contra ataques DDoS: El tráfico pasa por la red de Cloudflare, que protege contra ataques distribuidos.
- Asegurar servicios expuestos: Útil para exponer servicios sensibles sin dejar expuesta la IP real de tu servidor.
Ejemplo de uso:Instala cloudflared
en tu servidor:
cloudflared
en tu servidor linux:Ventajas frente a alternativas:
- Menor configuración manual: Comparado con soluciones como NAT o configuración de firewalls.
- Escalabilidad y fiabilidad: Al aprovechar la red de Cloudflare.
- Fácil de usar: Unas pocas configuraciones te permiten exponer servicios rápidamente.
1. Configuración básica en AWS
Asegúrate de que tus aplicaciones están configuradas y funcionando correctamente dentro de tu infraestructura de AWS. Puedes usar instancias EC2, ECS, EKS u otros servicios, y exponer tus aplicaciones de forma local, por ejemplo, en puertos internos como localhost:8080
.
Requisitos previos:
- Un dominio registrado en Cloudflare y configurado para usar sus servidores de nombres.
- Acceso a tu servidor AWS con permisos administrativos.
- Tener
cloudflared
instalado en la máquina donde quieres ejecutar el túnel.
2. Instalar Cloudflared en tu instancia EC2
En tu servidor de AWS, instala el cliente de Cloudflare cloudflared
:
3. Autenticar con Cloudflare
Ejecuta el siguiente comando para autenticarte con tu cuenta de Cloudflare:
Esto abrirá un enlace en tu navegador para autenticarte. Una vez autenticado, Cloudflare descargará las credenciales necesarias en tu máquina.
4. Crear un túnel
Crea un nuevo túnel para tu aplicación:
Esto genera un identificador único para tu túnel y almacena su configuración en /home/tu-usuario/.cloudflared
.
5. Configurar el túnel
Edita el archivo de configuración para tu túnel (por ejemplo, config.yml
):
Explicación:
hostname
: El subdominio que estará asociado a tu aplicación.service
: El servicio local que quieres exponer. Puede ser un servidor escuchando enlocalhost:8080
.
6. Asociar el túnel a tu dominio
En Cloudflare, configura un registro DNS para el subdominio que usarás:
Esto conecta el túnel con el subdominio en tu zona DNS administrada por Cloudflare.
7. Ejecutar el túnel
Inicia el túnel para que comience a redirigir el tráfico:
También puedes configurarlo como un servicio para que se ejecute automáticamente al iniciar tu instancia:
Ventajas de usar Argo Tunnel en AWS:
- Sin exposición directa: No necesitas exponer la IP pública de tu instancia EC2.
- Seguridad mejorada: Todo el tráfico pasa por la red de Cloudflare, que incluye protección contra DDoS.
- Fácil de gestionar: Puedes usar la consola de Cloudflare para administrar subdominios y configuraciones.
- Escalabilidad: Funciona bien con instancias EC2, contenedores en ECS/EKS o incluso servicios internos como RDS.
Casos comunes de uso:
- Exponer aplicaciones internas en EC2.
- Proteger APIs RESTful o GraphQL.
- Proveer acceso remoto seguro a servicios internos (como herramientas de administración o dashboards).
Comentarios
Publicar un comentario