De webserver básico a ADC con WAF y load balancing en un día. Cada ingeniero trabaja sobre sus propias VMs dedicadas.
Qué es un ADC y por qué importa. NGINX OSS vs Plus vs Unit. Arquitectura event-driven. Worker processes y conexiones. Diferencias con Apache. Casos de uso.
Instalación desde repo oficial. Estructura de directorios. Directivas globales. Tuning del kernel (ulimit, somaxconn, tcp_tw_reuse). Systemd.
Server blocks. Directivas location, root, index. Logging. Headers de seguridad (HSTS, CSP). TLS/SSL, OCSP stapling. Compresión gzip/Brotli. Caché estático.
Directiva proxy_pass. Headers (X-Forwarded-For). Upstream blocks y algoritmos de balanceo. Health checks pasivos. Sticky sessions. Buffers y proxy_cache.
WAF en capa 7. ModSecurity con NGINX. OWASP Core Rule Set. Modos DetectionOnly vs bloqueo. Rate limiting. Protección SQLi, XSS, path traversal.
Herramientas (wrk, ab, siege, vegeta). Baseline de performance. Tuning iterativo (buffers, keepalive, sendfile). Cuellos de botella CPU vs I/O.
Instalado, tuneado y sirviendo con TLS.
Upstream con failover y sticky sessions.
ModSecurity + OWASP CRS bloqueando ataques.
Baseline vs tuneado con métricas reales.