Arquitectura, no suerteLa resiliencia son cinco separaciones, y la mayoría no tiene ninguna.

Todo lo que sale mal en los demás artículos de esta sección se decidió meses antes por una arquitectura que nadie diseñó. La buena noticia es que las correcciones son baratas, aburridas, y se pueden hacer en una tarde. Aquí están en orden de importancia.

Arquitectura · 12 minutos de lectura · Publicado 30 julio 2026

El fallo que todo el mundo tiene en realidad

Una sola empresa tiene el dominio, el DNS, el servidor y las copias de seguridad, y la cuenta está a nombre de alguien que se puede identificar. Cada uno de esos elementos es un interruptor, y todos están conectados a la decisión de la misma persona. Eso no es una infraestructura, es un único punto de fallo con cuatro etiquetas encima.

La resiliencia aquí no significa tiempo de actividad. Significa que ninguna decisión aislada de una sola parte termina el proyecto.

Separación uno: el registrador aparte del host

El cambio de mayor valor y el más barato. Si la empresa que suspende su servidor es también la que retiene su dominio, pierde la dirección además del edificio, y la dirección es la parte que conoce su audiencia.

Ponga el registro en un sitio que no ofrezca alojamiento, bloquee el dominio, y mantenga la cuenta del registrador en una dirección de correo que no esté alojada en el servidor que está protegiendo. Esa última condición es la que la gente pasa por alto, y es cómo una situación recuperable se vuelve circular.

Separación dos: DNS al margen de ambos

El DNS es el volante. Si usted lo controla, cambiar de proveedor es un cambio de registro y un TTL corto. Si lo controla su proveedor, cambiar es una negociación con la parte que intenta dejar.

Mantenga los TTL bajos como práctica permanente — trescientos segundos no cuestan nada medible y convierten un corte de dos días en uno de cinco minutos el día en que no puede permitirse dos días.

Separación tres: copias de seguridad fuera de alcance

Una copia de seguridad dentro de la cuenta que está siendo suspendida no es una copia de seguridad. Debe estar en un proveedor distinto, idealmente en un país distinto, y necesita credenciales de tipo pull que el servidor de producción no pueda usar para borrar el historial — de lo contrario, cualquier cosa que comprometa el servidor también destruye las copias de seguridad.

  • Fuera de sitio, proveedor distinto, jurisdicción distinta donde importa.
  • De solo anexado o con versiones, de modo que un borrado en el origen no lo sea en la copia.
  • Restaurada una vez, en una máquina distinta, por usted, antes de necesitarla.
  • Cifrado, con la clave guardada en un lugar que no es la copia de seguridad.

Separación cuatro: jurisdicción

Este es el que cuesta dinero y la razón por la que los otros tres no bastan. Si la empresa que aloja su disco está obligada a obedecer un requerimiento, ninguna disciplina de DNS ayuda — usted simplemente estará mudándose deprisa, una y otra vez, para siempre.

Lo que importa no es el país que da nombre a la región, sino qué empresa responde y dónde. Un proveedor estadounidense con una región en Fráncfort es una empresa estadounidense respondiendo a un proceso estadounidense sobre un servidor en Alemania. Esa distinción es el tema entero de una de las comparativas y es lo más malinterpretado de este mercado.

Separación cinco: identidad

Todo lo anterior asume que la presión llega a su proveedor. A veces le llega a usted — a través de un registro del registrador, un rastro de pago, o una factura con el nombre de su empresa.

Si su trabajo necesita que eso no ocurra, la propia cuenta tiene que carecer de nada que merezca la pena reclamar. Esa es una decisión de producto tomada antes de que usted se registre, no un ajuste que pueda cambiar después: una dirección y una contraseña, liquidadas en cripto, con el inventario completo de lo que se conserva publicado por adelantado.

El trabajo de una tarde, en orden

  1. Traslade el dominio a un registrador que no ofrezca alojamiento. Bloquéelo.
  2. Mueva el DNS a un tercero que usted controle. Baje los TTL a 300.
  3. Configure una copia de seguridad externa, con versiones y cifrada. Ejecútela.
  4. Restáurela en una máquina de prueba. Este paso sí hay que hacerlo.
  5. Anote el orden de recuperación y dónde están las llaves. Basta con papel.
  6. Solo entonces piense en dónde deben ubicarse los servidores.

Los pasos uno a cinco son gratuitos o casi, y cubren la mayor parte del daño. El paso seis es el que vende este negocio, y está deliberadamente al final: un proveedor que le dice que arregle su jurisdicción antes de tener una copia de seguridad probada está vendiendo, no aconsejando.

Preguntas que la gente hace de verdad

¿Es esto excesivo para un sitio pequeño?

Los pasos uno a cinco son competencia ordinaria y llevan una tarde. El paso seis depende por completo de si alguien tiene motivo para quejarse de lo que usted publica.

¿Me protege una CDN?

Del tráfico, sí. De una orden de retirada, no — una CDN es una parte más a la que se puede pedir que deje de servirle, y se le pide a menudo.

¿Y alojarlo en casa?

Elimina al proveedor y añade su ISP, su dirección y su factura eléctrica. Es un modelo de amenaza distinto, y por lo general peor.

¿Cuántas jurisdicciones bastan?

Uno que esté genuinamente fuera del alcance del denunciante vale más que cinco que no lo estén. El número importa menos que si hay una empresa distinta detrás de cada uno.

Escrito por las personas que responden a los avisos, y corregido cuando está mal. Última revisión: 30 julio 2026.

Todos los precios de este conjunto se publican íntegros, en un solo lugar. Ver todo el catálogo