GuardBan Core 100% Nativo — Sin GPL ni Fail2Ban

Protección Total de tu VPS desde Telegram o Terminal

GuardVPS detecta ataques SSH, escaneos Nginx, elevaciones de privilegio y manipulación de logs en milisegundos. Controla y bloquea todo en tiempo real desde tu chat o consola.

$ curl -s https://guardvps.com/install.sh | bash
guardvps-daemon.log — root@vps-prod-01
ACTIVE MONITORING
[04:20:12 INFO] GuardBan Engine v2.0 initialized. Loading rules...
[04:20:13 OK] Watchers loaded: [sshd, nginx-auth, nginx-scan, nginx-dos, sudo-monitor]
[04:21:05 SSH] Connection attempt from IP: 185.220.101.42:49152 (Client: Termius/Pro)
[04:21:06 WARN] SSH Auth Failure (User: root) - Attempt 1/3
[04:21:07 WARN] SSH Auth Failure (User: root) - Attempt 2/3
[04:21:08 WARN] SSH Auth Failure (User: admin) - Attempt 3/3
[04:21:08 BANNED] IP 185.220.101.42 permanently blocked via iptables DROP rule.
[04:21:09 TELEGRAM] Alert sent to Chat ID #1497206803: "🚨 SSH Brute Force Attack Blocked"
[04:22:30 MONITOR] SSL Cert 'api.guardvps.com' valid (Expires in 64 days).
[04:24:00 MONITOR] Memory Usage: 18.4% | CPU Temp: 38°C | Disk Space: 34%
< 1ms
Tiempo de Respuesta Ban
100%
Código Propio sin GPL
0 RAM
Consumo ultraligero (<15MB)
24/7
Alertas en Telegram

Arquitectura de Defensa Profunda

Seguridad de Grado Militar para tu VPS

Protege tu infraestructura con los mismos estándares de aislamiento y criptografía que utilizan las agencias de inteligencia. Todo en un solo binario.

Defensa SSH Avanzada

Tails de `/var/log/auth.log` en tiempo real. Captura intentos fallidos, fingerprints de clientes y bloquea atacantes antes de que saturen tus recursos.

  • Bloqueo instantáneo `iptables DROP`
  • Control SSH remoto (`/ssh_off`)

OWASP & Inyección SQL

Reglas nativas para detectar intentos de inyección SQL (`UNION SELECT`), Cross-Site Scripting (XSS) y Path Traversal (`../../etc/passwd`).

  • Detección de payloads maliciosos
  • Bloqueo automático del atacante

Protección de Logins & Web

Protege tus plantillas de login custom (Laravel, Node, WP). Filtra escaneos masivos buscando `.env`, `phpmyadmin` o ataques DoS capa 7.

  • Prevención de Fuerza Bruta Web
  • Auto-check de SSL Let's Encrypt

Telemetría y Analíticas SaaS

Toma el control de tu negocio. El panel de administración recolecta métricas históricas de servidores activos y ataques bloqueados.

  • Histórico almacenado durante años
  • Dashboard global de conversiones

Arquitectura "Twin Guardian"

Si un hacker logra acceder, su primer paso será matar el antivirus. GuardVPS usa dos daemons que se vigilan mutuamente (Cross-Watchdog). Si uno cae, el otro alerta y lo reinicia.

  • Alta disponibilidad anti-kill
  • Ultra ligero (Aprox. 15-20MB RAM)

Anti-Escalamiento & Huellas

Detecta inmediatamente cuando un atacante intenta escalar privilegios en el sistema operativo (`sudoers`) o en bases de datos (permisos/grants SQL). Registra la huella exacta: quién hizo el cambio y si el origen fue por IP externa o local.

  • Escalado en Sistema y Base de Datos
  • Trazabilidad de origen (Local vs Remoto)

Módulo de Respaldos (Disaster Recovery)

La ciberseguridad no está completa sin un plan de contingencia. GuardVPS te permite crear respaldos exactos de tus webs, aplicaciones y bases de datos. Tú tienes el control absoluto: selecciona qué excluir (para ahorrar espacio) y añade rutas de carpetas o archivos personalizados fuera del directorio web.

Selector de apps/webs Exclusión de carpetas Soporte para rutas customizadas absolutas

Túneles VPS (IP Cloaking)

Oculta la IP real de tu servidor. Usamos un VPS intermedio equipado con GuardBan que actúa como escudo anti-DDoS y proxy inverso.

  • Capa de invisibilidad Anycast
  • Absorción de ataques volumétricos
🛡️ Tecnología Propietaria

¿Por qué creamos GuardBan para reemplazar Fail2Ban?

Fail2Ban fue diseñado hace casi 20 años bajo licencia GPLv2. Es pesado, difícil de integrar con APIs modernas y obliga a publicar código si se modifica.

GuardBan es nuestro motor nativo escrito desde cero en Python 3.10+ asíncrono. No depende de paquetes externos, se comunica de forma directa con tu bot de Telegram y permite licenciamiento comercial limpio sin conflictos de software libre.

Control Total en config.json

Sin decenas de archivos `.conf` o `.jail`. Configuras bantimes, maxretries y listas blancas en un solo JSON.

Desbaneo Automático Inteligente

Worker en segundo plano supervisa expiraciones y remueve reglas de `iptables` limpiamente sin reiniciar el servicio.

Comparativa Frente a Frente

Licencia Legal GPLv2 (Restrictiva) 100% Propietaria
Integración Bot CLI Externa Nativa en Memoria
Dependencias Linux Requiere Python2/3 legacy Cero (Solo Stdlib)
Persistencia Estado Compleja (SQLite/Log) JSON Ligero `.guardban`
Soporte SaaS No adaptado Nativo para GuardVPS

Simulador Interactivo

Prueba los Comandos en Vivo

Haz clic en cualquier comando de la lista para ver la respuesta real que te enviará el bot a tu Telegram.

🍷

Caso Real: Intrusión mientras cenabas

Recibes una alerta en tu celular por intento de login en Frankfurt y manipulación de sudoers. No necesitas tu PC: desde la mesa envías /ban 185.220.101.42 y /ssh_off. Servidor blindado en 5 segundos.

Selecciona un comando para ejecutar:

🚨 Alertas en Vivo (Casos Reales)
🖥️ Sistema & Diagnóstico
🔐 Seguridad & Firewall
💎 Funciones Pro
GuardVPS Bot

bot · en línea

Chat ID #1497206803
🛡️ GuardVPS Bot Inteligente
Haz clic en cualquier comando a la izquierda para enviar la instrucción al simulador en tiempo real.
GuardVPS · En vivo

Diseñado para Programadores

Elige tu forma de operar

Usa la versión Community de forma 100% anónima (sin registros), o crea una cuenta Pro para gestionar flotas de guardianes desde la App Web/Escritorio.

Community

Open Source
$0 / para siempre

Instala y usa tu guardián de forma 100% privada, descentralizada y sin necesidad de registro.

  • Conexión vía Telegram y Terminal TUI
  • Alertas SSH y Métricas Básicas
  • Reglas avanzadas OWASP / SQLi
  • Protección de plantillas de Login
  • Sin Threat Intelligence Global
  • Sin telemetría en Dashboard Admin
  • Soporte comunitario
Ver Repositorio GitHub
Recomendado para Producción

GuardVPS Pro

SaaS Full
$20 / mes por VPS

Vincula y gestiona todos tus guardianes desde la App de Escritorio o la Web centralizada (Requiere cuenta).

  • Conexión vía Telegram, Terminal TUI y App Desktop
  • Sincronización con Threat Intelligence (IPs)
  • Login Seguro 2FA (Google Auth / Telegram OTP)
  • Reglas Avanzadas OWASP (SQLi/XSS)
  • Protección de plantillas de Login
  • Telemetría y gráficas en Dashboard
  • Vigilante de archivos y claves SSH (FIM)
  • Soporte prioritario 24/7

Enterprise

Corporativo
Custom

Flotas gigantes de guardianes controlados desde tu propia API privada. (Registro Corporativo)

  • Todo lo del plan GuardVPS Pro
  • Instalación multi-servidor (Bulk)
  • API Dedicada Privada
  • SLA de Uptime de 99.99%
  • Auditoría de seguridad trimestral
  • Asignación de Ingeniero de Cuenta

Preguntas Frecuentes

Todo lo que necesitas saber antes de desplegar GuardVPS.

¿Qué sistemas operativos son compatibles?

GuardVPS es totalmente compatible con Ubuntu 20.04+, Ubuntu 22.04+, Debian 11+ y Debian 12+. Solo requiere Python 3.10+ y acceso como usuario `root` para interactuar con `iptables`.

¿Cómo funciona la entrega de la License Key al pagar?

El proceso es 100% automático. Inmediatamente después de confirmar tu pago con Stripe o PayPal, nuestro backend procesa el webhook y te envía la clave de licencia y el comando de instalación personalizado por correo electrónico.

¿Qué pasa si pierdo la conexión a la API de licencias?

El bot GuardVPS incluye un sistema de caché local de 48 horas. Si tu VPS o nuestra API experimentan interrupciones temporales de red, tu bot seguirá funcionando en modo Pro sin bloqueos ni caídas.

¿Es seguro gestionar todos mis servidores desde un panel en la nube?

Totalmente. La infraestructura de GuardVPS está blindada con una arquitectura de Defensa Profunda (Defense in Depth) que protege tanto tus datos como nuestros servidores centrales:

  • Zero-Knowledge Relay: Nuestro panel actúa como un mensajero ciego. No almacenamos tus contraseñas root ni tus llaves privadas SSH. Solo ruteamos comandos firmados asimétricamente.
  • Obligatoriedad 2FA: El acceso a la nube requiere Doble Factor (Google Authenticator o Telegram OTP). Nadie entrará a tu cuenta solo con una contraseña.
  • Cifrado en Memoria (GuardVault): Las credenciales críticas de nuestra API jamás tocan el disco duro. Se desencriptan "Just-In-Time" directo en la memoria RAM y se autodestruyen en milisegundos.
  • Túneles VPS (IP Cloaking): Al igual que Cloudflare, el tráfico hacia nuestro nodo principal pasa primero por una flota de "VPS Intermedios" equipados con GuardBan. Estos actúan como escudos anti-DDoS, manteniendo la IP de nuestro servidor principal oculta e inaccesible para los atacantes.