Blog Tecnològic

Blog everyWAN

Tecnologia, ciberseguretat i tendències IT que importen

Anàlisi Profunda
Ciberseguretat
Tendències IT
Filtrar per:
Servidores de rack idénticos apilados en un carro metálico, pendientes de montar, delante de un rack a medio poblar
8 min lectura

Corosync suma 650 mil·lisegons per cada node: el rellotge que el teu clúster actualitzat continua arrossegant

El temps que triga un clúster Proxmox a refer la membresia després de perdre un node no és fix: creix 650 ms per cada node que hi afegeixes, i amb els valors de fàbrica un clúster de 29 nodes arriba a 45,21 segons, just on la mateixa documentació demana corregir-ho abans que el watchdog de 60 segons reiniciï nodes sans. Proxmox VE 9.2 el va baixar a 125 ms, però només en crear el clúster: els actualitzats de la 8 a la 9 continuen amb el valor vell.

Servidor de almacenamiento abierto en un rack con las bahías de discos a la vista y una unidad extraída de su carro
9 min lectura

A Ceph la capacitat no la marca el clúster: la marca el disc més ple

Un OSD per damunt del 95 % atura les escriptures de tot el clúster encara que «ceph df» continuï ensenyant desenes de teres lliures. Els tres llindars per defecte (0,85 / 0,90 / 0,95), per què el mecanisme que repara s'apaga cinc punts abans que el que serveix, i el compte de capacitat amb un node menys que gairebé ningú no fa: amb quatre nodes el sostre són 71 punts, i 67 si vols que la reconstrucció arribi a acabar.

Dos routers de operador montados en un rack con latiguillos de fibra de dos colores llegando desde bandejas distintas
8 min lectura

Dos operadors no són redundància si la IP la posa l'operador

Contractar una segona línia salva el que surt de l'oficina, no el que hi entra: quan cau la principal, canvia l'adreça IP i amb ella el DNS, les sessions obertes, els túnels i les llistes blanques de tercers. Les tres maneres reals de tenir dos camins, amb les xifres del 2026: 1.800 € l'any de quota RIPE, 50 € per l'ASN, entre 7.700 i 10.200 dòlars pel /24 al mercat, i els noranta segons per defecte del temporitzador de BGP.

Armario de red mural con la puerta abierta en el cuarto trastero de una oficina, con cajas de cartón, una fregona y estanterías
7 min lectura

La vulnerabilitat de Gitea «requereix permís d'escriptura». El formulari de registre te'l dona

La fitxa del CVE-2026-60004 diu que cal permís d'escriptura en un repositori. El vector oficial del mateix avís diu <code>PR:N</code>, privilegis requerits: cap. Totes dues coses són certes, perquè Gitea instal·la amb <code>DISABLE_REGISTRATION=false</code>. Què implica això per a com prioritzes els pedaços de tot el que tens autoallotjat, què va passar en els onze segons de l'únic cas públic, i la llista del que es mira avui.

Pasillo de un centro de datos con un rack abierto a medio poblar y un carro elevador con un servidor encima
8 min lectura

Quan NO migrar de VMware a Proxmox

Migrar de VMware a Proxmox és part del que fem, i hi ha casos en què la resposta que donem és que no toca. Dues objeccions clàssiques ja no se sostenen: el mode dinàmic del planificador va arribar amb Proxmox VE 9.2 el 21 de maig, i Veeam 13.1 porta replicació des del 29 de juliol. La que continua dempeus és una altra: la documentació d'HA de Proxmox no descriu res equivalent a l'<em>admission control</em> de vSphere, que directament t'impedeix arrencar la màquina que trencaria la teva N-1. I els valors de fàbrica de <code>crs</code> manen més del que sembla: <code>ha=basic</code> reparteix comptant màquines. Els cinc casos en què recomanem quedar-se.

Portal de un edificio antiguo con una única puerta acristalada, el portero automático y los buzones metálicos
8 min lectura

El teu proveïdor d'identitat no és una aplicació: és infraestructura

El dilluns 24 d'agost, a les 03:38, va començar un atac de denegació de servei contra la plataforma digital compartida de l'Estat noruec. Van caure deu serveis públics i uns quants no tenien res trencat: s'havia embussat la porta per la qual s'entra a tots. Digdir escriu a la seva pàgina d'estat que <code>eSignering</code> era inaccessible «a causa de les limitacions a ID-porten», i també que les solucions eren «estables amb les limitacions que s'han posat» — part de la caiguda la van posar els mateixos defensors. Per què l'inici de sessió únic continua sent la decisió correcta, què canvia quan la porta passa a ser infraestructura i les tres preguntes que la reclassifiquen.

Cuadro eléctrico industrial abierto en una sala técnica, con embarrado de cobre, magnetotérmicos en carril DIN y cableado de potencia
8 min lectura

El colocation ja no es negocia en U: es negocia en kW

Al primer semestre del 2026 els proveïdors de núvol per a IA van signar 420 MW de capacitat de colocation a Europa. Al mateix període de l'any anterior en van signar 89. El sòl amb escomesa als mercats grans val un 82% més que el 2021. Res d'això no et puja la factura demà, i per això convé mirar-ho avui: el que canvia no és el preu de la U, és què mesura el teu contracte.

Una tormenta de verano avanzando sobre el desierto, origen del fallo de refrigeración que apagó 5.000 servidores
8 min lectura

Els teus servidors els pot apagar algú amb qui no has signat res

El 13 d'agost es van apagar més de 5.000 servidors en un edifici de Phoenix i amb ells van caure webs, correu i DNS de milers d'empreses. La decisió d'apagar va ser correcta; l'interessant és la cadena per la qual va baixar l'ordre, perquè el client final és al final d'aquesta cadena i no té contracte amb qui decideix. Què preguntar sobre l'edifici on viu el teu maquinari i per què el DNS va tombar gent que no hi era.

Un parquímetro con el indicador EXPIRED en rojo y un coche todavía aparcado detrás: la fecha ha pasado y no ha cambiado nada visible
9 min lectura

Proxmox VE 8 caduca a l'agost: Debian et continuarà pedaçant, l'hipervisor no

La taula oficial de Proxmox diu 2026-08 i no diu el dia. El que sol quedar fora del titular és que el suport estès de Debian 12 arriba fins al juny del 2028 per la via de sempre, així que apt continuarà instal·lant pedaços reals en un node sense suport. Què es congela exactament, com comprovar-ho, l'ordre de l'actualització a la 9.2 i per què forçar-la a l'agost pot ser pitjor que arribar tard.

Interior de un disco duro abierto: el rendimiento real de un OSD de Ceph no lo marca la ficha del fabricante sino el benchmark que midió el propio OSD
7 min lectura

Ceph no rendeix el que diu la fitxa del disc: rendeix el que va mesurar l'OSD en arrencar

Des de Ceph Quincy el planificador dels OSD BlueStore és mClock, i el sostre de feina que reparteix no surt de la fitxa del fabricant: surt d'un benchmark que cada OSD executa en arrencar. Si aquesta mesura es descarta, queden 315 IOPS per a un disc mecànic i 21.500 per a un d'estat sòlid, compris el que compris. Com comprovar què es creu el teu clúster, quins paràmetres van deixar de fer efecte i quan el disc sí que és el problema.

Panel de salidas de una estación con horarios anunciados: el papel promete tiempos y el hierro tarda lo que tarda

Warning: Undefined array key "read_time" in /var/www/html/public/blog.php on line 2663
min lectura

RTO i RPO sense fum: dues xifres que se signen sense haver-les calculat

Gairebé tots els plans de continuïtat porten un RPO i un RTO escrits amb seguretat i calculats amb cap. Què prometen de debò aquestes dues xifres, per què l'RPO real és el de l'última còpia verificada, els quatre rellotges de l'RTO i l'aritmètica que desmunta un «quatre hores» sobre un enllaç d'1 Gbps.

Sección de un tronco con sus anillos de crecimiento: capas acumuladas durante años, como el código del kernel donde se escondían Zapscape y SCTPhantom
8 min lectura

Zapscape i SCTPhantom: el teu Proxmox no porta el kernel de Debian

Dues fallades del kernel Linux publicades aquesta setmana trenquen les dues fronteres que donem per bones: la màquina virtual (Zapscape, CVE-2026-64561) i el contenidor (SCTPhantom, CVE-2026-64564). Entendre-les és el més fàcil. El difícil és respondre si el kernel que arrenca el teu node ja les porta corregides, perquè les versions que publica l'avís —6.12.101, 7.1.6— no existeixen al teu servidor: Proxmox no fa servir el kernel de Debian. Les versions exactes de proxmox-kernel que sí que les tanquen (i per què amb el 7.0.14-9 no n'hi ha prou), com comprovar-ho en quatre ordres i qui ha de córrer de debò.

Parte trasera de un rack de nodos de almacenamiento: la mejora de Fast EC se enciende pool por pool, no con la actualización
7 min lectura

Fast EC arriba apagat: l'interruptor de Ceph Tentacle que només gira un cop

Ceph Tentacle porta Fast EC, la feina de rendiment en erasure coding que feia anys que s'esperava. I arriba apagat: s'encén pool per pool, amb una ordre, i el monitor es nega a apagar-lo després —revertir-ho és buidar i recrear el pool—. A més, el «com a mínim el doble» del titular es va mesurar amb un stripe unit de 16K, que és exactament el que un pool ja creat no pot tenir. Les condicions que comprova el monitor, la meitat de la millora que va quedar congelada el dia que vas crear el pool, què li passa al clúster en encendre'l i per què la rèplica de tres vies continua sent més ràpida.

Proxmox VE 9.2 para arm64 anunciado el 5 de agosto de 2026: paridad de funciones con x86-64, plataformas NVIDIA Grace y Vera, y sin migración en vivo entre arquitecturas
8 min lectura

Proxmox en Arm no amplia el teu clúster: t'obliga a tenir-ne dos

El 5 d'agost Proxmox va publicar la primera edició oficialment suportada de Proxmox VE 9.2 per a arm64: mateix codi, mateixos repositoris, mateix cicle de vida i paritat de funcions amb x86-64. Dins l'anunci hi ha una frase que decideix el disseny de la teva infraestructura: els guests només corren en nodes de la seva arquitectura i la migració en viu només funciona entre nodes iguals. Què han publicat exactament, què deixes de tenir en creuar a Arm, per què la Raspberry Pi es queda fora i les cinc preguntes que fem abans de pressupostar un node Arm.

Por primera vez el 46% de las cargas de IT corporativa vive en instalaciones de terceros frente al 44% en centros de datos propios, según la encuesta de Uptime Institute de 2026
11 min lectura

La meitat de la IT corporativa ja viu fora de casa. Això no vol dir que se n'hagi anat al núvol

Uptime Institute va publicar el 28 de juliol del 2026 la dada que va donar la volta al sector: per primer cop, les instal·lacions de tercers (46%) superen els centres de dades propis de les empreses (44%). El número és real. La lectura de «ha guanyat el núvol» no ho és: aquest 46% posa a la mateixa capsa el colocation i el SaaS, que són decisions oposades. I el més interessant de l'informe no és al titular, sinó al 10% restant i en el que passa amb els quilowatts per rack.

Ceph Squid 19.2 llega a su fin de vida estimado el 19 de septiembre de 2026
7 min lectura

El teu Ceph té data: Squid es queda sense pedaços el 19 de setembre

La taula de cicle de vida de Ceph situa el final de vida estimat de Squid (19.2) el 19 de setembre del 2026: cinquanta dies des d'avui. La substituta, Tentacle (20.2), és estable des del novembre i a Proxmox està marcada com a estable des de la 9.2. El problema no és el salt, és que no és un salt: és una seqüència de tres finestres l'ordre de les quals no tries tu, amb dos detalls que gairebé ningú no ha mirat — el mòdul mgr/zabbix desapareix i les optimitzacions d'erasure coding no s'activen soles.

Caída de Google Cloud en europe-west4-a por fallo de energía y refrigeración en el datacenter
10 min lectura

Tres mil·lisegons i 44 graus: la caiguda al núvol que no va ser cosa del programari

El 15 de juliol del 2026 una baixada de tensió de tres mil·lisegons a l'escomesa elèctrica va deixar tres serveis d'una zona de Google Cloud als Països Baixos gairebé quinze hores fora de joc. Ni un CVE, ni un desplegament mal fet, ni una ruta BGP: un transitori elèctric, un sistema de suport que no va agafar la càrrega, un controlador de refredadora que va caure i una sala a 44 graus. Què va fallar exactament segons l'informe oficial, per què la redundància sobre el paper no sempre és redundància, què significa que una zona no sigui un edifici i les set preguntes que convé fer a qualsevol datacenter —inclòs el teu— abans que passi.

VMSA-2026-0006: dos vulnerabilidades CVSS 9,8 en VMware vCenter y un escape de máquina virtual en ESX
8 min lectura

Dos 9,8 a vCenter, una fuga de VM i la fallada que ningú no mirarà

El 29 de juliol del 2026 Broadcom va publicar VMSA-2026-0006: cinc fallades a VMware ESX, vCenter, Workstation i Fusion, dues amb CVSS 9,8 a vCenter i una de 9,3 que permet sortir d'una màquina virtual cap a l'amfitrió. No hi ha workarounds. Què s'ha de pedaçar primer segons el mateix avís (l'ordre ja no és el que et sabies), per què actualitzar vCenter no atura les teves càrregues, on són els pedaços si tens llicència perpètua sense suport i per què la fallada amb menys puntuació —ESX pot no registrar el que fa un administrador— és la que fa mal després.

  • 1
  • 2

Subscriu-te al nostre butlletí

Per rebre històries del món IT, novetats d'everyWAN i ofertes exclusives per a subscriptors, dona't d'alta a la nostra llista de correu

everyWAN
everyWAN