Utilizar un proxy inverso es muy útil para acceder, de forma segura, a servicios que tenemos en una red local. Esto evita tener que abrir un puerto específico en el router, lo cual puede suponer un riesgo para la seguridad. Es un software que vamos a instalar, a nivel local, y permite conexiones desde Internet. De entre las muchas opciones que hay disponibles, Traefik es una de las más conocidas y fiables. Ahora acaba de lanzar su versión 3.5, también denominado «Chabichou».
Traefik, es una de las herramientas de software más interesantes para usar un proxy inverso. Es de código abierto y muy utilizada en la nube nativa. En RedesZone lo hemos probado para, por ejemplo, acceder de forma remota y segura a puntos de acceso D-Link. Todo esto sin necesidad de abrir puertos en el router, lo cual puede suponer un riesgo.
Novedades principales
Como ocurre siempre que aparece una nueva versión, introducen algunas mejoras relacionadas con el rendimiento y funciones adicionales, además de corregir errores que han detectado previamente. Uno de esos cambios destacados, que aparecen en la web oficial de Traefik, es la introducción del modo Ingress-Nginx. Esto supone tener compatibilidad total con la API Gateway v1.3.
Permite que las organizaciones puedan continuar utilizando sus recursos de Ingress-Nginx existentes, sin modificaciones, directamente en Traefik. Una migración sencilla, sin complicaciones operativas.
Esto permite que Traefik siga a la vanguardia de las redes de Kubernetes, manteniendo su infraestructura por delante del panorama nativo de nubes, algo que está en constante y rápida evolución.
Traefik 3.5 también trae cambios claros en cuanto a su interfaz. Ahora cuenta con una interfaz renovada, al utilizar React. Es más intuitiva y permite que la configuración del proxy sea más sencilla. También permite crear simulacros en modo de desarrollo, además de tener un rendimiento mejorado, con una mejor accesibilidad.
Introducen mejoras en el monitoreo, para detectar posibles problemas. Además, los usuarios de Kubernetes se benefician de una mejor compatibilidad y consistencia. Es totalmente compatible con la API Gateway v1.3, como hemos explicado, anteriormente.
Mayor seguridad
Algo que siempre debemos tener muy en cuenta al utilizar software de este tipo, es la seguridad. También incluye mejoras interesantes, como el hecho de introducir criptografía postcuántica con X25519MLKEM768, lo que permite proteger las comunicaciones contra las amenazas no solo actuales, sino las cuánticas emergentes.
Además, la gestión de certificados también se ve reforzada con capacidades ACME mejoradas. Ahora tiene compatibilidad con OCSP Stapling, configuración de retardo de desafío HTTP y la configuración optimizada del tiempo de espera HTTP. Todo esto permite aumentar la protección y reducir el riesgo de tener problemas de seguridad.
Para instalar Traefik 3.5, la última versión disponible, te recomendamos acudir a la web oficial. Allí podrás ver los enlaces de descarga de GitHub y Docket Hub. Evita siempre instalar software desde sitios de terceros, donde han podido colar algún enlace falso y que te lleve a una web fraudulenta, llena de malware o Phishing.
En definitiva, Traefik, el software para crear un proxy inverso, tiene ahora nueva versión. Trae algunas novedades interesantes para optimizar el rendimiento y la seguridad. Asegúrate de instalarlo desde la web oficial.
