Filosofía & Arquitectura:
“Clean Linux” en Rocky 9
dcWebPanel no es una caja negra. No altera tu sistema con dependencias extrañas ni oculta la configuración en bases de datos binarias: orquesta directamente los servicios estándar de Linux.
Cualquier administrador de sistemas puede editar o inspeccionar los archivos de configuración directamente con nano o vim en caso de emergencia:
El Stack Tecnológico por Capas
Diseñado para maximizar el throughput y minimizar el consumo de recursos de tu hardware.
Rocky Linux 9.4 / RHEL 9 (Enterprise Linux)
dcWebPanel se instala sobre distribuciones RPM estándar sin alterar la paquetería base de dnf/rpm ni compilar software en rutas exóticas. Utiliza el kernel oficial de Linux 5.14+ y SELinux en modo enforcing o permissive según la política del sysadmin.
Apache 2.4 Event MPM + PHP-FPM Pools
A diferencia del MPM Prefork clásico de cPanel (que crea un proceso pesado por cada petición), dcWebPanel utiliza Event MPM: subprocesos asíncronos ultraligeros que manejan miles de conexiones concurrentes enviando peticiones PHP a pools aislados vía sockets UNIX (/run/php-fpm/usuario.sock).
Reverse Proxy HTTP/2 para Node.js, Python & Docker
Mediante directivas nativas de mod_proxy y mod_proxy_wstunnel, dcWebPanel redirige el tráfico hacia aplicaciones en Next.js, Express, FastAPI o contenedores Docker preservando la terminación SSL y cabeceras X-Forwarded-For.
Postfix SMTP + Dovecot IMAP + OpenDKIM
Cada dominio genera un par de claves RSA de 2048 bits (/etc/opendkim/keys/dominio.private). Se configuran registros SPF, DMARC y TLS estricto para asegurar un 100% de entregabilidad en Gmail, Yahoo y Outlook sin que los emails caigan en spam.
PostgreSQL 16 + Local JSON Sync
El panel utiliza PostgreSQL para consultas y ordenación relacional de alto rendimiento, manteniendo un espejo local en ficheros JSON atómicos. Si PostgreSQL se detuviera por mantenimiento, el panel conmuta a modo local sin bloquear al administrador.
CSF (ConfigServer Firewall) + LFD + Maldet
Filtrado granular de iptables/nftables en el kernel. Detección automática de ataques de fuerza bruta contra SSH, SMTP y WordPress, con aislamiento estricto de permisos Linux POSIX (750).
Sin reinicios de servidor ni cortes de red. El script sincroniza código, corre migraciones de base de datos y ejecuta un reload sin downtime: