S21+ LAB Diário de estudos & homelab
ONLINE
ANDROID + LINUX + REDES + CURIOSIDADE

S21+ Lab

Um smartphone virou meu laboratório de infraestrutura.

Este domínio é o diário de construção de um servidor real usando um Galaxy S21+. Aqui eu documento o que aprendo sobre Linux, redes, servidores, DNS, HTTPS, segurança e programação.

📱
Hardware real Galaxy S21+ ARM64.
🌐
Internet real DNS, NAT, HTTPS e NGINX.
🧠
Aprender fazendo Cada erro vira uma aula.
01

Diário do Lab

O caminho percorrido desde um celular danificado até um servidor acessível pela internet.

01
FUNDAÇÃO

Android virou ambiente de servidor

O Android continua sendo o sistema operacional principal. Dentro dele, o Termux fornece ferramentas Linux, terminal, Python, Git e OpenSSH.

💡 Android usa o kernel Linux, mas Termux não é uma distribuição Linux completa.
02
ADMINISTRAÇÃO

SSH sem senha

Uma chave Ed25519 permite administrar o servidor remotamente pelo Fedora sem depender de senha.

💡 A chave privada fica no cliente. O servidor guarda somente a chave pública.
03
REDE

IP, portas e NAT

O S21+ possui um endereço dentro da rede local. O roteador recebe conexões da internet e encaminha apenas a porta necessária para o servidor.

💡 IP identifica a máquina. Porta identifica o serviço dentro da máquina.
04
WEB

NGINX entrou em cena

O NGINX passou a servir o site e também funciona como reverse proxy para a API Python de monitoramento.

💡 Um reverse proxy recebe a requisição primeiro e decide qual serviço interno deve atendê-la.
05
SEGURANÇA

HTTPS, TLS e certificado

DuckDNS fornece o nome público e Let's Encrypt fornece o certificado usado pelo NGINX.

💡 HTTPS é HTTP protegido por TLS.
06
OBSERVABILIDADE

O servidor começou a observar a si mesmo

Uma API Python coleta métricas do sistema e o navegador consulta essas informações periodicamente.

💡 A porta 8090 não precisa ficar pública. O NGINX acessa a API por localhost.
02

O caminho de uma requisição

Pense na internet como um sistema de entregas.

📒 DNS

É a lista telefônica. Transforma o nome do domínio em um endereço IP.

🏢 IP público

É o endereço do prédio onde a entrega deve chegar.

🚪 Porta 443

É a porta específica do prédio usada pelo HTTPS.

🛂 NAT

É a recepção que encaminha a entrega para o destino interno.

🧭 NGINX

É o atendente que decide quem deve responder.

🐍 API

É o setor interno que possui os dados solicitados.

🌍 Internet HTTPS :443
📡 Roteador NAT 443 → 8443
📱 Galaxy S21+ 192.168.100.4
🌐 NGINX :8443
🐍 Python API 127.0.0.1:8090
03

Entregue o Pacote

Monte o caminho que uma requisição percorre até chegar à API do servidor.

MISSÃO 01

Acesse /api/status pela internet

0 / 7

Clique nas etapas na ordem correta.

Pacote aguardando...

Por onde a requisição começa?

04

Experimentos reais

Testes feitos no próprio laboratório.

EXPERIMENTO #01

Superfície externa

443   OPEN
8022  FILTERED
8080  CLOSED
8090  CLOSED
8443  CLOSED

Um serviço existir no telefone não significa que ele esteja acessível pela internet.

EXPERIMENTO #02

TLS

TLS 1.0  BLOQUEADO
TLS 1.1  BLOQUEADO
TLS 1.2  ATIVO
TLS 1.3  ATIVO

O servidor aceita explicitamente apenas TLS 1.2 e TLS 1.3.

EXPERIMENTO #03

Arquivos sensíveis

/.env         → 404
/.git/config  → 404
/nginx.conf   → 404

Os arquivos testados não são servidos pela raiz pública.

EXPERIMENTO #04

Reverse proxy

Internet
   ↓
HTTPS :443
   ↓
NGINX :8443
   ↓
/api/status
   ↓
127.0.0.1:8090

A API permanece interna enquanto o NGINX fornece uma interface pública controlada.

05

Tecnologias do laboratório

Cada ferramenta resolve uma parte diferente do problema.

A
Android Sistema hospedeiro
>_
Termux Userland Linux
N
NGINX Web + reverse proxy
Py
Python API de monitoramento
D
DuckDNS DNS dinâmico
🔒
Let's Encrypt Certificado TLS