Por qué Hetzner abre las tripas de su red
Hetzner publicó la primera parte de una serie técnica donde desgrana la arquitectura de red que sostiene Hetzner Cloud, su plataforma de infraestructura bajo demanda que ya supera el millón de servidores en producción. Lo llamativo no es el post en sí — la compañía suele documentar su stack — sino la confirmación explícita de que el stack actual, basado en Open vSwitch (OVS), «ha llegado a sus limitaciones» y será reemplazado por una solución propia que la compañía revelará en la siguiente entrega.
Para founders que evalúan proveedores cloud, el detalle es relevante: Hetzner es la alternativa europea low-cost a AWS, GCP y Azure más usada por startups técnicas, y cualquier decisión arquitectónica a esa escala suele terminar marcando precios, características o límites de uso aguas abajo.
De los vServers de 2011 al Cloud de 2018: tres generaciones de red
El post recorre la evolución técnica de la red en tres actos:
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 días- 2011 — vServers con bridge Linux y rutas estáticas. Hasta 1 Gb/s por host, IPv4/IPv6 dual-stack, cerca de 25.000 instancias en su pico. Funcionaba, pero mover una IP entre hosts requería tocar rutas a mano.
- Septiembre de 2015 — setup hiperconvergente con Ceph. Se introdujo routing dinámico con BGP y NAT 1:1 para IPv4, con prefijos IPv6 completamente ruteados. Eso permitió mover IPs entre hosts sin impacto para el cliente. En 2016 los uplinks pasaron a 2× 10 Gb/s. El sistema aguantó hasta 2018 con unas 50.000 instancias.
- 2018 — lanzamiento de Hetzner Cloud. Se eliminó el NAT y se pasó a ruteo IPv4 directo. En julio de 2019 se introdujo OVS como plano de datos, y en noviembre de 2020 se migró la red pública a OVS, lo que habilitó en marzo de 2021 los firewalls stateful que hoy son producto.
Open vSwitch y Flusskrebs: el stack que mueve más de 1 millón de servidores
El núcleo de la red actual es Open vSwitch, un switch virtual multilayer open source cuyo data path vive dentro del kernel Linux. OVS es también la base de plataformas como Proxmox VE, OpenStack y oVirt, pero Hetzner no usa ninguna de esas suites: gestiona KVM y todo el entorno con tooling propio, según explica el post.
Para orquestar los flujos OpenFlow, Hetzner construyó un controlador a medida llamado Flusskrebs (literalmente «cangrejo de río» en alemán, un juego de palabras con flow). Está escrito en Python, expone una API REST que consume el plano de control cloud, y configura los flujos que cada VM o Load Balancer necesita — incluyendo las reglas de firewall que el usuario o el backend aplican (por ejemplo, el bloqueo de SMTP saliente por defecto). Flusskrebs también corre el servidor DHCP central para las interfaces de red privada.
¿Por qué no usar OVN, el orquestador estándar de la comunidad OVS? El post no lo explica con detalle, pero la pista está en la filosofía que la propia compañía repite: prefieren soluciones que puedan operar y ajustar ellos mismos, incluso a costa de tener que mantener el software. Para una operación del tamaño de Hetzner, la deuda de mantenimiento se compensa con control.
Qué corre dentro de cada host
Cada host de virtualización ejecuta un set de servicios locales que dan vida a las VMs:
- Un bridge OVS central al que se conectan todos los cloud servers del host. Cada servidor puede tener una interfaz pública y hasta tres interfaces de red privada.
- Servidores DHCP y de metadatos corriendo localmente (el conocido endpoint
169.254.169.254que consume cloud-init). Están en un Linux Network Namespace dedicado por servidor, no en el host, para aislar el tráfico. - Linux netfilter con connection tracking compartido para implementar el firewall stateful. Cada servidor tiene un tope de 80.000 conexiones concurrentes, controlado por una herramienta interna llamada ctcount. Cuando se llega al límite, no se abren más conexiones hasta que alguna se cierre.
- Dos uplinks de 10 Gb/s agregados con LACP hacia dos switches físicos que forman un virtual chassis. La compañía empezó a migrar este año a dos uplinks ruteados nativamente con BGP, conectados a switches independientes, para más resiliencia.
El detalle técnico más sabroso: Hetzner publica la MAC del gateway virtual que cada VM ve como «default gateway»: d2:74:7f:6e:37:e3. Esa misma MAC se usa para todas las VMs, lo que permite reglas ARP/NDP estáticas en el host y simplifica el movimiento de IPs entre máquinas.
Los límites del stack actual y por qué viene un sucesor
El post es claro: OVS «ha servido bien y en su mayoría lo sigue haciendo» con más de un millón de servidores cloud, pero ha llegado a sus límites. El equipo SDN de Hetzner lleva años construyendo un reemplazo, también self-built, pensado para mejorar escalabilidad, resiliencia y flexibilidad — y para habilitar, entre otras cosas, IPv6 en redes privadas, una de las peticiones más repetidas por los clientes según múltiples hilos en foros de la comunidad.
La siguiente parte de la serie promete detallar esa nueva arquitectura, así como la charla técnica que la compañía dio en el Hetzner Summit bajo el título «The new Hetzner Cloud network stack». Para founders y operadores, lo que hay que mirar allí es:
- Si la nueva red mantiene o baja los precios actuales (que según el perfil de cliente de Hetzner, dominado por SMBs técnicas de DACH, son el principal motivo de compra).
- Si Hetzner consigue finalmente IPv6 en redes privadas, lo que eliminaría una fricción real para arquitecturas dual-stack.
- Si el cambio llega a productos existentes o solo a despliegues nuevos.
Qué significa esto para tu startup
Hetzner es, en la práctica, la opción europea de bajo coste para hostear workloads de cómputo sin vendor lock-in. Varios datos del contexto ayudan a dimensionar el mercado en el que opera:
- Synergy Research, recogido por CRN, estima que el mercado neocloud (proveedores de cómputo con foco en IA y GPU) alcanzó US$9.000 millones en el cuarto trimestre de 2025, un crecimiento del 223% interanual, y proyecta US$400.000 millones para 2031 con una tasa anual sostenida del 58%.
- En Alemania, Hetzner es el #7 host por dominios detectados, con un cliente tipo de menos de 50 empleados (89,8% de su base) y fuerte concentración en DACH (69,3% de los clientes matched), según el análisis de TechnologyChecker.io publicado en agosto de 2026.
- IDC, también recogido por CRN, proyecta que el gasto global en servicios de nube pública supere US$1 billón en 2026, con un crecimiento del 21%.
Acciones concretas para tu startup:
- Si tu workload encaja en el perfil de Hetzner (Linux auto-administrado, sin servicios gestionados pesados), audita tu factura de AWS o GCP. El análisis de TechnologyChecker.io cita benchmarks según los cuales un VPS comparable en Hetzner cuesta entre 3 y 5 veces menos que una instancia EC2 equivalente. Para una startup seed o Serie A que corre staging, workers de CI o servicios side, la diferencia puede pagar infraestructura extra durante meses.
- Si necesitas residencia de datos en la UE por compliance (GDPR, clientes europeos regulados), Hetzner cumple con ISO 27001:2022 y opera data centers en Alemania, Finlandia y Estados Unidos (Ashburn, Hillsboro). El precio es el argumento comercial; la residencia europea es el argumento legal.
- Prepárate para IPv6 en redes privadas. Si hoy dependes de redes privadas solo IPv4, mapea qué partes de tu código asumen esa limitación. La próxima generación del stack de Hetzner promete justamente soporte IPv6 en VXLAN, y los equipos con planes duales tendrán una migración más limpia cuanto antes la planifiquen.
- No adoptes el stack propietario sin entender el trade-off. Que Hetzner construya su propio orquestador (Flusskrebs) y migre a una red nueva sin OVN significa que el control y la personalización pesan más que el ecosistema. Si tu empresa depende de integraciones estándar con OpenStack o Proxmox, esa decisión pesa en la otra dirección.
Fuentes
- The Hetzner Cloud network stack – history and technical overview (fuente original)
- The 10 Hottest Cloud Computing Startups Of 2026 (So Far) — CRN
- Companies Using Hetzner in 2026 — TechnologyChecker.io
¿Y esto cómo se aplica en tu negocio?
En CAR, dueños de empresa de Latinoamérica y España usan la tecnología para ser más rentables. Empiezas con una ruta de 7 días y terminas con un sistema funcionando en tu negocio.
👥 Probar 7 días













