No description
Find a file
s1to a9d0df0034 README: surface el mercado con diagrama, tabla enlazada y ASCII
- assets/mercado.svg: diagrama de las tres patas de una operación
  (hardware / software / identidad) y el modelo de picos y palas
- README: nueva sección "El mercado" con ASCII de los tres negocios bajo
  el mismo nombre, el diagrama, y la tabla de players con enlaces a cada
  uno. Antes solo estaba en el doc de investigación
- mercado_y_players.md: la tabla de players pasa a llevar enlaces
- capa_identidad.md: ASCII de la cadena de atestación (dispositivo real
  vs contenedor) para verlo de un vistazo
2026-08-08 20:36:44 +02:00
01_investigacion README: surface el mercado con diagrama, tabla enlazada y ASCII 2026-08-08 20:36:44 +02:00
02_device_lab Ajustar al manual del M1000e, añadir diagramas y docs de operación 2026-08-08 20:04:00 +02:00
assets README: surface el mercado con diagrama, tabla enlazada y ASCII 2026-08-08 20:36:44 +02:00
docs Ajustar al manual del M1000e, añadir diagramas y docs de operación 2026-08-08 20:04:00 +02:00
.gitignore Rebelión en la granja — investigación y laboratorio de dispositivos 2026-08-08 19:42:14 +02:00
GUIA.md Ajustar al manual del M1000e, añadir diagramas y docs de operación 2026-08-08 20:04:00 +02:00
README.md README: surface el mercado con diagrama, tabla enlazada y ASCII 2026-08-08 20:36:44 +02:00

Rebelión en la granja

Laboratorio de dispositivos Android sobre un chasis de blades Dell PowerEdge M1000e, más la investigación sobre granjas de dispositivos que llevó a montarlo así.

Sin móviles físicos: cada dispositivo es un contenedor redroid — Android real sobre el kernel del blade.

Arquitectura

Arquitectura de la granja

Dell PowerEdge M1000e — 16 blades (8 arriba + 8 abajo)
│
├── blade-01 ................ coordinador: adb + fleet
│
└── blade-02 .. blade-16 .... nodos de carga
     └── Debian 12
          └── Docker
               └── N × redroid

     8 GB/blade  →  3 instancias  →   45 Android
    32 GB/blade  → 14 instancias  →  210 Android

Debian va directo sobre el hierro. Sin Proxmox, sin VMs, sin LXC anidado: con 8 GB por blade cada capa de hipervisor se come una instancia entera.

Hardware

Dell PowerEdge M1000e

Datos del manual del propietario del M1000e (Dell, modelo BMX01, rev. A06, oct. 2019). Dos exigencias del manual condicionan el proyecto entero: las seis fuentes y los nueve ventiladores son obligatorios, se usen 3 blades o 16. No se puede arrancar el chasis a medias.

Detalle en 02_device_lab/hardware_m1000e.md.

Software

Stack de software

Capa Tecnología
SO Debian 12 bookworm
Kernel binder_linux con devices binder,hwbinder,vndbinder (Debian no trae binderfs)
Contenedores Docker CE + Compose v2
Android redroid 13
Orquestación Ansible, solo ansible.builtin
Control adb sobre TCP + fleet
Red portmap (NAT) o macvlan (IP real de LAN por Fabric A)

Red

Los dos modos de red

Números

Capacidad 45 Android; 210 con la RAM ampliada
Chasis 10U · 44,0 × 44,7 × 75,5 cm · 200,5 kg cargado
Consumo 2,63,6 kW · 7085 dB · 6 fuentes C20 · 9 ventiladores
Térmico 1035 °C en continuo
Coste 24/7 ~360 €/mes
Coste por ventanas de 4 h/día ~59 €/mes
Coste por dispositivo 8,0 €/mes; 1,8 €/mes con la RAM ampliada

Arranque

git clone https://gitea.laenre.net/hacklab/REBELION_EN_LA_GRANJA.git
cd REBELION_EN_LA_GRANJA/02_device_lab/ansible

sudo apt install ansible
cp inventory/hosts.yml.example inventory/hosts.yml    # poner las IPs reales

ansible-playbook playbooks/preflight.yml   # solo lectura, no toca nada
ansible-playbook site.yml
ansible-playbook playbooks/status.yml

El preflight va primero. Identifica el modelo de blade leyéndolo del DMI, comprueba si esas CPUs sirven para Android x86_64 y calcula cuántas instancias caben.

Para probar sin encender el chasis, el inventario incluye un bloque de piloto de un nodo que levanta todo el pipeline en un sobremesa.

Contenido

GUIA.md Estado, qué está verificado y qué no, siguientes pasos
docs/requisitos.md Eléctrico, físico, red, tiempo. Checklist de bloqueantes
docs/costes.md Consumo y coste por escenario
docs/seguridad.md 11 hallazgos, uno crítico
docs/usabilidad.md Cómo se opera la flota
02_device_lab/ansible/ La automatización
02_device_lab/hardware_m1000e.md El chasis según el manual
01_investigacion/ Mercado, stack, capa de identidad, marco legal

El mercado

Todo esto arranca de dos webs que venden "granjas de móviles": genfarmer.com y phonefarmbox.com. Bajo el mismo nombre conviven tres negocios que no tienen nada que ver:

                 "phone farm"
                      │
     ┌────────────────┼────────────────┐
     ▼                ▼                ▼
 REWARD FARMING   DEVICE LAB / QA   ACCOUNT FARMING
 apps de ads      testing de apps   cuentas falsas
 gris · saturado  legal · B2B       fraude en la UE
                      ▲
                 este proyecto

Nadie vende la operación entera: se ensambla por capas, cada una de un proveedor distinto.

El mercado por capas

Los players, por capa

Capa Players
Bastidores de móviles GenFarmer · PhoneFarmBox
Cloud phones (ARM real) GeeLark · VMOS Cloud · Redfinger · UgPhone
Antidetect / multi-cuenta Multilogin · GoLogin · Incogniton · AdsPower · Dolphin{anty}
Proxies móviles/residenciales Oxylabs · Bright Data · IPRoyal · SOAX · Decodo
Número como servicio (OTP) SIM-boxes prepago · gogetsms y apisim, incautados en SIMCARTEL
Automatización plataforma de GenFarmer (OCR) · Auto.js

El análisis completo —cómo operan, por qué la caja cuesta $400 y las alternativas legales— está en 01_investigacion/mercado_y_players.md.

La atestación de dispositivo

La detección de emulador pasó de estadística a criptográfica. Un Android certificado lleva una clave privada grabada en el TEE de fábrica, con cadena de certificados hasta una raíz de Google. El nivel de integridad respaldado por hardware verifica una firma, no una apariencia, así que un contenedor no lo pasa por imitación.

Pero no es un "no" absoluto: los veredictos que solo inspeccionan propiedades sí se falsean por software —con mucho trabajo, recursos que caducan y nunca a escala—, y solo el nivel hardware resiste. El desglose por niveles, más cómo operan los vendedores de este mercado (GenFarmer, PhoneFarmBox y los demás) y qué alternativas existen, está en 01_investigacion/capa_identidad.md y 01_investigacion/mercado_y_players.md.

Alcance. Este repositorio documenta cómo funciona el mercado y monta un laboratorio de QA para apps propias. No contiene operativa de alta masiva de cuentas —sourcing de SIMs, evasión de fingerprint, maduración—, que es fraude de identidad a escala y en la UE está bajo persecución activa. Contexto legal en 01_investigacion/legal_ue.md.