Infrastruttura fog/edge first

La nebbia, non la nuvola. Sistemi che durano, threat management kernel-level, storage resiliente, sovranità.

Anthilla · Aggiornato 31 Luglio 2026 · product

Cosa significa per il tuo business

Senza infrastruttura sovrana: dipendi da provider stranieri, paghi affitto perpetuo, dati al di fuori dell'UE. Quando il vendor cambia condizioni, tu cambi tutto.

Con infrastruttura Anthilla: server fisici dedicati in datacenter italiano, storage replicato, RTO < 4h, RPO < 15min. Quando un competitor cade per ransomware, tu sei online.

Spiegato semplice · con un esempio concreto

Pensa al cloud condominio come un appartamento in palazzo (tutti possono accedere all'androne). Fog/edge sovrano è la casa indipendente: costo iniziale più alto, ma è tua. Quando ti serve modificare, lo fai. Quando un vicino fa casino, non ti riguarda.

Perché fog/edge prima del cloud

La promessa del cloud era semplificare. Vent’anni dopo, ha prodotto: vendor lock-in, costi opachi, latenze imprevedibili, regulatory drift (Schrems II, NIS2, AI Act), dipendenza da hyperscaler stranieri per dati sensibili italiani.

Fog/edge è la risposta architetturale: l’infrastruttura vive vicino al cliente, non in un datacenter altrui dietro un firewall di un’altra nazione. Latenza sotto i 5ms. Sovranità totale. Recupero post-incident senza dipendere da un service provider.

Stack infrastruttura Anthilla — numeri reali

Componente Stato attuale Note
Uptime 122+ giorni Dal 9 gennaio 2026, snapshot attivi
Daemon Go (anth-*) 11 attivi Reactor, realtime, threatd, guardian, hashdb, whitelist, diskwatch, logkeeper, logarchive, watcher, blacksync
Timer systemd 16 attivi backup, sync, hardening, monitoring, log rotation, integrity check
Threat IP block ~29.500 kernel-level DROP permanente, anti-attack multi-layer
fail2ban jail 13 attivi SSH, web scanning, login hardening, etc
Storage pool 2 (dual) pool produzione + pool replica, 0 errori, compression attiva, snapshot frequent/hourly/daily/weekly
Whitelist 211 entry CIDR+prefix, auto-sync FLUX user mobile

5-layer threat management

  1. Rilevamento: monitoraggio log real-time, watchdog filesystem, pattern matching
  2. Blocco: kernel DROP, silent close o 403, blacklist globale
  3. Sincronizzazione: export regole firewall (1min), verifica sync 3-way (1min), sync blacklist (inotify zero-polling)
  4. Intelligence: anth-historical-analyzer (5min log .gz retro), threat-update (hourly), threat-intelligence (daily)
  5. Behavioral: analisi comportamentale batch, scoring real-time

Storage dual-pool — snapshot policy

Pool produzione e pool replica gestiti da tool interno (sostituisce tool open source standard)::

  • frequent_* – ogni 15 minuti
  • hourly_* – ogni ora
  • daily_* – ogni 02:30
  • weekly_* – ogni domenica 03:00
  • repl_* – rsync prod → replica ogni 30 minuti

Cleanup automatico: tool interno di cleanup rimuove snapshot scaduti secondo policy retention. Risultato: 148 snapshot attivi, 17G usati su 127G pool produzione.

Heritage 2001→2026

L’azienda non è nata ieri. Il primo dominio risale al 2002 e l’esperienza di Ivan Dorna parte dal 2001. In oltre 20 anni abbiamo visto:

  • Il dot-com bust (2001-2003)
  • L’arrivo del cloud (2006-2010)
  • L’era del SaaS commodity (2010-2018)
  • L’AI generativa pretraining (2020-2023)
  • Multi-level prompting + agentic AI (2024-2026)

Costruzione paziente. Nessun bandwagon. Nessun pivot startup. Nessun exit playbook. Solo infrastruttura che funziona, anno dopo anno.

Lavorare con Anthilla significa accedere a uno stack vivo. Non slide, non PoC: produzione 24/7. Per partnership o consulenza: contacts@anthilla.com


Domande frequenti

Fog/edge è lo stesso di on-premise?

Simile ma diverso. On-premise sta dentro la tua azienda. Fog/edge sta vicino - datacenter dedicato dello stesso provider (es. Aruba Italia), tuoi server fisici, tuo controllo. Migliore latenza, costi più bassi del cloud hyperscaler, sovranità totale.

Quale hardware usate?

Server dedicati in datacenter italiano + VM in hosting UK. Stack mixed-cloud edge sovrano. Provider scelti per stabilità storica e capacità di onorare DPA.

Posso replicare il vostro stack?

Sì, in parte. I daemon di sistema hanno codice proprietario. Storage resiliente, firewall, fail2ban e WordPress mu-plugins canonical sono replicabili. Documentazione e tooling consulenza disponibili.