⚠ Servizio · Emergenza data recovery

Recuperación de datos de RAID y VM corruptos.

¿Servidor caído con array RAID degradado? ¿Máquina virtual que no arranca? ¿Snapshot corrupto? No reinicies. No hagas rebuild. No reformatees. Llámenos dentro de las próximas 2 horas: la primera acción correcta es apagar el sistema de forma segura. Recuperamos datos de RAID 0/1/5/6/10/50/60, file system NTFS, ReFS, ext4, XFS, ZFS, VMFS, macchine virtuali VMDK, VHDX, QCOW2.

01 / Antes de nada

Qué non hacer en las próximas horas.

El 70% de los casos de recuperación de datos irreversible se debe a acciones erróneas realizadas en las primeras horas tras el incidente. Aquí la check-list de las acciones que evitar absolutamente prima di hablar con un professionista:

  • No hagas un "rebuild" automático del RAID. Si la controladora pide reconstruir un disco, DETENTE. Un rebuild erróneo sobrescribe datos recuperables. Apaga de forma controlada.
  • No reformatees ni reinstales el sistema operativo. Aunque el servidor diga "disk corrupted", en la mayoría de los casos los datos siguen ahí.
  • No reenciendas y apagues en bucle el servidor. Cada reinicio empeora una situación física ya comprometida (cabezales que rozan los platos).
  • No escribir nada en los discos originales. El primer paso de la recuperación es crear una imagen bit-by-bit de los discos para no tocar los soportes.
  • No abrir el disco físicamente (hemos tenido que precisarlo varias veces). Las superficies internas requieren una sala blanca de clase ISO 5.
  • No ejecutes CHKDSK ni fsck en un volumen sospechoso: los cambios introducidos pueden comprometer definitivamente estructuras del sistema de archivos recuperables.
02 / Casistiche supportate

Qué recuperamos.

A / RAID hardware

Array RAID enterprise

RAID 0, 1, 5, 6, 10, 50, 60, JBOD. Controladores LSI/Avago/Broadcom, HPE Smart Array, Dell PERC, Lenovo MegaRAID, Adaptec, Fujitsu PRAID. RAID hardware con caché BBU/Flash, hot-spare, paridad reconstruida.

B / RAID software

RAID software & ZFS

mdadm Linux, Windows Storage Spaces, RAID-Z1/Z2/Z3 en ZFS, btrfs RAID 1/10, Synology SHR, QNAP. Recuperación de metadatos superblock, reconstrucción de la estructura lógica.

C / Macchine virtuali

VMware vSphere VMDK

VMDK monolítico, sparse, thin/thick provisioned. Archivo descriptor dañado. Snapshots corruptos, snapshots huérfanos, bucle de snapshot infinito. Datastores VMFS-5/6 corruptos. Recuperación desde .vmsd/.vmsn/.vmem.

D / Hyper-V

Microsoft Hyper-V VHDX

VHDX fixed, dynamic, differencing. Cluster Shared Volumes (CSV) corruptos. Checkpoints huérfanos. Daños en metadatos ReFS. Storage Spaces Direct (S2D) degradados.

E / Proxmox & KVM

QCOW2, raw, Ceph

Imágenes QCOW2 con snapshots internos corruptos. Volúmenes raw en LVM-thin. Ceph RBD en clúster Proxmox con OSD perdidos.

F / NAS & SAN

Synology, QNAP, NetApp

NAS Synology DSM con crash de volumen, QNAP QTS volúmenes inaccesibles, NetApp FAS WAFL corrupto. LUN iSCSI/FC en SAN Dell PowerStore, HPE Primera, Pure Storage.

03 / Workflow

Cómo procediamo.

  • Diagnóstico inicial (24-48h) — examen del controlador, lectura SMART, identificación del modo de fallo. Tarifa fija de 250 €+IVA. Si no es posible la recuperación, no se continúa.
  • Imagen bit a bit de los discos — clon forense con ddrescue/Atola/PC-3000 en discos nuevos. A partir de este punto NO se toca más el original. Imaging selectivo de los sectores legibles, reintento en los badblocks.
  • Reconstrucción del array virtual — UFS Explorer Professional, ReclaiMe RAID Recovery, R-Studio Technician, software personalizado. Cálculo manual del stripe size, la paridad y el orden de los discos.
  • Recuperación del sistema de archivos — análisis de metadatos NTFS/ReFS/ext4/XFS/ZFS/VMFS. Reparación de tablas MFT, journal, superblock. Para VM: extracción de VMDK/VHDX del datastore, montaje en solo lectura.
  • Verificación de integridad de datos — checksum de los archivos recuperados, prueba de apertura de una muestra (BD, documentos, imágenes), informe detallado sobre el porcentaje de recuperación.
  • Devolución de datos — en NAS, disco externo cifrado, o restauración en el servidor del cliente. Destrucción certificada de los clones de trabajo tras la validación.
04 / Scenari tipici

Las situazioni più frequenti.

RAID 5 con 2 discos averiados

El RAID 5 tolera un solo fallo. El segundo disco falla durante el rebuild (ocurre con frecuencia porque el rebuild somete a un enorme estrés a los discos restantes). Recuperación: imaging del segundo disco, reconstrucción del array virtual, recuperación del ~80-95 % de los datos.

VM eliminada por error

Un técnico de sistemas elimina la VM equivocada del datastore VMware. Si en el VMFS no se ha producido escritura significativa en las horas siguientes, los descriptor files y los bloques VMDK aún son recuperables. Tiempo crítico: menos de 24h.

Snapshot Hyper-V chain rotta

Cadena de checkpoints dañada tras un crash del host. La VM no arranca porque falta un .avhdx intermedio. Reconstrucción manual de la cadena, merge selectivo, restauración de la VM a su último estado coherente.

Ransomware en file servidor

Un crypto-locker ha cifrado el NAS. A menudo podemos recuperar desde las instantáneas VSS, desde las copias de seguridad snapshot del NAS o desde bloques no sobrescritos del sistema de archivos. Ningún pago de rescate.

ZFS pool degraded

Pool ZFS con vdev failed. Recuperación desde raidz1/raidz2/raidz3 con discos faltantes, reparación de metadatos, scrubbing offline sobre un clon forense.

Controladora RAID averiada

El controlador hardware (p. ej. PERC H730, Smart Array P440) está muerto y los discos ya no se reconocen. Reconstrucción de metadatos del controlador, simulación del array vía software, recuperación sin necesidad de encontrar el mismo modelo de controlador.

05 / Tariffe

Quanto costa.

Política transparente: diagnóstico a tarifa fija, presupuesto detallado tras el diagnóstico, "no recovery no fee" en los casos más complejos.

A / Diagnóstico

da 250€+IVA

Tarifa fija para el análisis técnico inicial. Resultado en 24-48h con informe detallado y presupuesto. Pago solo si aceptas proceder.

B / Recuperación de un solo disco

da 400€+IVA

HDD o SSD único, fallo lógico (badblocks, partición corrupta, sistema de archivos dañado). Recuperación en 1-3 días laborables.

C / RAID enterprise

800-3.500€+IVA

Array RAID de servidor con 4-12 discos. Rango según la complejidad (tipo de RAID, capacidad, estado de los discos, intervención en sala blanca).

D / Camera bianca

da 1.200€+IVA

Para fallos físicos (cabezales, motores, platos) recurrimos a un partner certificado con sala limpia ISO 5 en Italia. Presupuesto tras el diagnóstico.

06 / FAQ

Las preguntas que recibimos con más frecuencia.

¿Recuperan datos de RAID 5 con dos discos averiados?+
Sí. Es uno de los casos más frecuentes. Si el segundo disco es un fallo lógico recuperable (badblocks, errores SMART), reconstruimos el array. Si es un fallo físico recurrimos a sala blanca con socio certificado. Tasa de éxito media: 85%.
¿Se puede recuperar una máquina virtual VMDK corrupta?+
Sí, depende del tipo de corrupción: archivo descriptor dañado (recuperación casi siempre posible), snapshots huérfanos (recuperables), corrupción interna NTFS de la VM (intervención en el filesystem guest).
¿Cuánto cuesta la recuperación de datos de un servidor RAID?+
Diagnóstico inicial: tarifa plana fija a partir de 250 €+IVA. Recuperación efectiva: depende de la complejidad, típicamente 800-3.500 € para un array RAID enterprise. Presupuesto tras el diagnóstico, sin compromiso.
¿Cuánto tiempo se necesita para recuperar los datos?+
Diagnóstico en 24-48 horas. Recuperación efectiva: 2-7 días laborables para RAID enterprise, 1-3 días para un disco individual, 1-2 semanas para sala blanca.
¿Garantizan la recuperación al 100%?+
No, ningún laboratorio serio puede garantizar el 100 %. El éxito depende del estado de los soportes y de las acciones realizadas antes de nuestra intervención. Para los casos complejos aplicamos "no recovery no fee" más allá del diagnóstico.
Estoy fuera de Lombardía, ¿cómo lo hago?+
Envíe servidores o discos a nuestra sede de Melzo (MI) mediante mensajería asegurada. Proporcionamos una etiqueta prepagada bajo solicitud. Ver el procedimiento detallado →
📦 Servicio nacional

¿No estás en Lombardía?
Envía el servidor.

Operiamo on-site solo in Lombardía, ma il el servicio de recuperación de datos es nacional: envíe el servidor o los discos a nuestra sede de Melzo (MI), intervenimos y se los devolvemos. Procedimiento probado, mensajería asegurada, etiqueta prepagada a petición.

Cómo spedire il tuo servidor →
Hablemos

Listos para hablar ¿con un administrador de sistemas?

Siempre le responde un técnico, nunca un call center.

02 95 17 550