Network tutorial - IT technology blog

PacketFenceによるNetwork Access Controlの展開:セキュリティポリシーに基づく社内ネットワーク接続デバイスの制御

PacketFenceを使った社内ネットワーク接続デバイスの制御方法を解説:インストールから始まり、Ciscoスイッチでの802.1X設定、Active Directoryの統合、モニタリング、認証非対応のIoTデバイスへの対応まで。50人規模のオフィス環境での実践経験をもとにした内容。
Network tutorial - IT technology blog

nftablesによるLinux透過型ブリッジファイアウォール:IPアドレスもトポロジも変えずにネットワークを制御する

Linux bridgeとnftablesを使った透過型ファイアウォールにより、IPアドレスや既存のトポロジを変更することなく、ネットワークトラフィック全体を制御できる。ダウンタイムや稼働中サーバーの設定変更なしにproductionシステムのセキュリティを強化したい場合に最適なソリューションだ。
Network tutorial - IT technology blog

LinuxでTPROXYを使ったTransparent Proxyの設定ガイド:クライアントごとの設定不要でTCP/UDP全トラフィックをリダイレクト

TPROXYはLinuxカーネルのメカニズムで、クライアントが気づく前にすべてのTCP/UDPをブロック・リダイレクトします — スマートTV、IPカメラ、IoTデバイスも知らない間にインターセプト。5分のクイックスタートからnftables、SSL bump、実践的なデバッグチェックリストまで、production対応の内容を網羅。
Network tutorial - IT technology blog

Linuxでtc-mirredを使ったTraffic Mirroring設定 — サービスを止めずにパケットをIDS/IPSへコピーする

Traffic Mirroringとtc-mirredを使えば、本番トラフィックを止めることなく、すべてのパケットをpassiveなIDS/IPSデバイスにコピーできる。ingressとegressのミラーリング設定手順をステップごとに解説し、選択的なトラフィックフィルタリングやsystemdサービスによる自動化のTipsも紹介する。
Security tutorial - IT technology blog

LinuxでZeek Network Security Monitorをインストール:エージェント不要でトラフィック分析と異常行動の検出

Zeek(Bro)はパッシブなネットワークセキュリティモニター——各マシンにエージェントをインストールすることなく、ネットワーク上のすべての活動を構造化ログとして記録し、分析とフォレンジックを可能にします。本記事では、クイックインストール、重要なログの読み方、ポートスキャン検出スクリプトの作成、および実践的な運用ヒントを解説します。