Network tutorial - IT technology blog

nftablesによるLinux透過型ブリッジファイアウォール:IPアドレスもトポロジも変えずにネットワークを制御する

Linux bridgeとnftablesを使った透過型ファイアウォールにより、IPアドレスや既存のトポロジを変更することなく、ネットワークトラフィック全体を制御できる。ダウンタイムや稼働中サーバーの設定変更なしにproductionシステムのセキュリティを強化したい場合に最適なソリューションだ。
Network tutorial - IT technology blog

XDP Linux:DDoSを防ぐためのドライバ層での超高速パケットフィルタ構築

XDP(eXpress Data Path)はNICのドライバ層でパケットをカーネルスタックに入る前に処理・フィルタリングし、iptablesより10〜100倍高速です。本記事では、CでeBPFプログラムを書いてコンパイルし、カーネルにロードするところから、BPF MapとPythonを使ってブロックIPリストをリアルタイム管理するところまでを解説します。
Virtualization tutorial - IT technology blog

Proxmox/KVM上にVyOS仮想ルーターを構築:Firewall・NAT・VPN Site-to-Site をゼロから完全解説

ProxmoxまたはKVM上にVyOS仮想ルーターを構築し、ゾーンベースのstateful firewall・NAT masquerade・port forwarding・IPsec IKEv2 VPN Site-to-Siteを設定する手順を解説します。インストールからproduction-readyなlabネットワーク構築まで実践的な流れで説明します。