Network tutorial - IT technology blog

nftablesによるLinux透過型ブリッジファイアウォール:IPアドレスもトポロジも変えずにネットワークを制御する

Linux bridgeとnftablesを使った透過型ファイアウォールにより、IPアドレスや既存のトポロジを変更することなく、ネットワークトラフィック全体を制御できる。ダウンタイムや稼働中サーバーの設定変更なしにproductionシステムのセキュリティを強化したい場合に最適なソリューションだ。
Network tutorial - IT technology blog

LinuxでTPROXYを使ったTransparent Proxyの設定ガイド:クライアントごとの設定不要でTCP/UDP全トラフィックをリダイレクト

TPROXYはLinuxカーネルのメカニズムで、クライアントが気づく前にすべてのTCP/UDPをブロック・リダイレクトします — スマートTV、IPカメラ、IoTデバイスも知らない間にインターセプト。5分のクイックスタートからnftables、SSL bump、実践的なデバッグチェックリストまで、production対応の内容を網羅。