Network tutorial - IT technology blog

Triển khai Network Access Control với PacketFence: Kiểm soát thiết bị kết nối mạng nội bộ theo chính sách bảo mật

Hướng dẫn triển khai PacketFence để kiểm soát thiết bị kết nối mạng nội bộ: từ cài đặt, cấu hình 802.1X với switch Cisco, tích hợp Active Directory, đến monitoring và xử lý thiết bị IoT không hỗ trợ xác thực. Kinh nghiệm thực tế từ môi trường office 50 người.
Network tutorial - IT technology blog

Linux Bridge Firewall trong suốt với nftables: Kiểm soát mạng mà không đổi IP hay topology

Transparent firewall với Linux bridge và nftables cho phép kiểm soát toàn bộ traffic mạng mà không cần thay đổi địa chỉ IP hay topology hiện có. Giải pháp lý tưởng khi cần bổ sung bảo mật cho hệ thống production mà không thể gây downtime hay đổi cấu hình các máy chủ đang chạy.
Network tutorial - IT technology blog

Hướng dẫn cấu hình Transparent Proxy với TPROXY trên Linux: Chuyển hướng toàn bộ TCP/UDP mà không cần cấu hình từng client

TPROXY là cơ chế Linux kernel chặn và redirect toàn bộ TCP/UDP trước khi client kịp phản ứng — smart TV, camera IP, thiết bị IoT đều bị intercept mà không hay biết. Từ quick start 5 phút đến production-ready với nftables, SSL bump và debug checklist thực tế.
Network tutorial - IT technology blog

Cấu hình Traffic Mirroring trên Linux với tc-mirred: Sao chép gói tin sang IDS/IPS không làm gián đoạn dịch vụ

Traffic Mirroring với tc-mirred cho phép sao chép toàn bộ gói tin sang thiết bị IDS/IPS passive mà không làm gián đoạn traffic production. Bài viết hướng dẫn từng bước cấu hình ingress và egress mirroring, kèm mẹo lọc traffic có chọn lọc và tự động hóa với systemd service.
Security tutorial - IT technology blog

Cài đặt Zeek Network Security Monitor trên Linux: Phân tích traffic và phát hiện hành vi bất thường không cần Agent

Zeek (Bro) là network security monitor passive — ghi lại toàn bộ hoạt động mạng dưới dạng log có cấu trúc để phân tích và forensics mà không cần cài agent lên từng máy. Bài này hướng dẫn cài đặt nhanh, đọc các log quan trọng, viết script phát hiện port scan, và tips vận hành thực tế.