Security tutorial - IT technology blog

Hướng dẫn sử dụng Tailscale ACLs để triển khai mô hình Zero Trust: Phân quyền truy cập chi tiết cho từng User và thiết bị

Tailscale ACLs cho phép triển khai mô hình Zero Trust thực sự trong mạng nội bộ — phân quyền chi tiết theo user, nhóm, và loại thiết bị thay vì kiểu "vào mạng là có quyền". Bài viết hướng dẫn cấu hình ACL từ đầu với ví dụ JSON hoàn chỉnh cho team nhỏ, kèm SSH rules và cách phân biệt thiết bị công ty với thiết bị cá nhân.
Network tutorial - IT technology blog

Triển khai Network Access Control với PacketFence: Kiểm soát thiết bị kết nối mạng nội bộ theo chính sách bảo mật

Hướng dẫn triển khai PacketFence để kiểm soát thiết bị kết nối mạng nội bộ: từ cài đặt, cấu hình 802.1X với switch Cisco, tích hợp Active Directory, đến monitoring và xử lý thiết bị IoT không hỗ trợ xác thực. Kinh nghiệm thực tế từ môi trường office 50 người.
Network tutorial - IT technology blog

Linux Bridge Firewall trong suốt với nftables: Kiểm soát mạng mà không đổi IP hay topology

Transparent firewall với Linux bridge và nftables cho phép kiểm soát toàn bộ traffic mạng mà không cần thay đổi địa chỉ IP hay topology hiện có. Giải pháp lý tưởng khi cần bổ sung bảo mật cho hệ thống production mà không thể gây downtime hay đổi cấu hình các máy chủ đang chạy.
Network tutorial - IT technology blog

Hướng dẫn cấu hình Transparent Proxy với TPROXY trên Linux: Chuyển hướng toàn bộ TCP/UDP mà không cần cấu hình từng client

TPROXY là cơ chế Linux kernel chặn và redirect toàn bộ TCP/UDP trước khi client kịp phản ứng — smart TV, camera IP, thiết bị IoT đều bị intercept mà không hay biết. Từ quick start 5 phút đến production-ready với nftables, SSL bump và debug checklist thực tế.