Networking tutorial - IT technology blog

LinuxでiodineによるDNSトンネリング:ファイアウォールをバイパスしDNSプロトコル経由でネットワークにアクセスする

制限の厳しいネットワーク環境でファイアウォールをバイパスするために、LinuxでiodineによるDNSトンネリングを設定する方法を解説。サーバーのセットアップ、クライアント接続、トラフィックルーティング、NAT設定、そして正規の用途向けの実践的なトラブルシューティングを網羅する。
Networking tutorial - IT technology blog

FastNetMonで構築するDDoS自動検知・対応システム

FastNetMonは、大規模DDoS攻撃を数秒で検知し、iptablesによるブロックやBGPブラックホールを自動的にトリガーするトラフィック解析デーモンです。本ガイドでは、クラウドスクラビングサービスなしで、Linuxサーバーに自動対応スクリプトと共にセットアップする手順を説明します。
Security tutorial - IT technology blog

LinuxへのArkimeのデプロイ:セキュリティインシデント調査のためのフルパケットキャプチャ

Arkime(旧称Moloch)は、4日かかるフォレンジック調査を4時間に短縮するツールだ——すべてのパケットを検索可能なメタデータとともに保存し、セキュリティインシデント発生時に正確に何が起きたかを再構築できる。このガイドでは、フルパケットキャプチャのアプローチ比較、トレードオフの検討、そしてOpenSearchバックエンドを使用したLinux上でのArkimeの完全なデプロイ手順を解説する。
Security tutorial - IT technology blog

arpwatchとarptablesでLinuxのARPスプーフィングと中間者攻撃を防御する

ARPスプーフィングを使えば、攻撃者はローカルネットワーク上のすべてのトラフィックを黙って傍受できる――しかも一般的なセキュリティ設定ではほぼ検出できない。このガイドでは、arpwatchを使ったARPベースの中間者攻撃の検出方法、静的ARPエントリとarptablesによるブロック方法、そしてあらゆるLinuxマシンに対応した軽量な監視スクリプトの構築方法を解説する。
Networking tutorial - IT technology blog

PacketFenceでネットワークアクセス制御(NAC)を導入:有線・Wi-Fiネットワークのデバイス認証を自動化する

PacketFenceは、802.1X・RADIUS・動的VLAN割り当てを使用して有線・Wi-Fiネットワークへの接続デバイスを制御するオープンソースNACプラットフォームだ。本ガイドでは、実際のランサムウェアインシデント対応から得た知見をもとに、インストール・スイッチ設定・Active Directory連携・デプロイのヒントを解説する。
Networking tutorial - IT technology blog

LinuxにSquidプロキシサーバーを構築する:アクセス制御・コンテンツフィルタリング・帯域幅キャッシュ

Squidプロキシサーバーを使えば、ネットワークのアウトバウンドトラフィックをきめ細かく制御できます。IPやユーザーによるアクセス制御、ドメインブロックリストによるコンテンツフィルタリング、そして帯域幅コスト削減のためのHTTPキャッシュが実現可能です。本ガイドでは、Linuxに本番環境対応の完全なセットアップを構築する手順を解説します。