Networking tutorial - IT technology blog

LinuxでBIRDルーティングデーモンを使う:HomeLabと自己管理ネットワークのBGP・OSPF設定ガイド

BIRD2はISPやインターネットエクスチェンジで広く使われている成熟した軽量ルーティングデーモンで、HomeLabのBGPルートリフレクターやOSPFベースの自己管理ネットワークにも同様に適しています。このガイドでは、LinuxへのBIRD2のインストール、テンプレートとルートフィルターを使ったBGPの設定、OSPF隣接関係の構築、そしてbirdcコントロールシェルを使った動作確認までを解説します。
Networking tutorial - IT technology blog

FastNetMonで構築するDDoS自動検知・対応システム

FastNetMonは、大規模DDoS攻撃を数秒で検知し、iptablesによるブロックやBGPブラックホールを自動的にトリガーするトラフィック解析デーモンです。本ガイドでは、クラウドスクラビングサービスなしで、Linuxサーバーに自動対応スクリプトと共にセットアップする手順を説明します。
Security tutorial - IT technology blog

LinuxへのArkimeのデプロイ:セキュリティインシデント調査のためのフルパケットキャプチャ

Arkime(旧称Moloch)は、4日かかるフォレンジック調査を4時間に短縮するツールだ——すべてのパケットを検索可能なメタデータとともに保存し、セキュリティインシデント発生時に正確に何が起きたかを再構築できる。このガイドでは、フルパケットキャプチャのアプローチ比較、トレードオフの検討、そしてOpenSearchバックエンドを使用したLinux上でのArkimeの完全なデプロイ手順を解説する。
Security tutorial - IT technology blog

osqueryでLinuxにセルフホスト型EDRを構築する:SQLでプロセス、ネットワーク、ファイル変更を監視する

osqueryを使えば、Linuxシステムをデータベースのようにクエリできます——プロセス、ネットワークソケット、ファイルイベントすべてがSQLの行になります。セルフホスト型EDRとして6か月間本番運用した経験をもとに、インストール、スケジュール監視クエリ、ファイル整合性検出、シンプルなアラートパイプラインを網羅した完全なセットアップガイドをお届けします。
Security tutorial - IT technology blog

Linuxサーバーにおけるクリプトマイナーマルウェアの検出と除去

CPUが98%で稼働しているのにトラフィックスパイクがないLinuxサーバーは、クリプトマイナーマルウェアの危険信号です。本ガイドでは、CPUハイジャック型マイナーの系統的な検出方法、すべての永続化メカニズムの安全な除去手順、再感染を防ぐための実践的なセキュリティ強化策を詳しく解説します。