Security tutorial - IT technology blog

arpwatchとarptablesでLinuxのARPスプーフィングと中間者攻撃を防御する

ARPスプーフィングを使えば、攻撃者はローカルネットワーク上のすべてのトラフィックを黙って傍受できる――しかも一般的なセキュリティ設定ではほぼ検出できない。このガイドでは、arpwatchを使ったARPベースの中間者攻撃の検出方法、静的ARPエントリとarptablesによるブロック方法、そしてあらゆるLinuxマシンに対応した軽量な監視スクリプトの構築方法を解説する。
Networking tutorial - IT technology blog

Linux上でB.A.T.M.A.N. Advanced(batman-adv)を使ったワイヤレスメッシュネットワークの構築:HomeLabとIoT向け自己修復インフラ

HomeLabとIoT環境にまたがるbatman-advの6ヶ月間の本番運用記録。メッシュネットワーキングのアプローチを比較し、batman-advの実際の強みと弱点を分析。batctl監視とsystemd自動化を含むUbuntu/Debian上での完全な実装手順を解説する。