Loại bỏ các script bóc tách CLI dễ lỗi. Học cách sử dụng NETCONF và YANG để xây dựng hệ thống tự động hóa mạng tin cậy, không phụ thuộc nhà cung cấp với Python.
Sau sáu tháng chạy chương trình XDP eBPF trên các máy chủ edge Linux production, kết quả rất rõ ràng: throughput packet filter tăng từ dưới 1 Mpps với iptables lên hơn 14 Mpps trên một CPU core, với độ trễ p99 dưới 3 microsecond. Bài viết này trình bày cách XDP so sánh với iptables và DPDK, những đánh đổi trong thực tế, cùng hướng dẫn đầy đủ cài đặt bộ lọc blocklist động và load balancer Layer 4 sử dụng eBPF map.
Chặn GeoIP với nftables và MaxMind GeoLite2 cho phép bạn drop traffic từ toàn bộ dải IP của một quốc gia ngay tại tầng tường lửa, trước khi chạm đến ứng dụng. Hướng dẫn này bao gồm toàn bộ thiết lập: tải database, trích xuất dải IP theo quốc gia, nạp vào nftables set, và tự động hóa cập nhật hai tuần một lần bằng systemd và cron.
Vượt xa giới hạn của NTP. Hướng dẫn này chỉ bạn cách triển khai PTP/IEEE 1588 trên Linux bằng linuxptp để đạt được mức đồng bộ thời gian dưới micro giây cho các hạ tầng quan trọng.
Tìm hiểu cách cài đặt và cấu hình Unbound làm recursive DNS resolver với DNSSEC validation trên Linux. Hướng dẫn từng bước bao gồm thiết lập nhanh, split-horizon DNS, rate limiting và các mẹo thực tế cho homelab và doanh nghiệp nhỏ.
Ngừng phụ thuộc vào các bảng tính lỗi thời. Tìm hiểu cách sử dụng lldpd trên Linux để tự động phát hiện cổng switch và xây dựng bản đồ mạng thời gian thực.
Bảo mật mạng nội bộ bằng cách vượt xa khỏi tường lửa biên. Tìm hiểu cách sử dụng các set và chain trong nftables để triển khai chiến lược microsegmentation Zero Trust trên Linux.