Security tutorial - IT technology blog

Threat Modeling với STRIDE: Phân Tích Rủi Ro Bảo Mật Trước Khi Viết Một Dòng Code

STRIDE threat modeling giúp bạn xác định rủi ro bảo mật trong web app và API trước khi viết code — phát hiện lỗ hổng xác thực, leo thang đặc quyền và rò rỉ dữ liệu ngay từ giai đoạn thiết kế. Hướng dẫn này đi qua các công cụ thực tế như OWASP Threat Dragon và pytm, với ví dụ cụ thể cho kiến trúc REST API.
Networking tutorial - IT technology blog

XDP eBPF trên Linux: Xây dựng Packet Filter và Load Balancer hiệu năng cao với độ trễ Microsecond

Sau sáu tháng chạy chương trình XDP eBPF trên các máy chủ edge Linux production, kết quả rất rõ ràng: throughput packet filter tăng từ dưới 1 Mpps với iptables lên hơn 14 Mpps trên một CPU core, với độ trễ p99 dưới 3 microsecond. Bài viết này trình bày cách XDP so sánh với iptables và DPDK, những đánh đổi trong thực tế, cùng hướng dẫn đầy đủ cài đặt bộ lọc blocklist động và load balancer Layer 4 sử dụng eBPF map.
Security tutorial - IT technology blog

Metasploit Framework trên Linux: Thực hành Penetration Testing trong môi trường Lab hợp pháp

Hướng dẫn cài đặt Metasploit Framework trên Linux, thiết lập lab kiểm thử xâm nhập cô lập với Metasploitable 2 và xác thực lỗ hổng thực tế thông qua khai thác thực hành. Walkthrough thực tế từ trinh sát đến post-exploitation, dành cho các kỹ sư cần bằng chứng, không chỉ báo cáo scan.
Networking tutorial - IT technology blog

Chặn Traffic theo Quốc gia với nftables và MaxMind GeoLite2 trên Linux

Chặn GeoIP với nftables và MaxMind GeoLite2 cho phép bạn drop traffic từ toàn bộ dải IP của một quốc gia ngay tại tầng tường lửa, trước khi chạm đến ứng dụng. Hướng dẫn này bao gồm toàn bộ thiết lập: tải database, trích xuất dải IP theo quốc gia, nạp vào nftables set, và tự động hóa cập nhật hai tuần một lần bằng systemd và cron.