Security tutorial - IT technology blog

Triển khai Arkime trên Linux: Bắt gói tin toàn diện để điều tra sự cố bảo mật

Arkime (tiền thân là Moloch) là công cụ biến một cuộc điều tra forensic kéo dài 4 ngày thành 4 giờ — nó lưu trữ từng gói tin kèm metadata có thể tìm kiếm để bạn tái tạo chính xác những gì đã xảy ra trong một sự cố bảo mật. Bài viết này hướng dẫn cách lựa chọn phương án bắt gói tin toàn diện, các đánh đổi liên quan, và triển khai Arkime hoàn chỉnh trên Linux với backend OpenSearch.
Networking tutorial - IT technology blog

Bảo Mật BGP với RPKI: Cấu Hình Route Origin Validation và Đăng Ký ROA để Ngăn Chặn BGP Hijacking

BGP hijacking đã làm gián đoạn các dịch vụ internet lớn nhiều lần — và hầu hết các sự cố đáng lẽ có thể ngăn chặn được với RPKI. Hướng dẫn này sẽ đưa bạn qua từng bước đăng ký bản ghi ROA với RIR và kích hoạt Route Origin Validation trên FRRouting để chặn các thông báo prefix trái phép trước khi chúng gây ra thiệt hại.
Security tutorial - IT technology blog

Phòng Thủ Chống ARP Spoofing và Tấn Công Man-in-the-Middle trên Linux với arpwatch và arptables

ARP spoofing cho phép kẻ tấn công âm thầm chặn toàn bộ traffic trên mạng nội bộ của bạn — và hầu hết các thiết lập bảo mật thông thường đều bỏ sót hoàn toàn. Bài viết này hướng dẫn cách phát hiện tấn công Man-in-the-Middle dựa trên ARP bằng arpwatch, chặn chúng với static ARP entries và arptables, đồng thời xây dựng script giám sát nhẹ cho bất kỳ máy Linux nào.
Networking tutorial - IT technology blog

Cài Đặt Squid Proxy Server trên Linux: Kiểm Soát Truy Cập, Lọc Nội Dung và Cache Băng Thông

Squid proxy server cho bạn khả năng kiểm soát chi tiết lưu lượng truy cập ra ngoài của mạng — kiểm soát truy cập theo IP hoặc người dùng, lọc nội dung qua danh sách chặn domain, và HTTP caching để giảm chi phí băng thông. Hướng dẫn này đi qua toàn bộ quá trình thiết lập sẵn sàng cho production trên Linux.
HomeLab tutorial - IT technology blog

Nâng cấp mạng gia đình: Xây dựng Router & Tường lửa mạnh mẽ với pfSense/OPNsense

Mệt mỏi với những hạn chế và lỗ hổng bảo mật của router dân dụng? Khám phá cách pfSense hoặc OPNsense có thể biến mạng gia đình bạn thành một hệ thống mạnh mẽ, an toàn và có khả năng tùy chỉnh cao, lý tưởng cho mọi người đam mê HomeLab. Hướng dẫn này bao gồm thiết lập cơ bản, các tính năng chính và ví dụ cấu hình thực tế.
Security tutorial - IT technology blog

Nắm Vững Phòng Thủ Mạng: Triển Khai Suricata IDS/IPS trên Linux

Triển khai Suricata IDS/IPS trên Linux để bảo vệ mạng của bạn khỏi các mối đe dọa mạng hiện đại. Hướng dẫn này hướng dẫn bạn qua cài đặt, cấu hình và các kỹ thuật nâng cao để phát hiện và ngăn chặn xâm nhập hiệu quả, đảm bảo bảo mật mạng mạnh mẽ.
Networking tutorial - IT technology blog

Kiến trúc mạng Zero Trust: Phân tích chuyên sâu 6 tháng triển khai sản xuất

Sau 6 tháng triển khai kiến trúc mạng Zero Trust trong môi trường sản xuất, chúng tôi đã thấy sự ổn định nhất quán và bảo mật nâng cao. Bài viết này giải thích các nguyên tắc cốt lõi, cung cấp hướng dẫn bắt đầu nhanh, đi sâu vào các trụ cột, khám phá cách sử dụng nâng cao và đưa ra các lời khuyên thực tế để bảo mật mạng của bạn với Zero Trust.