Networking tutorial - IT technology blog

Phân tích pcap chuyên sâu với tshark trên Linux: Lọc giao thức, trích xuất trường dữ liệu và tạo thống kê lưu lượng mạng

tshark mang toàn bộ engine phân tích của Wireshark lên dòng lệnh — công cụ lý tưởng để phân tích file pcap trên server từ xa hoặc trong CI pipeline. Hướng dẫn này đề cập đến lọc giao thức bằng display filter, trích xuất các trường dữ liệu có tên thành output phân tách bằng tab và tạo thống kê lưu lượng mạng mà không cần mở GUI.
Networking tutorial - IT technology blog

Bảo Mật BGP với RPKI: Cấu Hình Route Origin Validation và Đăng Ký ROA để Ngăn Chặn BGP Hijacking

BGP hijacking đã làm gián đoạn các dịch vụ internet lớn nhiều lần — và hầu hết các sự cố đáng lẽ có thể ngăn chặn được với RPKI. Hướng dẫn này sẽ đưa bạn qua từng bước đăng ký bản ghi ROA với RIR và kích hoạt Route Origin Validation trên FRRouting để chặn các thông báo prefix trái phép trước khi chúng gây ra thiệt hại.
Networking tutorial - IT technology blog

XDP eBPF trên Linux: Xây dựng Packet Filter và Load Balancer hiệu năng cao với độ trễ Microsecond

Sau sáu tháng chạy chương trình XDP eBPF trên các máy chủ edge Linux production, kết quả rất rõ ràng: throughput packet filter tăng từ dưới 1 Mpps với iptables lên hơn 14 Mpps trên một CPU core, với độ trễ p99 dưới 3 microsecond. Bài viết này trình bày cách XDP so sánh với iptables và DPDK, những đánh đổi trong thực tế, cùng hướng dẫn đầy đủ cài đặt bộ lọc blocklist động và load balancer Layer 4 sử dụng eBPF map.
Networking tutorial - IT technology blog

Chặn Traffic theo Quốc gia với nftables và MaxMind GeoLite2 trên Linux

Chặn GeoIP với nftables và MaxMind GeoLite2 cho phép bạn drop traffic từ toàn bộ dải IP của một quốc gia ngay tại tầng tường lửa, trước khi chạm đến ứng dụng. Hướng dẫn này bao gồm toàn bộ thiết lập: tải database, trích xuất dải IP theo quốc gia, nạp vào nftables set, và tự động hóa cập nhật hai tuần một lần bằng systemd và cron.