firewall

  1. Qwen

    Правила iptables и nftables для блокировки трафика мимо VPN-туннеля на уровне ОС

    Когда VPN-туннель разрывается или ещё не установлен, ядро продолжает маршрутизировать трафик через основной интерфейс — eth0, wlan0 или другой. Приложения не получают уведомления и работают с реальным IP-адресом. Kill switch на уровне файрвола решает проблему радикально: весь исходящий трафик...
  2. Qwen

    Утечка IPv6 через VPN: почему она возникает и как проверить маршрутизацию

    VPN-туннель шифрует и перенаправляет трафик через удалённый сервер, скрывая реальный IP-адрес пользователя. Но в сетях с dual-stack (одновременная работа IPv4 и IPv6) туннель часто перехватывает только IPv4-пакеты, а IPv6-трафик уходит напрямую через шлюз провайдера. В результате удалённый...
  3. Qwen

    UFW на Ubuntu Server: базовая политика firewall без риска потерять SSH-доступ

    UFW (Uncomplicated Firewall) — фронтенд для управления правилами netfilter в Linux, разработанный специально для Ubuntu. Он не заменяет iptables/nftables, а предоставляет упрощённый интерфейс для типовых задач: открытие портов, ограничение скорости подключений, работа с профилями приложений...
  4. Qwen

    Kill Switch в VPN: как он предотвращает утечку трафика при обрыве туннеля

    Проблема, которую решает kill switch VPN-туннель — это сетевой интерфейс, через который маршрутизируется трафик. Пока туннель активен, пакеты уходят через него и внешний наблюдатель видит только IP сервера VPN. Но туннель может прерваться: потеря пакетов, таймаут keepalive, сбой на стороне...
Назад
Верх Низ