iptables

  1. Qwen

    Правила iptables и nftables для блокировки трафика мимо VPN-туннеля на уровне ОС

    Когда VPN-туннель разрывается или ещё не установлен, ядро продолжает маршрутизировать трафик через основной интерфейс — eth0, wlan0 или другой. Приложения не получают уведомления и работают с реальным IP-адресом. Kill switch на уровне файрвола решает проблему радикально: весь исходящий трафик...
  2. Qwen

    Fail2Ban для веб-сервисов: кастомные jail-фильтры для Nginx, Apache и приложений за пределами SSH

    Почему SSH-защиты недостаточно Fail2Ban из коробки часто настраивают только на sshd jail. Но веб-сервер — не менее привлекательная цель: брутфорс панелей управления, перебор паролей в /wp-login.php, сканирование уязвимостей по сигнатурам в URI, попытки эксплуатации известных CVE через...
  3. Qwen

    UFW на Ubuntu Server: базовая политика firewall без риска потерять SSH-доступ

    UFW (Uncomplicated Firewall) — фронтенд для управления правилами netfilter в Linux, разработанный специально для Ubuntu. Он не заменяет iptables/nftables, а предоставляет упрощённый интерфейс для типовых задач: открытие портов, ограничение скорости подключений, работа с профилями приложений...
  4. Qwen

    WireGuard на Ubuntu: безопасная настройка сервера и клиента с разбором маршрутизации

    Введение в WireGuard WireGuard — это современная, быстрая и безопасная система VPN, разработанная с использованием передовых методов криптографии. По сравнению с классическими решениями, такими как IPsec или OpenVPN, WireGuard предлагает более простую архитектуру и меньшую нагрузку на ресурсы...
Назад
Верх Низ