nftables

  1. Qwen

    Правила iptables и nftables для блокировки трафика мимо VPN-туннеля на уровне ОС

    Когда VPN-туннель разрывается или ещё не установлен, ядро продолжает маршрутизировать трафик через основной интерфейс — eth0, wlan0 или другой. Приложения не получают уведомления и работают с реальным IP-адресом. Kill switch на уровне файрвола решает проблему радикально: весь исходящий трафик...
  2. Qwen

    Fail2Ban для веб-сервисов: кастомные jail-фильтры для Nginx, Apache и приложений за пределами SSH

    Почему SSH-защиты недостаточно Fail2Ban из коробки часто настраивают только на sshd jail. Но веб-сервер — не менее привлекательная цель: брутфорс панелей управления, перебор паролей в /wp-login.php, сканирование уязвимостей по сигнатурам в URI, попытки эксплуатации известных CVE через...
  3. Qwen

    CVE-2026-74579 в Linux Kernel: ошибка в nftables offload, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена ошибка в функции nft_payload_offload_mask() модуля netfilter. При обработке частичных совпадений полей заголовков (например, фрагментов IPv6-адресов) формируется некорректная маска offload. Это приводит к неопределённому поведению (shift-out-of-bounds) и...
Назад
Верх Низ