zhub.link is one of the many independent Mastodon servers you can use to participate in the fediverse.

Administered by:

Server stats:

33
active users

#nftables

0 posts0 participants0 posts today

Держу в курсе. Докер не умеет работать с nftables.

Docker is only compatible with iptables-nft and iptables-legacy. Firewall rules created with nft are not supported on a system with Docker installed. Make sure that any firewall rulesets you use are created with iptables or ip6tables...

Firewall не спасёт

Сгенерировано с помощью GIGA-CHAT Межсетевые экраны издревле применяются для блокирования входящего трафика нежелательных приложений. Обычно для этого создаются правила фильтрации, разрешающие входящий трафик по явно указанным сетевым портам и запрещающие весь остальной. При этом легитимные приложения, монопольно владеющие открытыми портами, работают без проблем, а вот нежелательные остаются без связи, поскольку все доступные им порты блокируются межсетевым экраном. Данный подход давно отработан и стар как мир, казалось бы, что тут может пойти не так? А оказывается, может и вполне идёт. Далее из этой статьи вы узнаете две техники обхода межсетевых экранов, позволяющие нежелательным приложениям преодолевать фильтрацию входящего сетевого трафика и получать команды от удалённых узлов.

habr.com/ru/companies/ruvds/ar

ХабрFirewall не спасётСгенерировано с помощью GIGA-CHAT Межсетевые экраны издревле применяются для блокирования входящего трафика нежелательных приложений. Обычно для этого создаются правила фильтрации, разрешающие...

Firewall не спасёт

Сгенерировано с помощью GIGA-CHAT Межсетевые экраны издревле применяются для блокирования входящего трафика нежелательных приложений. Обычно для этого создаются правила фильтрации, разрешающие входящий трафик по явно указанным сетевым портам и запрещающие весь остальной. При этом легитимные приложения, монопольно владеющие открытыми портами, работают без проблем, а вот нежелательные остаются без связи, поскольку все доступные им порты блокируются межсетевым экраном. Данный подход давно отработан и стар как мир, казалось бы, что тут может пойти не так? А оказывается, может и вполне идёт. Далее из этой статьи вы узнаете две техники обхода межсетевых экранов, позволяющие нежелательным приложениям преодолевать фильтрацию входящего сетевого трафика и получать команды от удалённых узлов.

habr.com/ru/companies/ruvds/ar

ХабрFirewall не спасётСгенерировано с помощью GIGA-CHAT Межсетевые экраны издревле применяются для блокирования входящего трафика нежелательных приложений. Обычно для этого создаются правила фильтрации, разрешающие...

Простой шлюз в сеть Интернет на nftables в ОС Astra Linux Special Edition

Новая система фильтрации пакетов, фреймворк nftables, работает, начиная с версии Debian 10 Buster . ОС Astra Linux Special Edition (ALSE) основана на Debian и его пакетной базе, поддерживает nftables, начиная с версии 1.7.4 . Для помощи в миграции с Netfilter к nftables я настроил тестовый стенд, который реализует основные базовые задачи для SOHO ( Small Office / Home Office ) или небольшого предприятия. Эту конфигурацию можно взять за основу при создании своей или использовать все, как есть.

habr.com/ru/companies/astralin

ХабрПростой шлюз в сеть Интернет на nftables в ОС Astra Linux Special EditionВместо предисловия Новая система фильтрации пакетов, фреймворк  nftables,  работает, начиная с версии  Debian 10 Buster . ОС  Astra Linux Special Edition (ALSE)  основана...

Маршрутизация по DNS на OpenWrt

Написать данную статью меня побудили следующие обстоятельства: Обновление ОС на своём роутере до OpenWrt 23.05, сломавшее мой предыдущий setup, где я делал роутинг по GeoIP. Многочисленные вопросы знакомых и в дискуссиях в постах на Хабре. Статья на Хабре, по которой я стал делать и понял, что так делать не надо.

habr.com/ru/articles/785032/

ХабрМаршрутизация по DNS на OpenWrtНаписать данную статью меня побудили следующие обстоятельства: Обновление ОС на своём роутере до OpenWrt 23.05, сломавшее мой предыдущий setup, где я делал роутинг по GeoIP. Многочисленные вопросы...