ファイアウォールは構文ではなく、通信制御の抽象化で理解する 作者: si62512548投稿日: 2026年6月23日カテゴリー: ネットワークセキュリティタグ: iptables, IPv4, IPv6, NAT, nftables, システム設計, ネットワークセキュリティ, ファイアウォール, 通信制御ファイアウォールは構文ではなく、通信制御の抽象化で理解する へのコメントはまだありません iptables や nftables の構文差ではなく、通信元、通信先、状態、NAT、境界、許可範囲を抽象化して理解することがファイアウォール設計の本質である、という設計論です。
マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える 作者: si62512548投稿日: 2025年2月14日カテゴリー: 設計・運用タグ: Firewall, IaC, iptables, nftables, ゼロトラスト, ネットワーク設計, ホストファイアウォール, マイクロセグメンテーション, 責任分界, 通信制御マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える へのコメントはまだありません マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]
Ubuntu 22.04 nf_conntrack – 旧モジュール名から統合後の確認へ 作者: si62512548投稿日: 2024年7月7日カテゴリー: Ubuntuタグ: iptables, Kubernetes, nf_conntrack, Ubuntu 22.04Ubuntu 22.04 nf_conntrack – 旧モジュール名から統合後の確認へ へのコメントはまだありません Ubuntu 22.04 の nf_conntrack を、旧モジュール名から統合後の確認へ読み替え、iptables / nftables 利用時の注意点を扱います。
Ubuntu 22.04 iptables ホストファイアウォール – nftables 時代の位置づけと設定例 作者: si62512548投稿日: 2022年10月24日カテゴリー: Ubuntuタグ: iptables, nftables, Ubuntu 22.04, ファイアウォールUbuntu 22.04 iptables ホストファイアウォール – nftables 時代の位置づけと設定例 へのコメントはまだありません Ubuntu 22.04 の iptables ホストファイアウォールを、nftables 時代の互換レイヤー、基本ルール、確認コマンド、運用上の位置づけから扱います。