手当たり次第に書くんだ

飽きっぽいのは本能

iptables

ファイアウォールは構文ではなく、通信制御の抽象化で理解する

iptables や nftables の構文差ではなく、通信元、通信先、状態、NAT、境界、許可範囲を抽象化して理解することがファイアウォール設計の本質である、という設計論です。

マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える

マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]

Ubuntu 22.04 iptables ホストファイアウォール – nftables 時代の位置づけと設定例

Ubuntu 22.04 の iptables ホストファイアウォールを、nftables 時代の互換レイヤー、基本ルール、確認コマンド、運用上の位置づけから扱います。

トップへ戻る