TCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る 作者: si62512548投稿日: 2026年7月20日カテゴリー: ネットワークセキュリティタグ: Firewalld, hosts.allow, hosts.deny, libwrap, Linux, nftables, TCP Wrapper, アクセス制御, ネットワークセキュリティTCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る へのコメントはまだありません TCP Wrapper と hosts.allow / hosts.deny を、現在の Linux アクセス制御としてどう評価すべきかを整理します。
ファイアウォールは構文ではなく、通信制御の抽象化で理解する 作者: si62512548投稿日: 2026年6月23日カテゴリー: ネットワークセキュリティタグ: iptables, IPv4, IPv6, NAT, nftables, システム設計, ネットワークセキュリティ, ファイアウォール, 通信制御ファイアウォールは構文ではなく、通信制御の抽象化で理解する へのコメントはまだありません iptables や nftables の構文差ではなく、通信元、通信先、状態、NAT、境界、許可範囲を抽象化して理解することがファイアウォール設計の本質である、という設計論です。
Ubuntu 26.04 Kubernetes コントロールプレーンの構築 – kubeadm init と dual-stack を扱う 作者: si62512548投稿日: 2026年6月5日カテゴリー: Ubuntuタグ: Calico, containerd, control-plane, dual-stack, kube-proxy, kubeadm, kubeconfig, kubectl, kubelet, Kubernetes, nftables, Ubuntu 26.04, Ubuntu ServerUbuntu 26.04 Kubernetes コントロールプレーンの構築 – kubeadm init と dual-stack を扱う へのコメントはまだありません Ubuntu 26.04 で Kubernetes コントロールプレーンを構築する手順を、kubeadm init、証明書、Pod network、dual-stack 設計から扱います。
Ubuntu 26.04 sysctl の基本設定 – カーネルパラメータとネットワーク設定を管理する 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: br_netfilter, IPv6, Kubernetes, nftables, sysctl, Ubuntu 26.04, Ubuntu Server, カーネルパラメータ, ルーティングUbuntu 26.04 sysctl の基本設定 – カーネルパラメータとネットワーク設定を管理する へのコメントはまだありません Ubuntu 26.04 の sysctl 設定を、カーネルパラメータ、ネットワーク設定、永続化、反映確認、複数 NIC 環境の注意点から扱います。
Ubuntu 26.04 FRR routing の基本設定 – OSPF / BGP を使う前に決めること 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: FRR, Linux, Netplan, nftables, OSPF, Policy Based Routing, Ubuntu 26.04, Ubuntu Server, ネットワーク設定, ルーティングUbuntu 26.04 FRR routing の基本設定 – OSPF / BGP を使う前に決めること へのコメントはまだありません Ubuntu 26.04 で FRR routing を使う前に、static route、OSPF、BGP、経路交換の責務、運用範囲を確認します。
Ubuntu 26.04 nftables の基本設定 – OS firewall の責務と通信制御 作者: si62512548投稿日: 2026年6月2日カテゴリー: Ubuntuタグ: Firewall, FRR, Linux, nftables, OSPF, Ubuntu 26.04, Ubuntu Server, ネットワーク設定, ルーティングUbuntu 26.04 nftables の基本設定 – OS firewall の責務と通信制御 へのコメントはまだありません Ubuntu 26.04 の nftables 設定を、OS firewall の責務、通信制御、複数 NIC、VLAN、ルール確認の観点から扱います。
マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える 作者: si62512548投稿日: 2025年2月14日カテゴリー: 設計・運用タグ: Firewall, IaC, iptables, nftables, ゼロトラスト, ネットワーク設計, ホストファイアウォール, マイクロセグメンテーション, 責任分界, 通信制御マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える へのコメントはまだありません マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]
Ubuntu 22.04 iptables ホストファイアウォール – nftables 時代の位置づけと設定例 作者: si62512548投稿日: 2022年10月24日カテゴリー: Ubuntuタグ: iptables, nftables, Ubuntu 22.04, ファイアウォールUbuntu 22.04 iptables ホストファイアウォール – nftables 時代の位置づけと設定例 へのコメントはまだありません Ubuntu 22.04 の iptables ホストファイアウォールを、nftables 時代の互換レイヤー、基本ルール、確認コマンド、運用上の位置づけから扱います。