手当たり次第に書くんだ

飽きっぽいのは本能

nftables

TCP Wrapper をいまだに使っている組織に感じる懸念 – hosts.allow / hosts.deny を現在のアクセス制御として見る

TCP Wrapper と hosts.allow / hosts.deny を、現在の Linux アクセス制御としてどう評価すべきかを整理します。

ファイアウォールは構文ではなく、通信制御の抽象化で理解する

iptables や nftables の構文差ではなく、通信元、通信先、状態、NAT、境界、許可範囲を抽象化して理解することがファイアウォール設計の本質である、という設計論です。

Ubuntu 26.04 Kubernetes コントロールプレーンの構築 – kubeadm init と dual-stack を扱う

Ubuntu 26.04 で Kubernetes コントロールプレーンを構築する手順を、kubeadm init、証明書、Pod network、dual-stack 設計から扱います。

Ubuntu 26.04 sysctl の基本設定 – カーネルパラメータとネットワーク設定を管理する

Ubuntu 26.04 の sysctl 設定を、カーネルパラメータ、ネットワーク設定、永続化、反映確認、複数 NIC 環境の注意点から扱います。

Ubuntu 26.04 FRR routing の基本設定 – OSPF / BGP を使う前に決めること

Ubuntu 26.04 で FRR routing を使う前に、static route、OSPF、BGP、経路交換の責務、運用範囲を確認します。

Ubuntu 26.04 nftables の基本設定 – OS firewall の責務と通信制御

Ubuntu 26.04 の nftables 設定を、OS firewall の責務、通信制御、複数 NIC、VLAN、ルール確認の観点から扱います。

マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える

マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]

Ubuntu 22.04 iptables ホストファイアウォール – nftables 時代の位置づけと設定例

Ubuntu 22.04 の iptables ホストファイアウォールを、nftables 時代の互換レイヤー、基本ルール、確認コマンド、運用上の位置づけから扱います。

トップへ戻る