Cut-through Proxy своими силами из песочницы

У нас в компании используется много web-based приложений таких как jira и xwiki. Все они находятся в DMZ и регулярно обновляются для обеспечения должного уровня безопасности. Но на одной из ...
+3
21 марта 2012, 01:01
32
sniffer 1,0

Zentyal — сервер all-in-one для SMB

Лет 6 назад, в мою бытность сисадмином в одной конторе, мне приходилось обслуживать несколько серверов на FreeBSD — прокси, почтовик, web-сервер, ftp, ipfw, в общем, все как у всех. Работало все на ...
+34
19 марта 2012, 14:16
318
DEPOteam 21,7

Сборка, настройка и запуск ipt-netflow в Debian Linux

Общие сведения ipt-netflow — это самый быстрый netflow-сенсор (счётчик) для Линукса. Состоит из двух модулей: для ядра и для iptables. В стандартные ядро и iptables пока не входит — требует ...
+5
16 февраля 2012, 00:51
22

Еще несколько слов о Path MTU Discovery Black Hole из песочницы

Еще несколько слов о Path MTU Discovery Black Hole Вместо вступления Однажды для каждого настоящего системного администратора (или исполняющего обязанности такового) наступает момент истины. ...
+32
24 января 2012, 09:40
156
Alex2ndr 12,5

Практический эпизод борьбы с DDoS

Один юноша очень любил ругаться на тематическом ресурсе. И за это его регулярно банили. А один раз взяли, да и не разбанили. Обиделся юноша, и решил отомстить. Поднакопил денег, взял да и заказал ...
+46
10 декабря 2011, 00:13
271
zeehond 8,0

Автоматизация создания правил для управления группами ip адресов из песочницы

Среди большого списка административных задач зачастую появляется необходимость в ограничении или блокировке определенному кругу пользователей доступа к своему ресурсу. Существует просто огромное ...
+21
17 октября 2011, 16:09
84
Gineaser 4,0

9 правил, как защитить свой Asterisk!

Сейчас все пишут про большое количество атак на Asterisk и прочих PBX. Живой пример из практики — у товарищей хакеров из КНДР не получилось пробраться на Asterisk, стоящий за простеньким роутером ...
+2
13 октября 2011, 12:07
59
MyAsterisk_Team –14,5

Защита от DDOS атаки подручными средствами. Получение доступа к своему серверу из песочницы

За последнее время, наш сайт часто подвергается достаточно мощным DDOS атакам, к слову последняя атака была самой крупной за последнее время, размер ботнета по нашим оценкам — около 10 тысяч машин, ...
+20
16 сентября 2011, 10:35
186
temaHT 37,6

Конфигурирование iptables при помощи ferm

Ferm — это низкоуровневая надстройка над iptables, позволяющая организовывать своего рода циклы по спискам параметров iptables. Это оказывается особенно полезно при настройке сложных правил файрвола, ...
+45
29 августа 2011, 23:56
103
Livid 4,5

Web-интерфейс для Iptables

# iptables -t nat -N test # iptables -t nat -A test -p tcp -j REDIRECT --to-port 80 # iptables -t nat -A test -p tcp -j MASQUERADE # iptables -t nat -A POSTROUTING -j test iptables: Invalid argument. ...
+31
6 июля 2011, 09:54
93
tranquil 84,0