Nftables

"
Sécurité

nftables : Port Knocking pour ouvrir SSH - Wiki

Cet article traite de la méthode de port knocking qui permet d'ouvrir des ports d'un pare-feu en temps réel en exécutant une séquence de connexions sur des ports spécifiques. Le script utilise nftables, recommandé par rapport à l'obsolète iptables, et inclut des instructions pour envoyer des paquets TCP à des ports définis. Une séquence spécifique de ports est mentionnée, ainsi que des conseils d'utilisation et d'adaptation du script.

"
Sécurité

Reaction à la maison

Cet article traite de la mise en place d'un système de sécurité réseau à l'aide de Reaction, une alternative légère à Fail2Ban, qui analyse les logs pour bloquer les adresses IP indésirables. L'auteur explique comment le configurer sur un réseau domestique avec un routeur OpenWRT et comment gérer les règles IPv4 et IPv6 de manière efficace, ainsi que le partage des logs via rsyslog. Il mentionne également la création d'un helper en Go pour faciliter l'intégration avec nftables et d'autres outils de surveillance.