A Linux régóta kiváló eszköz ha egyszerűen és gyorsan szeretnél tűzfalat készíteni. Az iptables felett azonban eljárt az idő. Számos olyan tervezési hiányossága van, ami nehézkessé, lassúvá teszi. A mai internet forgalom hatékony szűréséhez több kell. Ezért érkezett az NfTables rendszer, mely ezt megoldja. Az NfTables kezelése azonban teljes mértékben eltér az iptables-től. A jobb működéshez teljesen újragondolták azt.

A képzésen megismerkedsz az NfTables használatával egy egyszerű tűzfal elkészítésén keresztül. Első körben megtanulod megvédeni a szerveredet / munkaállomásodat, második körben a hálózatot védő tűzfal elkészítésével ismerkedsz meg. A gyakorlat közben mindenhez részletes magyarázatot kapsz, kiemelve a korábbi iptables működéséhez képesti különbségeket.

Akár ismered a régi NetFilter / iptables rendszert akár nem, ez a képzés elengedhetetlen az új Linux rendszerekkel való munkád során. A tanultakat egyaránt hasznosítani tudod egy-egy szerver védelmi beállításához és egy teljes hálózat védelméhez is.

A 100% gyakorlati képzésen az oktató képernyőjén látod a tűzfal kialakításának lépéseit: az első, parancssorból létrehozott szabálytól a komplex nftables.conf fájl elkészítéséig. Minden lépéshez részletes magyarázatot kapsz, hogy értsd az NfTables működését. A képzés elvégzésével te magad is el tudod készíteni a saját rendszeredre szabott tűzfalat.

Linux tűzfal készítés alapjai

Linux tűzfal készítés: haladó nftables használat

Linux tűzfal készítés: haladó nftables használat – 1.

Egy tűzfal akkor jó, ha minél egyszerűbb és átláthatóbb. Amíg pár szabály van ezzel nincs is gond. De ahogy múlik az idő egyre több sor kerül bele és egyre nehezebben látod át mi miért van ott. Ez könnyen hibás működéshez vezet. A valamit tiltasz amit engedni kellene a kisebb gond, mert hamar kiderül. A nagyobb ha valami átjut, aminek nem kellene. Ez nehezen felfedezhető, de annál komolyabb bajt okozhat.

Kerüld el az ilyen kellemetlenségeket a szabályok struktúrálásával! Ha különválasztod a zónákat, azon belül is a különböző csoportokhoz tartozó szabályokat egész komoly szintű tűzfal is átlátható és biztonságos marad.

A haladó nftables használat képzésen elsősorban ennek megvalósítását ismered meg az nftables környezetben. Az átstrukturálás mellett a szűrt címek okos csoportosításával is sokat tudsz javítani a tűzfaladon. Az nftables nagy előnye, hogy beépítve tudja az IPSet funkcionalitását: olyan címeket is könnyedén csoportosíthatsz, amik nem írhatók le CIDR-el.

Miután sikeresen optimalizáltad a szabályokat megnézzük, hogyan tudsz MAC alapján szűrni, hogyan tudsz okosabban elutasítani kapcsolatokat (pl. belső hálózatból nem feltétlen a DROP az ideális – sokkal jobb lenne ha a felhasználó azonnal észlelné a tiltást), miként lehet naplózni a tiltott forgalmat.

Végül pár apró, de fontos tipp és trükk kerül a képernyőre: a párhuzamos kapcsolatok számának korlátozása és a speciális elbánást igénylő protokollok (pl. FTP, SIP, PPTP) kezelése.

Linux tűzfal készítés: nftables ipset haladó használata

Az élő képzésen a részvétel ingyenes

Jelentkezz be a regisztrációhoz!

Bejelentkezés

Felhasználó létrehozása

Vegyél jegyet az élő képzésre!

Az ingyenes részvételhez túl kevés pontod van. Szerezz több pontot a korábbi képzések értékelésével vagy megvásárlásával!

Élő képzés

Forint
  • Részvétel az élő, online képzésen
  • Regisztrálod magad az élő, online képzésre.

  •  
  • Részvétel az élő képzésen egyszeri alkalommal.

  • Levásárolható az oktatóvideóra
  • A kifizetett díj két héten belül
    levásárolható az oktatóvideóra.

Online oktatóvideó

Forint
  • Részvétel az élő, online képzésen
  • Regisztrálod magad az élő, online képzésre.

  • Bármikor megtekinthető oktatóvideó
  • Bármikor, a neked alkalmas
    időpontban nézheted meg
    a szerkesztett oktatóvideót.

  • Letölthető jegyzet és példa fájlok
  • A képzéshez tartozó jegyzetet és
    példafájlokat le tudod tölteni.

Ajánlott

Letölthető oktatóvideó

4990
Forint
  • Részvétel az élő, online képzésen
  • Regisztrálod magad az élő, online képzésre.

  • Letölthető oktatóvideó
  • A képzés videóit le tudod tölteni mp4 formátumban,

    valamint bármikor megnézheted online is.

  • Letölthető jegyzet és példa fájlok
  • A képzéshez tartozó jegyzetet és
    példafájlokat le tudod tölteni.

Iratkozz be!

Linux tűzfal készítés: nftables – napijegy

5.988 Ft
1 day hozzáférés

Linux tűzfal készítés: nftables – korlátlan

28.788 Ft

Linux tűzfal készítés: nftables – letöltés

41.988 Ft

.

Rated 5 out of 5

.

Avatar for Torma Gábor
Torma Gábor
2022-02-25
5
Rated 5 out of 5
5 csillag az 5-ből (1 értékelés alapján)
12 új tanuló a hónapban

Oktató

 Czakó Krisztián

Czakó Krisztián

Szint: Kezdő