Перейти к содержимому

Брандмауэр с нуля? Возможно, вы задаете неправильный вопрос

DJ Ware

0:00 / 0:00

Брандмауэр с нуля? Возможно, вы задаете неправильный вопрос

13 254 просмотра · 4 недели назад
DJ Ware
58,8 тыс. подписчиков
13 254 просмотра · 4 недели назад
Большинство людей до сих пор относятся к межсетевому экрану как к входной двери. Заблокировать, не пускать вредоносное ПО и считать дело сделанным. Эта модель неполна. В этом видео я расскажу, почему «создать межсетевой экран с нуля» — это близкий, но не совсем правильный вопрос в 2026 году, и что действительно важно вместо этого: Двойная роль межсетевого экрана (входящий + исходящий трафик) Почему исходящий трафик должен контролироваться на периферии сети Как настроить запрет по умолчанию, не отключая себя от сети Почему важным хостам по-прежнему необходимы собственные средства контроля Практическая последовательность действий, которая не сведет вас с ума Я не собираюсь давать вам готовый набор правил на 200 строк. Я покажу вам архитектуру, которая делает этот набор правил достойным написания. *Разделы* 00:00 - Введение 00:51 - Десятилетие 1990 01:00 - Межсетевые экраны исходящего трафика 01:17 - Межсетевые экраны с пакетной фильтрацией 01:51 - Межсетевые экраны без сохранения состояния 02:31 - Фильтры исходящего трафика 03:19 - Единое управление угрозами (UTM) 03:30 - Угрозы в 2026 году 03:39 - PROMPTFLUX и PROMPTSTEEL 04:07 - Checkpoint сообщает 04:28 - NGFW 05:10 - Другой способ 05:41 - исходящий трафик 07:23 - Nexus сообщает, что мой компьютер не является подлинным 09:13 - nftables + исходящий трафик 09:32 - PiHole и pfBlockerNG 12:43 - Монитор исходящего трафика