Брандмауэр с нуля? Возможно, вы задаете неправильный вопрос
DJ Ware
0:00 / 0:00
Брандмауэр с нуля? Возможно, вы задаете неправильный вопрос
13 254 просмотра · 4 недели назад
DJ Ware
58,8 тыс. подписчиков
13 254 просмотра · 4 недели назад
Большинство людей до сих пор относятся к межсетевому экрану как к входной двери. Заблокировать, не пускать вредоносное ПО и считать дело сделанным.
Эта модель неполна.
В этом видео я расскажу, почему «создать межсетевой экран с нуля» — это близкий, но не совсем правильный вопрос в 2026 году, и что действительно важно вместо этого:
Двойная роль межсетевого экрана (входящий + исходящий трафик)
Почему исходящий трафик должен контролироваться на периферии сети
Как настроить запрет по умолчанию, не отключая себя от сети
Почему важным хостам по-прежнему необходимы собственные средства контроля
Практическая последовательность действий, которая не сведет вас с ума
Я не собираюсь давать вам готовый набор правил на 200 строк. Я покажу вам архитектуру, которая делает этот набор правил достойным написания.
*Разделы*
00:00 - Введение
00:51 - Десятилетие 1990
01:00 - Межсетевые экраны исходящего трафика
01:17 - Межсетевые экраны с пакетной фильтрацией
01:51 - Межсетевые экраны без сохранения состояния
02:31 - Фильтры исходящего трафика
03:19 - Единое управление угрозами (UTM)
03:30 - Угрозы в 2026 году
03:39 - PROMPTFLUX и PROMPTSTEEL
04:07 - Checkpoint сообщает
04:28 - NGFW
05:10 - Другой способ
05:41 - исходящий трафик
07:23 - Nexus сообщает, что мой компьютер не является подлинным
09:13 - nftables + исходящий трафик
09:32 - PiHole и pfBlockerNG
12:43 - Монитор исходящего трафика