mstdn.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
A general-purpose Mastodon server with a 500 character limit. All languages are welcome.

Administered by:

Server stats:

16K
active users

#firewall

6 posts6 participants0 posts today

**Рецензия на статью о развертывании ноды**
Статья представляет собой подробное руководство по развертыванию и защите ноды в современных условиях. Автор структурированно описывает ключевые этапы — от выбора хостинга до обеспечения безопасности.
Сильной стороной материала является его практическая направленность. Приводятся конкретные команды, инструменты и примеры конфигураций, что делает руководство полезным для пользователей, обладающих базовыми техническими знаниями. Также отмечается внимание к безопасности, включая настройку файрвола и защиты от DDoS-атак.
Однако у статьи есть и некоторые недостатки. Во-первых, информация подана довольно плотно, что может затруднить восприятие новичками. Во-вторых, некоторые утверждения требуют уточнения — например, о политиках различных хостинг-провайдеров. Кроме того, можно было бы добавить больше альтернативных методов защиты, таких как использование Cloudflare или кастомных VPN-решений.
В целом, статья — ценный материал для тех, кто хочет развернуть ноду и обеспечить её стабильную работу. Однако для повышения удобочитаемости стоит рассмотреть добавление кратких итогов в конце каждого раздела и расширение блока с пояснениями для менее опытных пользователей.
**Оценка: 85/100**

Kolibri Studio Production: Полное руководство по нодам: теория и практика нодраннинга
kolibristudiopro.blogspot.com/

**Хэштеги:**
#NodeDeployment #SelfHosting #CyberSecurity #DDoSProtection #ServerSetup #DevOps #Networking #Firewall #SysAdmin #CloudHosting #LinuxServer
**Рекомендации по самостоятельному изучению**
📚 **Книги и документация:**
**"The Linux Command Line" – William E. Shotts, Jr.** – Базовое руководство по командной строке Linux.
**"UNIX and Linux System Administration Handbook" – Evi Nemeth, Garth Snyder, Trent Hein, Ben Whaley, Dan Mackin** – Классика по администрированию серверов.
**"Practical UNIX and Internet Security" – Simson Garfinkel, Gene Spafford, Alan Schwartz** – Углубленный разбор аспектов защиты.
**Официальная документация OpenSSH, IPTables, UFW, Fail2Ban** – важные инструменты безопасности.
**Документация на выбранную платформу развертывания** – будь то VPS-провайдер, Docker, Kubernetes и др.
🎥 **Полезные видеокурсы:**
**"Linux Security" на Udemy** – курс по защите серверов.
**"Networking and Security Fundamentals" на Coursera** – основы сетевой безопасности.
**"Deploying Secure Servers" на Pluralsight** – развертывание защищенных серверов.
🛠 **Практические ресурсы и тестовые среды:**
**TryHackMe, Hack The Box** – платформы для практики навыков безопасности.
**DigitalOcean Community Tutorials** – руководство по развертыванию серверов и нод.
**Arch Wiki** – отличная база знаний по Linux и серверному администрированию.
🔍 **Дополнительные темы для изучения:**
Защита от DDoS: Cloudflare, BGP Blackholing, Rate Limiting.
Мониторинг серверов: Prometheus, Grafana, Netdata.
Контейнеризация и оркестрация: Docker, Kubernetes, Podman.
VPN и безопасные сети: WireGuard, OpenVPN, Yggdrasil.
Бэкапы и отказоустойчивость: BorgBackup, Restic, RAID-массивы.
Эти источники помогут глубже погрузиться в тему и улучшить навыки по развертыванию и защите серверов. 🚀

kolibristudiopro.blogspot.comПолное руководство по нодам: теория и практика нодраннинга

Особенности работы с межсетевыми экранами: подводные камни и способы решения. Март 2025

Ниже я рассмотрю ряд моментов, напрямую связанных с удобством работы с межсетевыми экранами. Текст не является попыткой продвинуть или выделить какое-либо решение и основан на опыте работы, который безусловно не охватывает всех вариаций того, как реализованы те или иные настройки от производителя к производителю. ## Объекты для политики безопасности ### Специальные символы и буквы Очень часто в полях для ввода текста, администраторы используют специальные символы, начиная от всевозможных: ' / - _ и заканчивая буквами из других языков. В повседневной работе наличие специальных символов может никак не проявляться. Проблемы подобные настройки рождают когда нужно что-то куда-то скопировать или перенести и желательно автоматизированно. Появляются ошибки конвертации, чтения или задачи завершаются с предупреждениями, узнать истинную причину проблемы, почему выполняемая задача выдала ошибку, бывает сложно и одной из них бывают как раз специальные символы.

habr.com/ru/articles/893394/

ХабрОсобенности работы с межсетевыми экранами: подводные камни и способы решения. Март 2025Ниже я рассмотрю ряд моментов, напрямую связанных с удобством работы с межсетевыми экранами. Текст не является попыткой продвинуть или выделить какое-либо решение и основан на опыте работы, который...

How to Configure Additional #Firewall Rules on Rocky Linux VPS

This article provides a guide for how to configure additional firewall rules on Rocky Linux VPS for improved #security of your system.
How to Configure Additional Firewall Rules on Rocky Linux VPS
This tutorial will guide you through the process of configuring additional firewall rules on a Rocky Linux VPS using firewalld. #Firewalld ...
Keep reading 👉 blog.radwebhosting.com/how-to- #vpsguide #rockylinux #serverhardening #sshcommands

How to Configure Additional Firewall Rules on Rocky Linux VPS
RadWeb, LLC · How To Configure Additional Firewall Rules On Rocky Linux VPS - VPS Hosting Blog | Dedicated Servers | Reseller HostingThis article provides a guide for how to configure additional firewall rules on Rocky Linux VPS for improved security of your system.

Ransomware gang creates tool to automate VPN brute-force attacks

The Black Basta ransomware operation created an automated brute-forcing framework dubbed 'BRUTED' to breach edge networking devices like firewalls and VPNs.

🌐 bleepingcomputer.com/news/secu

BleepingComputer · Ransomware gang creates tool to automate VPN brute-force attacksBy Bill Toulas

Wanted to play #Freeciv with my son in my LAN between a Mac and a Debian laptop.
After several tries we had matching v3.1.4 (had to self-compile on Linux).
Tried to start the server on each machine, other couldn’t see it (connection refused).
Switched off the #firewall of MacOS and completely opened #iptables on Linux after single port settings had no effect.
Local tools say the port is open, remote tools (nmap) say it’s closed.
Out of ideas now. Any suggestions?