iptables + consul = :3 Безопасность
Доклад принят в программу конференции
Иван Агарков
Wargaming
Инженер по безопасности, фанат SELinux, любит Perl, пишет код и защищает WG от хакеров.
Twitter: @annmuor
Telegram: @annmuor
Почта: i_agarkov@wargaming.net
Telegram: @annmuor
Почта: i_agarkov@wargaming.net
Тезисы
Мы разработали систему динамического управления файрволом для Linux, которую применили везде — от управления доступом пользователей в продуктовую сеть до изоляции сегментов сети друг от друга. Назвали её BEFW. И она есть на гитхабе.
В этом докладе я хочу рассказать о том, как вы можете внедрить её у себя, и что из этого может выйти :)
Подготовительное задание
Знать, что такое файрвол и зачем он нужен.