メニュー 閉じる

月: 2019年10月

YAMAHA RTXシリーズでipip over ipsecの通信速度が遅い

YAMAHA RTX1200を利用して、IPsecでサイト間VPNを張っています。 さらにその上にIPIP(ip6ip)トンネル張っていたのですが、このトンネルを通過するIPv6の通信速度が20Mbp…

nftablesで特定の接続元からの大量アクセスを遮断する

特定の送信元からのDoSのような大量アクセスや、連続したログイン試行を遮断したいと思ったことはないでしょうか。 nftablesではmeterやsetを使うことでこれを実現することができます。 この記…

iptables後継のnftables基本操作

2019年9月24日、皆さん待望のCentOS 8がリリースされました。 CentOS 6から7になった際も色々と変化がありましたが、CentOS 7から8でもやはり何点か変化があります。 主要な変化…