Alle artikelen
Verdiep je in artikelen, tutorials en expertinzichten over moderne ontwikkeling, architectuur, design en infrastructuur.

Verstandige standaard firewallregels voor een Linux-server
Een verse Linux-server wordt geleverd zonder enige firewallregel. Elke listener die je start, is meteen vanaf het hele internet bereikbaar. De oplossing is een korte, goed doordachte basisconfiguratie: default-deny voor inkomend verkeer, established traffic toestaan, en een expliciete allow-list voor de services die je daadwerkelijk draait. Deze gids bouwt die basisconfiguratie regel voor regel op in nftables, legt uit waar iedereen de fout ingaat (ICMP en IPv6), laat hetzelfde beleid zien in ufw en firewalld, en behandelt hoe je voorkomt dat je jezelf buitensluit, plus de valkuil van Docker-poortpublicatie.
Security
Lees meer

iptables vs nftables: wat is er veranderd en hoe migreer je
Als je server een actuele Debian-, Ubuntu- of RHEL-familie-distro draait, lopen je "iptables"-regels vrijwel zeker al binnen nftables. Het iptables-commando is sinds 2019 een compatibiliteits-shim. De echte vraag is niet wie er wint; het is of je nog regels blijft schrijven in een legacy-syntax bovenop de nieuwe engine. Deze gids behandelt wat er architecturaal daadwerkelijk is veranderd, een syntax-vergelijking naast elkaar, wat de eerlijke performancedata zegt, en een migratiepad dat Docker niet breekt en je niet buitensluit.
Security
Lees meer
