Alle artikelen
Verdiep je in artikelen, tutorials en expertinzichten over moderne ontwikkeling, architectuur, design en infrastructuur.

DDoS-aanvallen uitgelegd: veelvoorkomende vormen en hoe je je ertegen beschermt
DDoS-aanvallen zijn onder te verdelen in drie brede families: volumetrische floods die je verbinding verzadigen, protocolaanvallen die de connectiestatus uitputten, en aanvallen op applicatieniveau die op legitiem verkeer lijken. Elke vorm put een andere resource uit, dus elke vorm vraagt om een andere verdediging, en geen enkele laag stopt alle drie. Deze gids koppelt de veelvoorkomende aanvalsvormen aan de resource die ze uitputten en de mitigatie die daadwerkelijk werkt, legt uit wat een firewall op de server wel en niet kan tegenhouden, en eindigt met een praktisch incident-response-draaiboek voor wanneer je server onder vuur ligt.
Security
Lees meer

Verstandige standaard firewallregels voor een Linux-server
Een verse Linux-server wordt geleverd zonder enige firewallregel. Elke listener die je start, is meteen vanaf het hele internet bereikbaar. De oplossing is een korte, goed doordachte basisconfiguratie: default-deny voor inkomend verkeer, established traffic toestaan, en een expliciete allow-list voor de services die je daadwerkelijk draait. Deze gids bouwt die basisconfiguratie regel voor regel op in nftables, legt uit waar iedereen de fout ingaat (ICMP en IPv6), laat hetzelfde beleid zien in ufw en firewalld, en behandelt hoe je voorkomt dat je jezelf buitensluit, plus de valkuil van Docker-poortpublicatie.
Security
Lees meer

Het eerste uur op een nieuwe Linux dedicated server: een hardeningschecklist
Een vers geïnstalleerde server krijgt binnen enkele minuten na het live gaan van zijn IP al SSH-probes te verwerken; honeypot-onderzoek toont aan dat de meeste blootgestelde machines binnen een dag worden aangevallen. Het goede nieuws: de verdediging die ertoe doet is een korte, saaie checklist van een uur, geen beveiligingsonderzoeksproject. Deze gids doorloopt de acht stappen in volgorde (gebruikers en SSH-keys, firewallbaseline, automatische updates, fail2ban, tijdsynchronisatie, een listener-audit en logging) met de exacte commando's voor Debian/Ubuntu en de RHEL-familie, plus een eerlijke lijst met zaken waar je je eerste uur niet aan moet verspillen.
Linux
Lees meer

Beveiligde site-to-site VPN met WireGuard op VyOS 1.5 voor connectiviteit tussen locaties
Meerdere kantoorlocaties of datacenters veilig en efficiënt met elkaar verbinden is een cruciale uitdaging voor moderne bedrijven. Traditionele VPN-oplossingen zoals IPsec of OpenVPN zijn vaak lastig te configureren en te onderhouden, zeker in omgevingen met meerdere locaties. WireGuard biedt een lichtgewicht, snel alternatief dat eenvoudiger op te zetten is. VyOS 1.5 ondersteunt WireGuard volledig, wat het een uitstekende keuze maakt voor organisaties die meerdere datacenters of locaties met elkaar willen verbinden. In deze gids laten we zien hoe je een site-to-site WireGuard-tunnel opzet op VyOS 1.5. We behandelen routering, firewallconfiguratie en best practices. Aan het einde zijn je locaties veilig met elkaar verbonden over het internet, met verkeer dat effectief tussen de LAN's wordt gerouteerd.
Networking
Lees meer
