Segurança
Proteger a infra do provedor é tão importante quanto operá-la.
Sistema-isca pra detecção e inteligência de ameaça. Conceitos, CERT.br, e 2 implementações reais (Cowrie e Dionaea).
Ver documentaçãoA interface de firewall Linux mais usada historicamente. Tabelas, chains, NAT, exemplo real de servidor RADIUS.
Ver documentaçãoSucessor oficial do iptables — sintaxe declarativa, IPv4+IPv6 juntos, sets nativos, substituição atômica.
Ver documentaçãoFirewall/roteador completo com interface web, baseado em FreeBSD/pf. Regras, NAT, pfBlockerNG, HA via CARP.
Ver documentação~4.000 linhas de código, criptografia moderna fixa, handshake em 1 round-trip. Chaves, AllowedIPs, integração Mikrotik, CGNAT.
Ver documentaçãoPKI completa com easy-rsa, revogação individual de certificado, compatibilidade ampla. TCP Meltdown e DCO explicados.
Ver documentaçãoIDS/IPS multi-thread nativo, EVE JSON, motor por trás do pfSense/OPNsense. Regras, modo IPS, integração SIEM.
Ver documentaçãoO IDS/IPS mais tradicional, mantido pela Cisco/Talos. Sintaxe de regra que virou padrão da indústria, OpenAppID.
Ver documentaçãoChecklist prático de endurecimento de servidor Linux para NOC de ISP.
Ver documentaçãoTLS, certificados, SSH — comunicação segura entre equipamentos e NOC.
Ver documentação