Защита от спуфинга с помощью Unicast RPF (Strict и Loose) на Cisco
Как настроить Unicast Reverse Path Forwarding (uRPF Strict/Loose mode) на Cisco IOS: фильтрация поддельных IP-адресов, защита от DDoS и работа с асимм...
Настройка рефлексивных списков доступа (Reflexive ACL) на Cisco IOS
Практическое руководство по созданию псевдо-Stateful фильтрации на Cisco IOS с помощью Reflexive ACL: генерация временных обратных разрешений и связка...
Настройка аутентификации MD5 и SHA-256 для протоколов OSPF и BGP
Как настроить криптографическую защиту протоколов OSPFv2/OSPFv3 и BGP: настройка MD5, использование современных цепочек ключей Keychain SHA-256 и бесш...
Защита BGP с помощью RPKI и ROA: настройка Route Origin Validation
Как защитить автономную систему от BGP Hijacking: развертывание валидатора Routinator/StayRTR, настройка RPKI ROV на Cisco IOS-XE и фильтрация Invalid...
Настройка изоляции сетей с помощью VRF-Lite на маршрутизаторах Cisco
Практическое руководство по сегментации и изоляции сетей через VRF-Lite на Cisco IOS: разделение таблиц маршрутизации, субинтерфейсы 802.1Q и Route Le...
Защита от сканирования портов: автоблокировка IP в MikroTik Address Lists
Как настроить систему обнаружения и автоматической блокировки сканеров портов (Port Scan Detection / Port Knocking) на MikroTik через Address Lists и ...
Настройка списков доступа по расписанию (Time-Based ACL) на Cisco IOS
Как настроить списки контроля доступа по времени (Time-Based ACL) на маршрутизаторах Cisco: создание time-range, синхронизация часов NTP и диагностика...
Развертывание аутентификации IEEE 802.1X для проводных сетей на Cisco
Пошаговая настройка проводного IEEE 802.1X (EAP-TLS/PEAP), MAB (MAC Authentication Bypass), динамического назначения VLAN и гостевых сетей на Cisco Ca...
Аутентификация сетевых устройств через RADIUS и TACACS+ (Cisco AAA)
Настройка отказоустойчивой схемы AAA (Authentication, Authorization, Accounting) на Cisco с серверами TACACS+ (ISE/CiscoSecure) и резервом в локальную...
Защита портов управления: безопасный SSH, отключение Telnet и HTTP на Cisco
Практическое руководство по защите Management Plane: генерация RSA-ключей SSHv2, отключение небезопасных протоколов Telnet/HTTP, настройка VTY ACL и т...
Защита от атак SYN, UDP и ICMP Flood на межсетевом экране MikroTik RouterOS
Как настроить защиту от сетевого флуда на MikroTik: фильтрация в RAW Prerouting, ограничение частоты TCP SYN, защита DNS/NTP от UDP-амплификации и ICM...
Защита от подмены IP-адресов: настройка IP Source Guard (IPSG) на Cisco
Практическое руководство по внедрению IP Source Guard (IPSG) в связке с DHCP Snooping: фильтрация несанкционированных IP/MAC-адресов на L2 портах....