タグ

securityとnetworkに関するkimunnyのブックマーク (2)

  • 俺史上最強のiptablesをさらす - Qiita

    #!/bin/bash ########################################################### # このスクリプトの特徴 # # 受信・通過については基的に破棄し、ホワイトリストで許可するものを指定する。 # 送信については基的に許可する。ただし、サーバが踏み台になり外部のサーバに迷惑をかける可能性があるので、 # 心配な場合は、送信も受信同様に基破棄・ホワイトリストで許可するように書き換えると良い。 ########################################################### ########################################################### # 用語の統一 # わかりやすさのためルールとコメントの用語を以下に統一する # ACCEPT :

    俺史上最強のiptablesをさらす - Qiita
  • SquidによるProxyサーバの構築

    SquidによるProxyサーバの構築 Proxy(代理)サーバはセキュリティ強化(ファイアーウォール)のために利用されるが,積極的な意味では,データを備蓄してそれを再利用することにも応用される。その目的に利用するためのProxyサーバのことをキャッシュサーバと呼んでいる。 クライアントマシンで,Webページを閲覧した場合,そのデータはそのクライアントのハードディスクの中にキャッシングされるが,このときにデータが通過したProxyサーバ内にもキャッシングすれば,別のクライアントで同じWebページを閲覧しようとしたとき,いちいちインターネットからデータを持ってくるのではなく,Proxyサーバにキャッシュされたデータを持ってくれば,その分読み込みは高速となり,外部への回線のトラフィックの軽減にもなる。例えば,授業などで利用するサイトをあらかじめ閲覧し,キャッシュしておくことにより細い回線で

    kimunny
    kimunny 2008/08/02
    squid アプリケーションゲートウェイ 設定例
  • 1