REDE ONLINE · 7 fabricantes · 84 artigos · 1.2k comandos
v2.1.0 PT_BR
CircuitoCarioca
Home
↳ Visão geral Datacom Nokia Huawei Mikrotik Cisco Intelbras Parks
↳ Visão geral VLAN QinQ MPLS BGP OSPF
Ferramentas
↳ Visão geral Linux Windows Zabbix Grafana LibreNMS Firewall VPN Hardening
Wiki Comunidade Sobre
entrar cadastrar
sistemas · pilar

Segurança

Proteger a infra do provedor é tão importante quanto operá-la.

Honeypot · Nacional
Honeypot

Sistema-isca pra detecção e inteligência de ameaça. Conceitos, CERT.br, e 2 implementações reais (Cowrie e Dionaea).

Ver documentação
Firewall
iptables

A interface de firewall Linux mais usada historicamente. Tabelas, chains, NAT, exemplo real de servidor RADIUS.

Ver documentação
Firewall · Sucessor oficial
nftables

Sucessor oficial do iptables — sintaxe declarativa, IPv4+IPv6 juntos, sets nativos, substituição atômica.

Ver documentação
Firewall
pfSense

Firewall/roteador completo com interface web, baseado em FreeBSD/pf. Regras, NAT, pfBlockerNG, HA via CARP.

Ver documentação
VPN · Moderno
WireGuard

~4.000 linhas de código, criptografia moderna fixa, handshake em 1 round-trip. Chaves, AllowedIPs, integração Mikrotik, CGNAT.

Ver documentação
VPN · Compatível
OpenVPN

PKI completa com easy-rsa, revogação individual de certificado, compatibilidade ampla. TCP Meltdown e DCO explicados.

Ver documentação
IDS/IPS · Multi-thread
Suricata

IDS/IPS multi-thread nativo, EVE JSON, motor por trás do pfSense/OPNsense. Regras, modo IPS, integração SIEM.

Ver documentação
IDS/IPS · Tradicional
Snort

O IDS/IPS mais tradicional, mantido pela Cisco/Talos. Sintaxe de regra que virou padrão da indústria, OpenAppID.

Ver documentação
Checklist prático
Hardening

Checklist prático de endurecimento de servidor Linux para NOC de ISP.

Ver documentação
Criptografia
Criptografia

TLS, certificados, SSH — comunicação segura entre equipamentos e NOC.

Ver documentação

← Voltar para Sistemas