Tecnologia IPv6

Monitorando sessões BGP e tabelas de roteamento

Monitorar sessões BGP e tabelas de roteamento é fundamental para garantir a estabilidade e a performance de redes ISP. Com FRRouting, você pode acompanhar o estado das sessões, logs e métricas em tempo real, utilizando comandos nativos, SNMP e ferramentas externas.

Hardening do OPNsense: menos superfície, menos risco

Reduzir a superfície de ataque do OPNsense é essencial para minimizar riscos em ambientes críticos. Esta lição mostra como endurecer o sistema desabilitando serviços desnecessários, ajustando permissões, mantendo atualizações e monitorando tentativas de acesso.

Implementando RPKI e validação de origem

RPKI é o padrão para validar se um ASN está autorizado a anunciar um prefixo IP. Com FRRouting, você pode integrar servidores RPKI e descartar rotas inválidas, protegendo sua rede contra sequestro de prefixos e anúncios maliciosos.

Protegendo sessões BGP: autenticação, TTL, MD5

Sessões BGP são alvos frequentes de ataques e falhas de configuração. Autenticação MD5 e controle de TTL são mecanismos essenciais para proteger o roteamento e evitar sequestro ou interrupções em redes de ISPs.

IDS/IPS com Suricata: detecção e bloqueio em tempo real

O Suricata, integrado ao OPNsense, permite inspecionar o tráfego de rede em tempo real, detectando e bloqueando ameaças. Esta lição mostra como instalar, configurar e operar o Suricata, tornando o firewall capaz de responder automaticamente a eventos suspeitos.

Coexistência com OSPF, IS-IS e ativação de IPv6

Integrar BGP com protocolos internos como OSPF e IS-IS é essencial para garantir resiliência e flexibilidade em redes de ISPs. Ativar IPv6 no FRRouting exige atenção à redistribuição de rotas e desafios de coexistência entre IPv4 e IPv6.

Integração com autenticação externa: LDAP e RADIUS

Integrar o OPNsense a servidores LDAP ou RADIUS permite centralizar a autenticação de usuários, facilitando o controle de acesso e a auditoria. Esta lição mostra como configurar, testar e associar políticas de acesso usando esses protocolos.

Integrando BGP com IX públicos e privados

A integração do BGP com pontos de troca de tráfego (IX) é fundamental para ISPs que buscam otimizar custos e desempenho. Esta lição aborda o conceito de IX, os tipos de sessões BGP, políticas de filtragem e exemplos práticos de configuração com FRRouting.

VPN com WireGuard: do túnel à autenticação

Você vai aprender a configurar uma VPN WireGuard no OPNsense, cobrindo desde a instalação do plugin até a autenticação dos peers. O foco é garantir acesso remoto seguro, eficiente e auditável, integrando o OPNsense a outros sistemas e redes.