Formato Texto

Snort e Suricata: IDS/IPS de verdade no pfSense

Snort e Suricata são IDS/IPS de código aberto que elevam a segurança do pfSense a outro patamar. Com eles, é possível detectar e bloquear ameaças em tempo real, desde ataques conhecidos até comportamentos suspeitos, mas exigem configuração criteriosa para evitar falsos positivos e garantir desempenho.

Automação declarativa de redes: de Ansible a NetDevOps

A automação de redes evoluiu do simples script para o modelo declarativo, onde descrevemos o estado desejado e as ferramentas, como Ansible, garantem a convergência. O movimento NetDevOps traz práticas de DevOps para redes, integrando CI/CD, testes e versionamento, mas ainda enfrenta desafios de padronização e integração entre fabricantes.

OpenVPN no pfSense: acesso remoto seguro sem dor de cabeça

Implantar OpenVPN no pfSense permite acesso remoto seguro para usuários e filiais, sem depender de soluções proprietárias. Esta lição cobre configuração de servidor e cliente, autenticação forte, rotas específicas, split tunneling e diagnóstico de conexões.

Autenticação centralizada: pfSense com LDAP e RADIUS

Integrar o pfSense a servidores LDAP e RADIUS permite centralizar a autenticação de usuários e políticas de acesso, reduzindo falhas e facilitando auditorias. Esta lição mostra como configurar, sincronizar e auditar autenticações externas no pfSense.