
2026/02/01 16:50
パスファインダー ブック 第4版
RSS: https://news.ycombinator.com/rss
要約▶
Japanese Translation:
(欠落している要素を追加したもの)**
本 The Book of PF は、OpenBSD のパケットフィルタに関する第4版ガイドであり、OpenBSD 7.x、FreeBSD 14.x、および NetBSD 10.x に向けて更新されています。以前の版を拡張し、IPv6 デュアルスタック設定、NAT とリダイレクション、DMZ、ブリッジ、大域ネットワークルールセット、無線ネットワーク構成(AP、authpf、アクセス制限)、CARP/relayd フェイルオーバー、攻撃者やスパマーに対するプロアクティブな防御、FreeBSD 上のキューと優先度を用いたトラフィックシェーピング(ALTQ、Dummynet)、NetFlow などの監視ツールについて網羅しています。
著者である Peter N.M. Hansteen は DevOps コンサルタント、Freenix 擁護者、および頻繁に講演を行う人物であり、人気のオンライン PF チュートリアルを基盤として以前の版との継続性を保ちつつ、新しい内容を導入しています。
早期アクセス PDF は赤字でハイライトされた章以外すべての章を含んでおり、除外されたセクションはリリース後に約束された章リストを完成させる予定です。
複数の BSD プラットフォームにわたって高度な PF 設定をネットワーク管理者に提供することで、本書はこれらのオペレーティングシステムに依存する組織のセキュリティ、パフォーマンス、および冗長性を向上させることを目的としています。
元の表現を保持したい場合は、単に上記で欠落しているポイントを追加して完全な網羅性を保ってください。
本文
オープンBSD ファイアウォールのためのノーノンスガイド
目次
第 3章 実世界への応用 をダウンロードしてください。
OpenBSD のパケットフィルタ(PF)は、OpenBSD と FreeBSD のネットワークツールボックスの中核を成しています。サービスが増え、帯域幅の需要が高まり、インターネット環境がますます敵対的になる今日、システム管理者は PF の専門知識を持たずにいるわけにはいきません。
PF ブック第4版 は、PF に関する最新の発展を網羅しています。IPv6、デュアルスタック構成、「キューと優先度」によるトラフィックシェーピング、NAT とリダイレクション、ワイヤレスネットワーク、スパム対策、フェイルオーバー設計、ロギングなど、新しい内容が追加されています。
学べること
- IPv4・IPv6 を問わず、シンプルな LAN から NAT 背後、DMZ を横断し、ブリッジや広域ネットワークにまたがるあらゆる種類のトラフィック用ルールセットを作成
- アクセスポイントを使ったワイヤレスネットワーク構築と authpf での認証・アクセス制限によるセキュリティ強化
- CARP、relayD、リダイレクションを駆使し、柔軟性とサービス可用性を最大化
- 攻撃者やスパマーに先手必勝する適応型ファイアウォール構築
- OpenBSD の最新トラフィックシェーピング機能でネットワークの応答性を維持、また FreeBSD では ALTQ と Dummynet をフル活用
- NetFlow 等の監視・可視化ツールでトラフィックをコントロール
PF ブック は PF で安全なネットワークを構築するための必携ガイドです。少し手間とこの本があれば、PF の可能性を最大限に引き出す準備は完了します。
対象バージョン: OpenBSD 7.x, FreeBSD 14.x, NetBSD 10.x
著者紹介
Peter N.M. Hansteen はノルウェー・ベルゲン在住の DevOps(元 sysadmin)コンサルタント兼作家です。長年にわたり Freenix の支持者であり、OpenBSD と FreeBSD に関する講演を頻繁に行っています。また、Web サイトや雑誌への寄稿、主にネットワーキングについてのブログ(https://bsdly.blogspot.com/)も手掛けています。Hansteen は RFC 1149 実装チームにも参加しており、PF ブック は彼の人気オンライン PF チュートリアル(https://home.nuug.no/~peter/pf/)を拡張したものです。
目次
- 第一版への序文
- 謝辞
- 序章
第 1章: 必要なネットワークの構築
第 2章: PF 設定の基本
第 3章: 実世界への応用
第 4章: ワイヤレスネットワークを簡単に
第 5章: より大きく、または難しいネットワーク
第 6章: 先制防御へ転換
第 7章: キューと優先度によるトラフィックシェーピング
第 8章: 冗長性とリソース可用性
第 9章: ロギング、監視、統計
第 10章: 設定を完璧に仕上げる
- 付録 A: リソース
- 付録 B: ハードウェアサポートについての注意点
索引
赤字で示された章 は Early Access PDF に含まれています。