Firewalld

技術メモ
Kagoyaでサーバを初期化するとSSHが繋がらない問題(pingで直る話)

Kagoya(カゴヤ・ジャパン)の VPS を、新規作成ではなく**コントロールパネルからのOS再インストール(初期化)**で作り直したとき、なぜか最初だけ外部から SSH が繋がらない、という現象に毎回ハマっています。

技術メモ
nftables 入門 — Rocky Linux 9 でファイアウォールを nft で素のまま書く

前回、firewalld か iptables か という記事で「Rocky 9 ではどちらも下は nftables なので、これから低レベルを学ぶなら iptables 構文より nft を覚えた方が将来性がある」と書 …

技術メモ
firewalld か iptables か — Rocky Linux 9 のファイアウォール、結局どっち?

サーバを立てるたびに地味に迷うのが「ファイアウォールを firewalld で管理するか、iptables で直接書くか」。Rocky Linux には最初から firewalld が入っていますが、正直に言うと私は …

セキュリティ
fail2ban で SSH ブルートフォース攻撃を自動ブロックする

認証ログを監視し、一定回数ログインに失敗した IP アドレスを自動でファイアウォールに登録する fail2ban の設定手順を解説します。SSH をインターネットに公開しているサーバでは事実上必須の対策です。