概要
- OpenBSD のパケットフィルタ「 PF」の最新ガイドブック紹介
- IPv6対応 やトラフィックシェーピング、NAT、無線LAN、冗長化など幅広い内容
- 実践的なルールセット作成 や可視化、ログ管理方法を網羅
- OpenBSD 7.x、FreeBSD 14.x、NetBSD 10.x 対応
- 著者 Peter N. M. Hansteen の略歴と関連リソース案内
OpenBSD Firewall「PF」ガイド概要
- PF(Packet Filter) は、OpenBSDおよびFreeBSDのネットワーク管理に不可欠なファイアウォール
- 現代的なネットワーク要件 (高帯域・セキュリティ強化)に対応した管理者必須スキル
- 第4版では IPv6やデュアルスタック構成、最新のトラフィックシェーピング、NAT、リダイレクト、無線LAN、スパム対策、冗長化、ログ管理などを解説
- PFのルールセット作成、NAT越え、DMZやブリッジ、広域ネットワーク対応
- 無線LANの設定、authpfによるアクセス制限
- CARPやrelaydでの冗長化、リダイレクトによるサービス可用性向上
- 攻撃者・スパマー対策の自動防御、適応型ファイアウォール構築
- 最新トラフィックシェーピング (OpenBSD)、ALTQ・Dummynet(FreeBSD)の活用
- NetFlow等によるトラフィック監視・可視化
- OpenBSD 7.x、FreeBSD 14.x、NetBSD 10.x に対応
本書で学べる主な内容
- IPv4/IPv6両対応 のルールセット作成ノウハウ
- NATやDMZ、ブリッジ、広域ネットワーク での応用例
- 無線LANのアクセスポイント構築 とauthpfによる制御
- 冗長化構成 (CARP、relayd)、リダイレクト
- 攻撃・スパム対策の自動化
- トラフィックシェーピング によるネットワーク最適化
- ログ・モニタリング・可視化 の最新手法
- ハードウェア対応や追加リソース の紹介
著者 Peter N. M. Hansteenについて
- Bergen(ノルウェー)拠点 のDevOpsコンサルタント・技術ライター
- Freenix推進者 としてOpenBSD、FreeBSD関連の講演実績多数
- ネットワーク技術に関するブログ (https://bsdly.blogspot.com/)運営
- RFC 1149実装チーム 参加経験
- 本書は 人気オンラインPFチュートリアル (https://home.nuug.no/~peter/pf/)の拡張版
目次(抜粋)
- 序文、謝辞、導入
- 第1章: 必要なネットワークの構築
- 第2章: PF設定の基本
- 第3章: 実践的な応用
- 第4章: 無線ネットワークの簡単構築
- 第5章: 大規模・複雑なネットワーク
- 第6章: 攻撃者対策・プロアクティブ防御
- 第7章: トラフィックシェーピング
- 第8章: 冗長化とリソース可用性
- 第9章: ログ・モニタリング・統計
- 第10章: 最適なセットアップ
- 付録: リソース、ハードウェア対応、索引
参考リソース
- 著者ブログ: https://bsdly.blogspot.com/
- PFチュートリアル: https://home.nuug.no/~peter/pf/
- OpenBSD公式、 FreeBSD公式、 NetBSD公式 ドキュメント
- ISBN-13: 9781718504707