// Блог и разборы

Список материалов

Публикации и заметки о серверах, инфраструктуре, сетях, безопасности и реальных рабочих задачах.

// Быстрый маршрут

Если вы пришли из поиска и не хотите идти по архиву подряд, удобнее перейти в каталог тем по задачам или сразу открыть услуги.

158 записей в блоге

2026-09-22

BGP и OSPF на Keenetic: динамическая маршрутизация без корпоративного оборудования

Когда статической маршрутизации недостаточно В большинстве домашних и небольших офисных сетей маршруты простые: весь трафик уходит к одному провайдеру, а редкие исключения задаются статическими маршрутами. Но когда …

2026-09-22

Keenetic: Часть 3 — VPN-клиент для всей сети

Зачем VPN-клиент на роутере Настраивать VPN на каждом устройстве неудобно, а телевизоры, игровые приставки и устройства умного дома часто не умеют этого вовсе. Если VPN-клиентом становится роутер, туннелем могут …

2026-09-22

Keenetic: Часть 2 — VPN-сервер для удалённого доступа

Зачем VPN-сервер на роутере Когда нужно из дома или командировки попасть к сетевому хранилищу, камерам, рабочему компьютеру по RDP или устройствам умного дома, открывать их порты в интернет опасно. Надёжнее поднять …

2026-09-22

Keenetic: Часть 1 — Роутер с модульной KeeneticOS

Что такое Keenetic Keenetic — линейка роутеров, точек доступа и усилителей Wi-Fi со своей операционной системой KeeneticOS. Главное в этих устройствах не характеристики железа, а система: её собирают из отдельных …

2026-09-22

Защита Linux-сервера: Часть 4 — Аудит и hardening с Lynis

Межсетевой экран, Fail2ban и CrowdSec отвечают на атаки, которые уже идут. Аудит решает другую задачу: заранее найти слабые места в настройке сервера — лишние службы, мягкие настройки SSH, неправильные права на файлы, …

2026-09-22

Защита Linux-сервера: Часть 1 — Межсетевой экран UFW

Межсетевой экран — первое, что настраивают на новом сервере, ещё до Fail2ban, CrowdSec и аудита. Его задача простая: пропустить только тот трафик, который нужен работающим службам, и отбросить всё остальное. Чем меньше …

2026-09-22

Защита Linux-сервера: Часть 3 — CrowdSec

Fail2ban защищает каждый сервер по отдельности: он видит только свои журналы и ничего не знает о том, что те же адреса минуту назад атаковали тысячи других машин. CrowdSec решает ту же задачу — обнаружить атаку по …

2026-09-22

Защита Linux-сервера: Часть 2 — Fail2ban против подбора паролей

Любой сервер с открытым SSH через несколько минут после запуска начинают перебирать боты: они пробуют типовые логины и пароли тысячами попыток в час. Межсетевой экран здесь не поможет — порт SSH должен быть открыт. Нужен …

2026-09-22

Виртуализация: Часть 7 — Hyper-V

Hyper-V — гипервизор Microsoft. Он входит в Windows Server как роль и в Windows 10 и 11 редакций Pro и Enterprise как дополнительный компонент. Hyper-V относится к гипервизорам первого типа: после включения роли он …

2026-09-22

Виртуализация: Часть 6 — Xen, XenServer и XCP-ng

Xen — гипервизор первого типа с открытым исходным кодом: он запускается прямо на оборудовании, раньше любой операционной системы. Проект развивается под управлением Linux Foundation, основная лицензия — GPLv2. Актуальная …

Написать и получить быстрый ответ