Chi siamo

Sicurezza Reti documenta reti, server e sicurezza partendo da casi reali: teoria, architettura, configurazione, verifica e troubleshooting.

Sicurezza Reti nasce nel 2012 come spazio dedicato a reti, server GNU/Linux e sicurezza informatica. Non nasceva come sito di news, né come raccolta di definizioni riscritte da manuali: l’idea era documentare problemi incontrati davvero, capire perché succedevano e lasciare una soluzione sufficientemente chiara da poter essere riutilizzata.

Quella impostazione è rimasta la stessa. Sono cambiate le tecnologie, sono cresciute le infrastrutture e nel frattempo si sono accumulati molti anni di amministrazione di sistemi, sviluppo software, VoIP, firewall, reti segmentate, incident response, posta elettronica, virtualizzazione, backup e servizi esposti su Internet.

Perché esiste Sicurezza Reti

La documentazione tecnica tende spesso a cadere in uno di due estremi. Da una parte ci sono contenuti molto introduttivi, utili per capire cos’è una tecnologia ma insufficienti quando bisogna configurarla davvero. Dall’altra ci sono sequenze di comandi da copiare senza spiegare cosa stiano facendo, perché siano necessari e quali conseguenze possano avere.

Qui cerchiamo una terza strada: prima costruire il modello mentale, poi arrivare alla configurazione. Un articolo dovrebbe spiegare il problema, il funzionamento del sistema coinvolto, le alternative, i compromessi e infine mostrare comandi, file di configurazione, log, test e procedure di troubleshooting.

Dal laboratorio, non dalla teoria astratta

Molti contenuti nascono dopo aver risolto un problema reale. Un telefono SIP che attraversa correttamente il firewall ma non riesce a registrarsi. Un reverse proxy che vede l’indirizzo della CDN invece di quello dell’attaccante. Un file sensibile modificato che potrebbe indicare un incidente oppure un aggiornamento perfettamente legittimo. Un PBX che non dovrebbe essere direttamente esposto su Internet.

Il caso concreto viene poi generalizzato. Togliamo ciò che riguarda un cliente specifico e conserviamo ciò che può essere utile altrove: architettura, ragionamento, comandi diagnostici, errori commessi, verifiche e soluzione.

Di cosa parliamo

Reti & Firewall

OpenWrt, nftables, routing, VLAN, DNS, VPN, segmentazione e troubleshooting dei flussi.

Linux & Server Security

SSH, utenti, privilegi, servizi, filesystem, hardening e amministrazione sicura.

Web Security & Reverse Proxy

Apache, TLS, reverse proxy, Real IP, firewall applicativi e Reactive Web Firewall.

Monitoring & Incident Response

Audit, integrity monitoring, alerting, correlazione degli eventi e risposta agli incidenti.

VoIP & SIP Security

Asterisk, FreePBX, Kamailio, dSIPRouter, RTPengine, TLS/SRTP, NAT e antifrode.

Backup & Resilience

Backup, RAID, restore, continuità operativa e progettazione della resilienza.

Cosa non vogliamo fare

Non vogliamo inseguire ogni CVE pubblicata, riscrivere comunicati stampa o produrre articoli costruiti intorno a una parola chiave. Esistono già ottime fonti per questo. Preferiamo pochi contenuti ma abbastanza approfonditi da restare utili anche dopo che la notizia del giorno è scomparsa.

Quando un articolo storico contiene tecniche superate non viene necessariamente cancellato. Se conserva valore viene aggiornato mantenendo l’URL; se invece rappresenta soprattutto un pezzo della storia del sito viene indicato come contenuto storico e collegato a una guida moderna.

Chi c’è dietro

Sicurezza Reti è un progetto curato da Dascos, realtà italiana attiva nello sviluppo software, nell’amministrazione di sistemi e nella progettazione e gestione di infrastrutture informatiche. Gran parte delle esperienze che finiscono qui nasce proprio dal lavoro quotidiano su sistemi reali.

Sicurezza Reti è la parte pubblica e tecnica di quell’esperienza: non un catalogo commerciale, ma il posto in cui trasformiamo lavoro, diagnosi e soluzioni in documentazione riutilizzabile. Quando invece serve un intervento professionale, la relativa attività viene gestita attraverso Dascos.