В распределённом bare-metal кластере с K3s и WireGuard mesh администраторы уверены в сетевой изоляции через zero-trust ACL. На деле — межнодовый трафик обходит шифрование и фильтрацию, так как ядро Linux по умолчанию разрешает маршрутизацию через таблицу local даже для пакетов, приходящих из туннелей. Диагностика: - ip route show table local - sysctl net.ipv4.conf.all.accept_local - ss -i state established | grep -v wg Метрика предательства: увеличение conntrack entries без роста внешнего трафика — признак внутренних plaintext-соединений. Подробнее: https://ftops.space/?utm_source=telegram&utm_medium=smm&utm_campaign=ftops&utm_content=zero-trust-setevaya-segmentatsiya-v-ra

В распределённом bare-metal кластере с K3s и WireGuard mesh администраторы уверены в сетевой изоляции через zero-trust ACL | Сетка — социальная сеть от hh.ru