After exporting 593 days worth of traffic logs from my OPNsense homelab firewall, I developed a Python script to process the CSV data into JSON. Which I then visualized using D3.js and JavaScript.
seen from Saudi Arabia

seen from Brazil
seen from Maldives

seen from United States
seen from United States
seen from Yemen

seen from United States
seen from Namibia
seen from United States
seen from United States
seen from Germany
seen from China

seen from United States
seen from United States

seen from United States
seen from China
seen from Malaysia
seen from United States

seen from Bangladesh
seen from Russia
After exporting 593 days worth of traffic logs from my OPNsense homelab firewall, I developed a Python script to process the CSV data into JSON. Which I then visualized using D3.js and JavaScript.

Anya is live and ready to show you everything. Watch her strip, dance, and perform exclusive shows just for you. Interact in real-time and make your fantasies come true.
Free to watch • No registration required • HD streaming
alright open source tech types, what would you use for OS on your edge device? opnsense? openwrt? something else?
I was leaning toward opnsense, but the lil NUC I got could get wifi added on, and it's tempting to get better coverage, but looks like my options are super limited for FreeBSD compatible M.2 cards?
Describing NAT ;)
¿Tu empresa usa VPN para usuarios remotos, sucursales o proveedores?
Una VPN mal configurada puede abrir más acceso del necesario y poner en riesgo la red interna.
En nuestro nuevo artÃculo explicamos cómo diseñar una VPN empresarial segura con pfSense y OPNsense, usando segmentación, reglas controladas, monitoreo, hardening y administración especializada.
Lee el artÃculo completo:
Conozca cómo implementar VPN empresarial segura con pfSense y OPNsense, segmentación, control de accesos, monitoreo y firewalls endurecidos
#pfSense #OPNsense #VPN #Firewall #Ciberseguridad #SeguridadPerimetral #AccesoRemoto #SalixNetworks
¿Tu empresa tiene firewall o tiene una seguridad perimetral realmente administrada?
En nuestro nuevo artÃculo explicamos cómo los firewalls endurecidos con pfSense y OPNsense ayudan a proteger redes empresariales mediante VPN segura, segmentación, monitoreo, IDS/IPS, control de reglas y soporte especializado.
Un firewall mal configurado puede convertirse en una falsa sensación de seguridad.
Lee el artÃculo completo:
Conozca cómo los firewalls endurecidos con pfSense y OPNsense ayudan a proteger redes empresariales con VPN, IDS/IPS, filtrado, monitoreo y

Anya is live and ready to show you everything. Watch her strip, dance, and perform exclusive shows just for you. Interact in real-time and make your fantasies come true.
Free to watch • No registration required • HD streaming
A JavaScript visualization featuring 75 days of activity on my home LAN.
Hyppönen's Law: "If it's smart, it's vulnerable"
Netztrennung im Smart Home – warum sie heute unverzichtbar ist
Im modernen Haushalt hängen oft dutzende IoT-Geräte im WLAN: Kühlschränke, Lampen, Steckdosen, Kameras. Praktisch – aber sicherheitstechnisch meist schwach. Deshalb lohnt sich eine klare Trennung der Netzwerke, um zu verhindern, dass ein kompromittiertes IoT-Gerät Zugriff auf private PCs, Smartphones oder NAS bekommt.
VLANs & Segmentierung – einfach mehr Sicherheit
Mit VLANs lässt sich das Heimnetz logisch aufteilen, zum Beispiel in:
Home (private Geräte)
IoT (smarte Geräte)
Guest (Besucher)
OPNsense oder OpenWrt machen diese Segmentierung unkompliziert. Über Firewall-Regeln lässt sich festlegen, wer nur ins Internet darf, wer intern kommunizieren darf und wer komplett isoliert bleibt.
OpenWrt & mehrere SSIDs
Mit OpenWrt lassen sich mehrere WLAN-SSIDs definieren, die jeweils einem eigenen VLAN zugeordnet sind. Damit bleiben IoT-, Gäste- und Privatgeräte sauber getrennt – auch wenn alle über dieselben Access Points laufen.
802.11r – wenn mehrere Access Points im Spiel sind
In Haushalten mit mehreren Access Points erleichtert 802.11r (fast BSS transition) das Roaming zwischen APs. Es ermöglicht, dass Clients ihre Verbindung schneller an Nachbar-APs übergeben, ohne erneut vollständige Authentifizierung durchlaufen zu müssen. Das sorgt für stabile Verbindungen, selbst wenn jede SSID in verschiedene VLANs segmentiert bleibt.
VPN und DMZ – das Sahnehäubchen
Wer Dienste von außen erreichbar macht (z. B. Home Assistant, Kameras oder Server), sollte diese in einer DMZ isolieren – also einem getrennten Netzwerkbereich, der selbst bei Angriffen keinen Zugriff auf das interne Heimnetz gewährt.
Und für Privatkunden gilt: Ich empfehle grundsätzlich, niemals direkt Ports ins Internet zu öffnen, sondern ausschließlich über VPN auf das Heimnetz zuzugreifen. WireGuard bietet hier eine extrem sichere, schnelle und mobilfreundliche Lösung – ideal für Smartphones, Tablets oder Laptops. So bleibt der Fernzugriff nicht nur komfortabel, sondern auch maximal geschützt.
If It's Smart, It's Vulnerable : Hyppönen, Mikko: Amazon.de: Bücher
Intrusion Monitoring mit Graylog
Ein modernes Smart Home braucht mehr als eine Firewall. Ein intelligentes IDS/IPS auf Basis von OPNsense mit Suricata und Graylog überwacht sämtliche Zugriffe auf Web-Services und analysiert nicht nur was passiert, sondern auch die Intention hinter den Requests.
Suricata erkennt verdächtige Muster direkt auf Netzwerkebene, während Graylog die Ereignisse zentral sammelt, korreliert und visualisiert – inklusive Angreifer-Standorte, Honeypot-Auswertung und Echtzeit-Alerts bei bösartigem Verhalten. So werden Logs zu einem aktiven, transparenten Sicherheitssystem.