// sieci · infrastruktura · bezpieczeństwo
20+ lat budowania i utrzymywania sieci, infrastruktury DNS i systemów opartych na Linuksie. Uczę się przez praktykę — od inżynierii szkieletowej ISP przez enterprise DDI, od playbooków Ansible po wdrożenia SIEM. Aktualnie zagłębiam się w automatyzację infrastruktury i bezpieczeństwo.
napisz do mnie 📍 Kraków, Polska// kim jestem
Zaczynałem w sieciach gdy BGP na Linuksie z Quaggą był przystępną opcją, a dobry syslog wydawał się magią. Od tamtej pory zarządzałem ogólnopolską infrastrukturą szkieletową (Cisco, Juniper, MPLS, DWDM), obsługiwałem enterprise DNS/DHCP/IPAM dla dużych klientów na platformach Infoblox, BlueCat i VitalQIP, oraz budowałem narzędzia w Ansible i Dockerze, które realnie przyspieszyły codzienną pracę zespołu.
Poza pracą prowadzę home lab w dwóch lokalizacjach — Proxmox, Docker Swarm, Kubernetes, Wazuh SIEM, Grafana/Prometheus, pfSense, szafa rackowa z Cisco i segmentacją VLAN, tunel Cloudflare między lokalizacjami. Piszę małe narzędzia w Bashu i Pythonie gdy coś w moim workflow mi przeszkadza. Aktualnie przygotowuję się do egzaminu RHCSA i zgłębiam bezpieczeństwo sieci.
// technologie
DNS / DDI
Networking
Automation & IaC
Containers & Infra
Security & Monitoring
Linux / OS
// czym mogę pomóc
Konsulting DNS / DDI
Projektowanie, migracja i rozwiązywanie problemów środowisk DNS, DHCP i IPAM. Doświadczenie z Infoblox, BlueCat, VitalQIP i stosami open-source (BIND, Unbound).
Automatyzacja infrastruktury
Playbooki Ansible, provisionowanie Terraform, środowiska Docker/Swarm. Zamieniam ręczne, powtarzalne operacje w niezawodne, powtarzalne przepływy pracy.
Bezpieczeństwo sieci i DNS
Wdrożenie DNSSEC, DNS-over-TLS, segmentacja sieci (VLAN), podstawowy setup SIEM (Wazuh). Utwardzanie infrastruktury DNS przed typowymi wektorami ataku.
Infrastruktura Linux
Administracja serwerami, konfiguracja usług (DNS, DHCP, RADIUS, syslog), konteneryzacja i monitoring na systemach z rodziny RHEL/Debian.
Projektowanie i przegląd sieci
Konfiguracja protokołów routingu (BGP, OSPF), przegląd architektury sieci, projektowanie firewalla i VLAN dla środowisk MŚP i home-office.
Monitoring i obserwowalność
Dashboardy Grafana, metryki Prometheus, agregacja logów Loki, Alertmanager. Daj swojej infrastrukturze układ nerwowy — żeby problemy wychodziły na powierzchnię zanim zauważą je użytkownicy.
// napisz do mnie
Masz zagmatwany DNS do ogarnięcia, projekt automatyzacji do uruchomienia, albo po prostu chcesz porozmawiać o infrastrukturze? Chętnie posłucham.
linkedin.com/in/lukasz-skornog github.com/lukasz-skornog