<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Firewall on Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/tags/firewall/</link>
    <description>Recent content in Firewall on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Thu, 24 Sep 2026 09:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/tags/firewall/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNS over HTTPS spaziert glatt an deinen Kontrollen vorbei</title>
      <link>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH schickt deine DNS-Anfrage über Port 443 an einen Resolver nach Wahl des Clients, den dein eigener nie sieht, also kann er nichts blocken oder loggen. Verkauft als Privatsphäre, die DNS over TLS schon 2016 gab. DoH bringt nur das Umgehen des Netzadmins. Mechanismus, Malware, wer ihn pushte, die Gerichte gegen die Resolver, und die Lösung.</description>
    </item>
    <item>
      <title>Deine Firewall nimmt Anweisungen von Fremden entgegen. Schalte die Protokoll-Helper ab.</title>
      <link>https://blogs.damiendye.uk/de/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/protocol-helpers-turn-them-off/</guid>
      <description>Ein NAT-Helper liest in deine Pakete hinein und öffnet eingehende Ports nach dem, was er dort findet. Diesen Text kann jeder schreiben — seit 2010 genügt eine Webseite. Wie Helper arbeiten, wie geprägte Pakete daraus einen Portöffnungsdienst machen, was IPsec-Pass-through tut, warum sie Cyber Essentials reißen, und wie man sie abschaltet.</description>
    </item>
    <item>
      <title>Ping: das Diagnosewerkzeug, das viel mehr öffnet</title>
      <link>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Warum Ping — ICMP Echo, nicht das restliche Protokoll — ein Risiko ist: ein Kanal, den jeder Host beantworten muss, sodass ein Netz, das ‚nur Ping erlaubt‘, ein VPN nach draußen hat. Die Bedrohung, wer eines öffnet, drei Tunnel (Hans, icmptunnel, einer in Python mit AES-128) und die Regel dagegen: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>Die Firewall ist elf Hops entfernt</title>
      <link>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</guid>
      <description>Eine Verbindung, die abläuft, sagt dir nichts darüber, wo sie starb. TTL schon. Hier steht, wie du die Hops zu dem zählst, was deinen Port frisst — auf Linux, macOS, den BSDs, Solaris und Redox, mit einem Skript, das auf Linux keine Root-Rechte braucht.</description>
    </item>
  </channel>
</rss>
