<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Ipv6 on Damien Dyes Blog</title>
    <link>https://blogs.damiendye.uk/de/tags/ipv6/</link>
    <description>Recent content in Ipv6 on Damien Dyes Blog</description>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Mon, 14 Sep 2026 15:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/de/tags/ipv6/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Ein VPN aus Einzelteilen: PPP, Tap-Devices und Netcat</title>
      <link>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Ein VPN ist ein virtueller Link plus Träger. Linux liefert für beides ein Programm mit: pppd oder ein Tap-Device, und Netcat. Beide Wege gebaut — über TCP, UDP, TLS und DTLS, mit zstd-Kompression — zeigt, woraus ein VPN besteht, und was Egress wirklich ist: hat ein Angreifer erst Root und der Ausgang ist offen, ist der Tunnel bereits installiert.</description>
    </item>
    <item>
      <title>Deine Firewall nimmt Anweisungen von Fremden entgegen. Schalte die Protokoll-Helper ab.</title>
      <link>https://blogs.damiendye.uk/de/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/protocol-helpers-turn-them-off/</guid>
      <description>Ein NAT-Helper liest in deine Pakete hinein und öffnet eingehende Ports nach dem, was er dort findet. Diesen Text kann jeder schreiben — seit 2010 genügt eine Webseite. Wie Helper arbeiten, wie geprägte Pakete daraus einen Portöffnungsdienst machen, was IPsec-Pass-through tut, warum sie Cyber Essentials reißen, und wie man sie abschaltet.</description>
    </item>
    <item>
      <title>IPsec war eine gute Idee. Es ist Zeit, es abzuschalten.</title>
      <link>https://blogs.damiendye.uk/de/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec band die Sicherheit an die IP-Adresse, dann nahm die Branche die Adresse weg. NAT, doppeltes NAT unter CGNAT, NAT64 ohne Transport, keine Ports und damit kein Lastausgleich, die MTU-Steuer, L2TP, PPTP und Windows-Interop — mit Diagrammen, Cisco- und Juniper-Doku, voller Diagnosemethode und der Begründung, es stillzulegen.</description>
    </item>
    <item>
      <title>Ping: das Diagnosewerkzeug, das viel mehr öffnet</title>
      <link>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Warum Ping — ICMP Echo, nicht das restliche Protokoll — ein Risiko ist: ein Kanal, den jeder Host beantworten muss, sodass ein Netz, das ‚nur Ping erlaubt‘, ein VPN nach draußen hat. Die Bedrohung, wer eines öffnet, drei Tunnel (Hans, icmptunnel, einer in Python mit AES-128) und die Regel dagegen: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>Belügt dich dein MSP, um dir Premium-Produkte zu verkaufen?</title>
      <link>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part1/</link>
      <pubDate>Fri, 28 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/random/is-your-msp-lying-to-you-part1/</guid>
      <description>Teil 1 von 3. Manche MSPs lügen; die meisten müssen es nie, weil die Hersteller ihrer empfohlenen Produkte sie bezahlen und niemand es dir sagen muss. Die Anzeichen, dass dir verkauft statt konstruiert wird: die abgelehnte kostenlose Lösung, nie aufgeschriebene Anforderungen, eine Option auf der Liste, keine Open-Source-Zeile.</description>
    </item>
    <item>
      <title>Die Firewall ist elf Hops entfernt</title>
      <link>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/how-far-away-is-the-firewall/</guid>
      <description>Eine Verbindung, die abläuft, sagt dir nichts darüber, wo sie starb. TTL schon. Hier steht, wie du die Hops zu dem zählst, was deinen Port frisst — auf Linux, macOS, den BSDs, Solaris und Redox, mit einem Skript, das auf Linux keine Root-Rechte braucht.</description>
    </item>
    <item>
      <title>Uns sind nie die Adressen ausgegangen. Uns ist die Mühe ausgegangen.</title>
      <link>https://blogs.damiendye.uk/de/networking/we-never-ran-out-of-addresses/</link>
      <pubDate>Thu, 27 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/de/networking/we-never-ran-out-of-addresses/</guid>
      <description>Das UK hat zwanzig Jahre damit verbracht, Notlösungen an IPv4 zu schrauben, statt IPv6 einzuschalten. Ich habe jedes britische Netz in der Routingtabelle gezählt, um zu sehen, wer es tatsächlich getan hat, und die Antwort sagt: Um Geld ging es dabei nie.</description>
    </item>
  </channel>
</rss>
