<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Redes on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/networking/</link>
    <description>Recent content in Redes on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Mon, 14 Sep 2026 15:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/networking/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Una VPN hecha de piezas: PPP, dispositivos tap y netcat</title>
      <link>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Una VPN es un enlace virtual más un portador. Linux trae un programa para cada uno: pppd o un dispositivo tap y netcat. Construirla de las dos formas — sobre TCP, UDP, TLS y DTLS con compresión zstd — enseña de qué está hecha una VPN, y qué es la salida: en cuanto un atacante tiene root y la salida está abierta, el túnel ya está instalado.</description>
    </item>
    <item>
      <title>Tu cortafuegos acepta instrucciones de desconocidos. Apaga los ayudantes de protocolo.</title>
      <link>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</guid>
      <description>Un ayudante NAT lee dentro de tus paquetes y abre puertos entrantes según lo que encuentra. Ese texto puede escribirlo cualquiera, y desde 2010 basta una página web. Cómo funcionan, cómo los paquetes fabricados los vuelven un servicio de apertura de puertos, qué hace el paso de IPsec, por qué incumplen Cyber Essentials y cómo apagarlos.</description>
    </item>
    <item>
      <title>IPsec fue una buena idea. Es hora de apagarlo.</title>
      <link>https://blogs.damiendye.uk/es/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec ató la seguridad a la dirección IP, y luego el sector le quitó la dirección. NAT, doble NAT bajo CGNAT, NAT64 que no lo transporta, sin puertos y sin balanceo, el impuesto de la MTU, L2TP, PPTP e interoperabilidad con Windows — con diagramas, documentación de Cisco y Juniper, método de diagnóstico completo y el argumento para retirarlo.</description>
    </item>
    <item>
      <title>VDI Zero Trust sin la factura de la nube — Proxmox, Intel Arc Pro y Cloudflare Access</title>
      <link>https://blogs.damiendye.uk/es/networking/zero-trust-vdi-cloudflare-access/</link>
      <pubDate>Wed, 02 Sep 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/zero-trust-vdi-cloudflare-access/</guid>
      <description>Parte uno: la arquitectura y el argumento de coste para reemplazar Azure Virtual Desktop con Proxmox, Intel Arc Pro SR-IOV y Cloudflare Access. OAuth on-prem para la identidad, RDP renderizado en el navegador, un túnel LXC con cortafuegos en su propia VLAN, KSM para densidad de memoria, y perfiles en Ceph. El siguiente artículo lo construye.</description>
    </item>
    <item>
      <title>Ping: la herramienta de diagnóstico que abre mucho más</title>
      <link>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Por qué ping — el echo de ICMP, no el resto del protocolo — es un riesgo: un canal que todo host debe responder, así que una red que «solo permite ping» tiene un VPN hacia fuera. La amenaza, quién puede abrir uno, tres túneles (Hans, icmptunnel, uno en Python con AES-128), y la regla que lo cierra: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>El firewall está a once saltos</title>
      <link>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</guid>
      <description>Una conexión que expira no te dice nada sobre dónde murió. El TTL sí. Aquí tienes cómo contar los saltos hasta lo que sea que se está comiendo tu puerto, en Linux, macOS, los BSD, Solaris y Redox, con un script que no necesita root en Linux.</description>
    </item>
    <item>
      <title>Nunca nos quedamos sin direcciones. Nos quedamos sin ganas.</title>
      <link>https://blogs.damiendye.uk/es/networking/we-never-ran-out-of-addresses/</link>
      <pubDate>Thu, 27 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/we-never-ran-out-of-addresses/</guid>
      <description>El Reino Unido ha pasado veinte años atornillando apaños a IPv4 en vez de encender IPv6. Conté cada red británica de la tabla de enrutamiento para ver quién lo ha hecho de verdad, y la respuesta dice que esto nunca fue una cuestión de dinero.</description>
    </item>
  </channel>
</rss>
