<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Firewall on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/tags/firewall/</link>
    <description>Recent content in Firewall on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Thu, 24 Sep 2026 09:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/tags/firewall/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNS Over HTTPS Se Salta Tus Controles Sin Despeinarse</title>
      <link>https://blogs.damiendye.uk/es/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH envía tu consulta DNS a un resolver que elige el cliente en el 443, que el tuyo nunca ve: no puede bloquearla ni registrarla. Se vendió como privacidad, pero DoT ya te la dio en 2016. Lo que DoH añade es saltarse al administrador de red. El mecanismo, el malware, quién lo impulsó, los tribunales que ya demandan a los resolvers, y la solución.</description>
    </item>
    <item>
      <title>Tu cortafuegos acepta instrucciones de desconocidos. Apaga los ayudantes de protocolo.</title>
      <link>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</guid>
      <description>Un ayudante NAT lee dentro de tus paquetes y abre puertos entrantes según lo que encuentra. Ese texto puede escribirlo cualquiera, y desde 2010 basta una página web. Cómo funcionan, cómo los paquetes fabricados los vuelven un servicio de apertura de puertos, qué hace el paso de IPsec, por qué incumplen Cyber Essentials y cómo apagarlos.</description>
    </item>
    <item>
      <title>Ping: la herramienta de diagnóstico que abre mucho más</title>
      <link>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Por qué ping — el echo de ICMP, no el resto del protocolo — es un riesgo: un canal que todo host debe responder, así que una red que «solo permite ping» tiene un VPN hacia fuera. La amenaza, quién puede abrir uno, tres túneles (Hans, icmptunnel, uno en Python con AES-128), y la regla que lo cierra: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>El firewall está a once saltos</title>
      <link>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</guid>
      <description>Una conexión que expira no te dice nada sobre dónde murió. El TTL sí. Aquí tienes cómo contar los saltos hasta lo que sea que se está comiendo tu puerto, en Linux, macOS, los BSD, Solaris y Redox, con un script que no necesita root en Linux.</description>
    </item>
  </channel>
</rss>
