<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Ipv6 on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/tags/ipv6/</link>
    <description>Recent content in Ipv6 on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Mon, 14 Sep 2026 15:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/tags/ipv6/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Una VPN hecha de piezas: PPP, dispositivos tap y netcat</title>
      <link>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Una VPN es un enlace virtual más un portador. Linux trae un programa para cada uno: pppd o un dispositivo tap y netcat. Construirla de las dos formas — sobre TCP, UDP, TLS y DTLS con compresión zstd — enseña de qué está hecha una VPN, y qué es la salida: en cuanto un atacante tiene root y la salida está abierta, el túnel ya está instalado.</description>
    </item>
    <item>
      <title>Tu cortafuegos acepta instrucciones de desconocidos. Apaga los ayudantes de protocolo.</title>
      <link>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</guid>
      <description>Un ayudante NAT lee dentro de tus paquetes y abre puertos entrantes según lo que encuentra. Ese texto puede escribirlo cualquiera, y desde 2010 basta una página web. Cómo funcionan, cómo los paquetes fabricados los vuelven un servicio de apertura de puertos, qué hace el paso de IPsec, por qué incumplen Cyber Essentials y cómo apagarlos.</description>
    </item>
    <item>
      <title>IPsec fue una buena idea. Es hora de apagarlo.</title>
      <link>https://blogs.damiendye.uk/es/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec ató la seguridad a la dirección IP, y luego el sector le quitó la dirección. NAT, doble NAT bajo CGNAT, NAT64 que no lo transporta, sin puertos y sin balanceo, el impuesto de la MTU, L2TP, PPTP e interoperabilidad con Windows — con diagramas, documentación de Cisco y Juniper, método de diagnóstico completo y el argumento para retirarlo.</description>
    </item>
    <item>
      <title>Ping: la herramienta de diagnóstico que abre mucho más</title>
      <link>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Por qué ping — el echo de ICMP, no el resto del protocolo — es un riesgo: un canal que todo host debe responder, así que una red que «solo permite ping» tiene un VPN hacia fuera. La amenaza, quién puede abrir uno, tres túneles (Hans, icmptunnel, uno en Python con AES-128), y la regla que lo cierra: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>¿Tu MSP te miente para venderte productos premium?</title>
      <link>https://blogs.damiendye.uk/es/random/is-your-msp-lying-to-you-part1/</link>
      <pubDate>Fri, 28 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/random/is-your-msp-lying-to-you-part1/</guid>
      <description>Parte 1 de 3. Algunos MSP mienten; la mayoría no lo necesita, porque los fabricantes cuyos productos recomiendan les pagan y nadie está obligado a decírtelo. Las señales de que te venden en vez de diseñar para ti: el arreglo gratis rechazado, los requisitos nunca escritos, una sola opción, y direcciones alquiladas para siempre.</description>
    </item>
    <item>
      <title>El firewall está a once saltos</title>
      <link>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</guid>
      <description>Una conexión que expira no te dice nada sobre dónde murió. El TTL sí. Aquí tienes cómo contar los saltos hasta lo que sea que se está comiendo tu puerto, en Linux, macOS, los BSD, Solaris y Redox, con un script que no necesita root en Linux.</description>
    </item>
    <item>
      <title>Nunca nos quedamos sin direcciones. Nos quedamos sin ganas.</title>
      <link>https://blogs.damiendye.uk/es/networking/we-never-ran-out-of-addresses/</link>
      <pubDate>Thu, 27 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/we-never-ran-out-of-addresses/</guid>
      <description>El Reino Unido ha pasado veinte años atornillando apaños a IPv4 en vez de encender IPv6. Conté cada red británica de la tabla de enrutamiento para ver quién lo ha hecho de verdad, y la respuesta dice que esto nunca fue una cuestión de dinero.</description>
    </item>
  </channel>
</rss>
