<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Linux on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/tags/linux/</link>
    <description>Recent content in Linux on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Tue, 15 Sep 2026 09:30:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/tags/linux/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Webex busca tus certificados en un servidor de compilación de Cisco</title>
      <link>https://blogs.damiendye.uk/es/certificates/webex-certificates-on-a-build-server/</link>
      <pubDate>Tue, 15 Sep 2026 09:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/certificates/webex-certificates-on-a-build-server/</guid>
      <description>Webex en Linux dice «Offline - No internet connection» en una máquina cuya red está perfectamente: el OpenSSL que Cisco incluye busca su almacén de confianza dentro de su propio contenedor de compilación. Qué se rompe, los arreglos que fallan, el que funciona, y qué hizo mal el proceso de compilación.</description>
    </item>
    <item>
      <title>Una VPN hecha de piezas: PPP, dispositivos tap y netcat</title>
      <link>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Una VPN es un enlace virtual más un portador. Linux trae un programa para cada uno: pppd o un dispositivo tap y netcat. Construirla de las dos formas — sobre TCP, UDP, TLS y DTLS con compresión zstd — enseña de qué está hecha una VPN, y qué es la salida: en cuanto un atacante tiene root y la salida está abierta, el túnel ya está instalado.</description>
    </item>
    <item>
      <title>Ping: la herramienta de diagnóstico que abre mucho más</title>
      <link>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Por qué ping — el echo de ICMP, no el resto del protocolo — es un riesgo: un canal que todo host debe responder, así que una red que «solo permite ping» tiene un VPN hacia fuera. La amenaza, quién puede abrir uno, tres túneles (Hans, icmptunnel, uno en Python con AES-128), y la regla que lo cierra: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
    <item>
      <title>El firewall está a once saltos</title>
      <link>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/how-far-away-is-the-firewall/</guid>
      <description>Una conexión que expira no te dice nada sobre dónde murió. El TTL sí. Aquí tienes cómo contar los saltos hasta lo que sea que se está comiendo tu puerto, en Linux, macOS, los BSD, Solaris y Redox, con un script que no necesita root en Linux.</description>
    </item>
  </channel>
</rss>
