<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Security on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/tags/security/</link>
    <description>Recent content in Security on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/tags/security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC: proteger tu tráfico contra la falsificación</title>
      <link>https://blogs.damiendye.uk/es/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Contado sobre la zona raíz en vivo: 1.351 de 1.438 TLD están firmados, todos los gTLD entre ellos. Luego se acaba. 39 de 2.390 dominios gov.uk vivos, 1 de 9 autoridades de certificación, y windowsupdate.com no tiene DS. Qué frena DNSSEC, qué lo bloquea de verdad, y si el problema es que seguimos sin entender el DNS.</description>
    </item>
    <item>
      <title>DNS Over HTTPS Se Salta Tus Controles Sin Despeinarse</title>
      <link>https://blogs.damiendye.uk/es/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH envía tu consulta DNS a un resolver que elige el cliente en el 443, que el tuyo nunca ve: no puede bloquearla ni registrarla. Se vendió como privacidad, pero DoT ya te la dio en 2016. Lo que DoH añade es saltarse al administrador de red. El mecanismo, el malware, quién lo impulsó, los tribunales que ya demandan a los resolvers, y la solución.</description>
    </item>
    <item>
      <title>Tu cortafuegos acepta instrucciones de desconocidos. Apaga los ayudantes de protocolo.</title>
      <link>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/protocol-helpers-turn-them-off/</guid>
      <description>Un ayudante NAT lee dentro de tus paquetes y abre puertos entrantes según lo que encuentra. Ese texto puede escribirlo cualquiera, y desde 2010 basta una página web. Cómo funcionan, cómo los paquetes fabricados los vuelven un servicio de apertura de puertos, qué hace el paso de IPsec, por qué incumplen Cyber Essentials y cómo apagarlos.</description>
    </item>
    <item>
      <title>Lo que tu MSP te construyó, y quién más puede alcanzarlo</title>
      <link>https://blogs.damiendye.uk/es/random/is-your-msp-lying-to-you-part2/</link>
      <pubDate>Fri, 28 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/random/is-your-msp-lying-to-you-part2/</guid>
      <description>Parte 2 de 3. Nube para una empresa que cabe en un solo edificio. La marca de cortafuegos con más vulnerabilidades explotadas de la lista de la CISA. Copias que nadie ha restaurado, informes que nunca te llegan, un agente en cada máquina que responde a una consola que nunca has visto. Y las llaves que lo abren todo.</description>
    </item>
    <item>
      <title>Puertas traseras, y a quién se acusa de ellas</title>
      <link>https://blogs.damiendye.uk/es/random/backdoors-and-who-is-accused/</link>
      <pubDate>Tue, 25 Aug 2026 07:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/random/backdoors-and-who-is-accused/</guid>
      <description>Parte 6 de 8. Vetar a un proveedor por seguridad necesita un estándar igual para todos. Una investigación suiza confirmó que dos servicios de inteligencia poseían una firma de cifrado y vendieron máquinas debilitadas a más de 120 gobiernos; un estándar criptográfico retirado por sospecha; equipo interceptado en tránsito. Y 2024.</description>
    </item>
    <item>
      <title>Samba4 y la protección de registros de AD con DNSSEC</title>
      <link>https://blogs.damiendye.uk/es/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Cada máquina del dominio encuentra su DC pidiendo a DNS un registro SRV, así que los localizadores _msdcs son tus registros más críticos para la seguridad. Firmarlos desde un DC Samba4: BIND con dlz_bind9, firma inline, un primario oculto, actualizaciones dinámicas fuera de la zona, y forzar a Windows y Linux a validar las firmas.</description>
    </item>
  </channel>
</rss>
