<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Vpn on El blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/es/tags/vpn/</link>
    <description>Recent content in Vpn on El blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>es-ES</language>
    <lastBuildDate>Mon, 14 Sep 2026 15:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/es/tags/vpn/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Una VPN hecha de piezas: PPP, dispositivos tap y netcat</title>
      <link>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Una VPN es un enlace virtual más un portador. Linux trae un programa para cada uno: pppd o un dispositivo tap y netcat. Construirla de las dos formas — sobre TCP, UDP, TLS y DTLS con compresión zstd — enseña de qué está hecha una VPN, y qué es la salida: en cuanto un atacante tiene root y la salida está abierta, el túnel ya está instalado.</description>
    </item>
    <item>
      <title>IPsec fue una buena idea. Es hora de apagarlo.</title>
      <link>https://blogs.damiendye.uk/es/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec ató la seguridad a la dirección IP, y luego el sector le quitó la dirección. NAT, doble NAT bajo CGNAT, NAT64 que no lo transporta, sin puertos y sin balanceo, el impuesto de la MTU, L2TP, PPTP e interoperabilidad con Windows — con diagramas, documentación de Cisco y Juniper, método de diagnóstico completo y el argumento para retirarlo.</description>
    </item>
    <item>
      <title>Ping: la herramienta de diagnóstico que abre mucho más</title>
      <link>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/es/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Por qué ping — el echo de ICMP, no el resto del protocolo — es un riesgo: un canal que todo host debe responder, así que una red que «solo permite ping» tiene un VPN hacia fuera. La amenaza, quién puede abrir uno, tres túneles (Hans, icmptunnel, uno en Python con AES-128), y la regla que lo cierra: nftables, pf, Cisco, Junos, MikroTik.</description>
    </item>
  </channel>
</rss>
