<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Vpn on Le blog de Damien Dye</title>
    <link>https://blogs.damiendye.uk/fr/tags/vpn/</link>
    <description>Recent content in Vpn on Le blog de Damien Dye</description>
    <generator>Hugo</generator>
    <language>fr-FR</language>
    <lastBuildDate>Mon, 14 Sep 2026 15:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/fr/tags/vpn/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Un VPN en pièces détachées : PPP, tap et Netcat</title>
      <link>https://blogs.damiendye.uk/fr/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Un VPN, c&amp;#39;est un lien virtuel et un transporteur. Linux livre un programme pour chacun : pppd ou un tap, et netcat. Le construire des deux façons — sur TCP, UDP, TLS et DTLS, avec compression zstd — montre de quoi un VPN est fait, et ce qu&amp;#39;est vraiment l&amp;#39;egress : dès qu&amp;#39;un attaquant a root et que la sortie est ouverte, le tunnel est déjà installé.</description>
    </item>
    <item>
      <title>IPsec était une bonne idée. Il est temps de l&#39;éteindre.</title>
      <link>https://blogs.damiendye.uk/fr/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec a lié la sécurité à l&amp;#39;adresse IP, puis le secteur a retiré l&amp;#39;adresse. NAT, double NAT sous CGNAT, NAT64 qui ne le transporte pas, pas de ports donc pas de répartition de charge, la taxe MTU, L2TP, PPTP et l&amp;#39;interop Windows — schémas, doc Cisco et Juniper, méthode de diagnostic complète et les raisons de le retirer.</description>
    </item>
    <item>
      <title>Ping : l&#39;outil de diagnostic qui ouvre bien plus que ça</title>
      <link>https://blogs.damiendye.uk/fr/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/fr/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Pourquoi ping — l&amp;#39;écho ICMP, pas tout le protocole — est un risque : un canal que tout hôte doit honorer, si bien qu&amp;#39;un réseau qui « n&amp;#39;autorise que le ping » a un VPN vers l&amp;#39;extérieur. La menace, qui peut en ouvrir un, trois tunnels (Hans, icmptunnel, un en Python en AES-128), et la règle qui le ferme : nftables, pf, Cisco, Junos.</description>
    </item>
  </channel>
</rss>
