<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Het blog van Damien Dye</title>
    <link>https://blogs.damiendye.uk/nl/</link>
    <description>Recent content on Het blog van Damien Dye</description>
    <generator>Hugo</generator>
    <language>nl-NL</language>
    <lastBuildDate>Sun, 04 Oct 2026 10:30:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/nl/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Een OEM-licentie naar een Proxmox-VM verhuizen, en wat er mee verhuist</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/moving-an-oem-licence-into-a-proxmox-vm/</link>
      <pubDate>Sun, 04 Oct 2026 10:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/moving-an-oem-licence-into-a-proxmox-vm/</guid>
      <description>Hoe de OEM-licentie in de firmware van een pc, de ACPI-tabel MSDM, in een Proxmox-VM komt: uitlezen, valideren voordat QEMU een kapotte repareert, alleen voor root opslaan in pmxcfs, en de eigen voorwaarden van Microsoft over verhuizen, met één VM op de gelicentieerde machine en waarom volumelicenties hem nooit gebruiken.</description>
    </item>
    <item>
      <title>Je eigen merk op een Proxmox-VM, en dat zo houden na de volgende upgrade</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/branding-a-proxmox-vm/</link>
      <pubDate>Sun, 04 Oct 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/branding-a-proxmox-vm/</guid>
      <description>Vijf plekken waar een standaard Proxmox-VM de naam van een ander toont, en hoe je elk vervangt zodat apt het niet terugdraait: SMBIOS-strings uit de eigen config van de VM, het SeaBIOS-splashscherm, een herbouwd OVMF-logo of een option ROM die de firmware met rust laat, en het logo van de webinterface, alles uit de broncode.</description>
    </item>
    <item>
      <title>NetBox: wat erin zit, en hoe je het jouwe erin krijgt</title>
      <link>https://blogs.damiendye.uk/nl/netbox/what-is-netbox/</link>
      <pubDate>Wed, 30 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/netbox/what-is-netbox/</guid>
      <description>Een rondgang door NetBox 4.7.2 met een echt rack erin: de elevatie, het kabelspoor, de IPAM-boom en een kast met 90,7% stroom bij 28,6% ruimte. Daarna de installatie, de volgorde van invullen, toegang per klant, config contexts, plugins, custom objects, validatieregels, besturing vanuit Ansible en de fork waar Nautobot uit kwam.</description>
    </item>
    <item>
      <title>DNSSEC: je verkeer beschermen tegen vervalsing</title>
      <link>https://blogs.damiendye.uk/nl/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Geteld in de live rootzone: 1.351 van de 1.438 TLD&amp;#39;s zijn ondertekend, elke gTLD erbij. Daarna stopt het. 39 van de 2.390 levende gov.uk-domeinen, 1 van de 9 certificaatautoriteiten, en windowsupdate.com heeft helemaal geen DS. Wat DNSSEC tegenhoudt, wat het werkelijk blokkeert, en of het probleem is dat we DNS nog steeds niet snappen.</description>
    </item>
    <item>
      <title>Resolved: de resolver die je al draait</title>
      <link>https://blogs.damiendye.uk/nl/dns/resolved-the-resolver-you-are-already-running/</link>
      <pubDate>Sun, 27 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/resolved-the-resolver-you-are-already-running/</guid>
      <description>systemd-resolved draait op de meeste Linux-desktops, cachet elke lookup en valideert er geen. Wat de stub op 127.0.0.53 doet, gemeten cachecijfers, DNSSEC aanzetten, waarom DNS over TLS werkt maar DNS over HTTPS niet bestaat, wat Fedora, Ubuntu, Debian en RHEL elk leveren, en waarom je vrijwel zeker geen eigen build nodig hebt.</description>
    </item>
    <item>
      <title>DNS over HTTPS Loopt Regelrecht Langs Je Controles</title>
      <link>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH stuurt je DNS-verzoek naar een resolver die de client kiest, op poort 443, die je eigen resolver nooit ziet en dus niet kan blokkeren of loggen. Verkocht als privacy, maar DoT gaf je dat al in 2016. Wat DoH echt toevoegt is de netwerkbeheerder omzeilen. Het mechanisme, de malware, de rechtbanken die nu de resolvers aanklagen, en de oplossing.</description>
    </item>
    <item>
      <title>De nieuwssite stuurde me het artikel en verwijderde het daarna</title>
      <link>https://blogs.damiendye.uk/nl/random/the-news-site-sent-me-the-article-then-deleted-it/</link>
      <pubDate>Tue, 22 Sep 2026 22:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/the-news-site-sent-me-the-article-then-deleted-it/</guid>
      <description>Britse nieuwssites sturen het hele artikel, waarna de code van hun leveranciers het verwijdert als je advertenties blokkeert. Hoe dat gaat bij Newsquest, National World en Reach, waarom ik het malware noem, de Chrome-extensie die ik op één dag bouwde om het te stoppen, de fixes die het erger maakten, en hoe consent-or-pay-muren geweigerd worden.</description>
    </item>
    <item>
      <title>Het net dat we wél gerepareerd hebben</title>
      <link>https://blogs.damiendye.uk/nl/energy/the-grid-we-did-fix/</link>
      <pubDate>Sun, 20 Sep 2026 19:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/energy/the-grid-we-did-fix/</guid>
      <description>De schoonmaak van het Britse net in cijfers: CO₂-intensiteit van 251 naar 124 g/kWh, een heel jaar zonder kolen, wind nu de grootste enkele bron, twee decennia dalende vraag die 1,8 miljoen elektrische voertuigen opnam, het DVLA-park per carrosserie, en waarom de prijs de CO₂ nooit naar beneden volgde.</description>
    </item>
    <item>
      <title>Verloren energie: wat de Livermore-grafiek echt laat zien</title>
      <link>https://blogs.damiendye.uk/nl/energy/rejected-energy-what-the-livermore-chart-shows/</link>
      <pubDate>Sun, 20 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/energy/rejected-energy-what-the-livermore-chart-shows/</guid>
      <description>Lawrence Livermore tekent elk jaar waar de Amerikaanse energie heen gaat, en twee derde gaat nergens nuttigs heen. Wat verloren energie is, waarom de 62% die iedereen citeert eigenlijk 65,8% is, waarom wind en zon dat blok laten krimpen, en de drie antwoorden voor vervoer: elektrificeer de auto&amp;#39;s, teken de bestemmingsplannen opnieuw, bouw metro&amp;#39;s.</description>
    </item>
    <item>
      <title>Webex zoekt jouw certificaten op een Cisco-buildserver</title>
      <link>https://blogs.damiendye.uk/nl/certificates/webex-certificates-on-a-build-server/</link>
      <pubDate>Tue, 15 Sep 2026 09:30:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/certificates/webex-certificates-on-a-build-server/</guid>
      <description>Webex op Linux meldt “Offline - No internet connection” op een machine waarvan het netwerk prima is: de OpenSSL die Cisco meelevert zoekt zijn vertrouwensopslag in hun eigen buildcontainer. Wat er stukgaat, de oplossingen die falen, de ene die werkt, en wat het buildproces fout deed.</description>
    </item>
    <item>
      <title>Een VPN uit onderdelen: PPP, tap-devices en netcat</title>
      <link>https://blogs.damiendye.uk/nl/networking/a-vpn-out-of-parts-and-what-egress-really-is/</link>
      <pubDate>Mon, 14 Sep 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/a-vpn-out-of-parts-and-what-egress-really-is/</guid>
      <description>Een VPN is een virtuele link plus een drager. Linux levert voor allebei een programma: pppd of een tap-device, en netcat. Beide manieren gebouwd — over TCP, UDP, TLS en DTLS, met zstd-compressie — laat zien waar een VPN uit bestaat, en wat egress werkelijk is: heeft een aanvaller eenmaal root en staat uitgaand open, is de tunnel al geïnstalleerd.</description>
    </item>
    <item>
      <title>Je firewall neemt instructies aan van vreemden. Zet de protocol-helpers uit.</title>
      <link>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</guid>
      <description>Een NAT-helper leest in je pakketten mee en opent inkomende poorten op basis van wat hij daar vindt. Die tekst kan iedereen schrijven — een webpagina is al genoeg sinds 2010. Hoe helpers werken, hoe geprepareerde pakketten er een poortopendienst van maken, wat IPsec-passthrough doet, waarom ze Cyber Essentials niet halen, en hoe je ze uitzet.</description>
    </item>
    <item>
      <title>IPsec Was Een Goed Idee. Het Is Tijd Om Het Uit Te Zetten.</title>
      <link>https://blogs.damiendye.uk/nl/networking/ipsec-was-a-good-idea-turn-it-off/</link>
      <pubDate>Sun, 13 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/ipsec-was-a-good-idea-turn-it-off/</guid>
      <description>IPsec bond de beveiliging aan het IP-adres, en toen nam de branche het adres weg. NAT, dubbel NAT onder CGNAT, NAT64 dat het niet vervoert, geen poorten dus geen load balancing, de MTU-belasting, L2TP, PPTP en Windows-interop — met diagrammen, Cisco- en Juniper-documentatie, volledige diagnosemethode en het pleidooi om het uit te faseren.</description>
    </item>
    <item>
      <title>Zero-Trust-VDI Zonder De Cloudrekening — Proxmox, Intel Arc Pro en Cloudflare Access</title>
      <link>https://blogs.damiendye.uk/nl/networking/zero-trust-vdi-cloudflare-access/</link>
      <pubDate>Wed, 02 Sep 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/zero-trust-vdi-cloudflare-access/</guid>
      <description>Deel één: de architectuur en het kostenargument voor het vervangen van Azure Virtual Desktop door Proxmox, Intel Arc Pro SR-IOV en Cloudflare Access. On-prem OAuth voor identiteit, browser-gerenderde RDP, een gefirewallde LXC-tunnel op zijn eigen VLAN, KSM voor geheugendichtheid, en profielen op Ceph. De volgende post bouwt het.</description>
    </item>
    <item>
      <title>Ping: het diagnosegereedschap dat een heleboel meer opent</title>
      <link>https://blogs.damiendye.uk/nl/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Waarom ping — het echo van ICMP, niet de rest van het protocol — een risico is: een kanaal dat elke host moet beantwoorden, dus een netwerk dat &amp;#39;alleen ping toestaat&amp;#39; heeft een volledige VPN naar buiten. De dreiging, drie tunnels (Hans, icmptunnel, een in Python met AES-128), en de regel die het sluit.</description>
    </item>
    <item>
      <title>Liegt Je MSP Tegen Je Om Je Premiumproducten Te Verkopen?</title>
      <link>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part1/</link>
      <pubDate>Fri, 28 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part1/</guid>
      <description>Deel 1 van 3. Sommige MSP&amp;#39;s liegen; de meeste hoeven het nooit, want de vendors wiens producten ze aanbevelen betalen hen en niemand hoeft het je te vertellen. De tekens dat je verkocht wordt, niet voor gebouwd: de gratis fix geweigerd, eisen nooit opgeschreven, één optie op de shortlist, geen open source regel, en adressen die je eeuwig huurt.</description>
    </item>
    <item>
      <title>Wat Je MSP Voor Je Bouwde, En Wie Het Nog Meer Kan Bereiken</title>
      <link>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part2/</link>
      <pubDate>Fri, 28 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part2/</guid>
      <description>Deel 2 van 3. Cloud voor een bedrijf dat in één gebouw zit. Het firewallmerk met de meeste geëxploiteerde kwetsbaarheden op CISA&amp;#39;s lijst. Backups die niemand terugzette, rapporten die je nooit bereiken, een agent op elke machine die antwoordt aan een console die je nooit zag. Wat de ICO vond bij Advanced en Capita, en de sleutels die het openen.</description>
    </item>
    <item>
      <title>Wanneer Het Breekt, Wie Draagt Het Werkelijk?</title>
      <link>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part3/</link>
      <pubDate>Fri, 28 Aug 2026 16:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part3/</guid>
      <description>Deel 3 van 3. Wat de SLA werkelijk belooft, wat de aansprakelijkheidslimiet waard is, en hoe de excuses klinken wanneer het faalt: de vergadering over een verzonnen crisis, de dag dat het jouw schuld wordt, het account dat stilvalt, het advies dat hen geld kost, wat weggaan werkelijk inhoudt, en waarom niemand het verkopen reguleert.</description>
    </item>
    <item>
      <title>De firewall is elf hops ver</title>
      <link>https://blogs.damiendye.uk/nl/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/how-far-away-is-the-firewall/</guid>
      <description>Een verbinding die een time-out geeft vertelt je niets over waar hij stierf. TTL wel. Zo tel je de hops naar wat je poort ook opeet, op Linux, macOS, de BSD&amp;#39;s, Solaris en Redox, met een script dat op Linux geen root nodig heeft.</description>
    </item>
    <item>
      <title>We Zijn Nooit Zonder Adressen Geraakt. We Zijn Zonder Moeite Geraakt.</title>
      <link>https://blogs.damiendye.uk/nl/networking/we-never-ran-out-of-addresses/</link>
      <pubDate>Thu, 27 Aug 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/we-never-ran-out-of-addresses/</guid>
      <description>Het VK heeft twintig jaar besteed aan het bouten van noodoplossingen op IPv4 in plaats van IPv6 aan te zetten. Ik telde elk Brits netwerk in de routingtabel om te zien wie het echt heeft gedaan, en het antwoord zegt dat dit nooit over geld ging.</description>
    </item>
    <item>
      <title>Wie Ceph echt schrijft en gebruikt</title>
      <link>https://blogs.damiendye.uk/nl/ceph/who-actually-writes-and-uses-ceph/</link>
      <pubDate>Thu, 27 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/ceph/who-actually-writes-and-uses-ceph/</guid>
      <description>Ik heb elke commit op Ceph&amp;#39;s main-branch van de laatste tien jaar geteld, elke maintainer herleid naar het bedrijf dat hem in dienst heeft, en de publieke uitrollen verzameld. 69.613 commits, 1.718 mensen, 478 organisaties, en een project dat de meeste bedrijven die het bouwden heeft overleefd.</description>
    </item>
    <item>
      <title>VMware Naar Proxmox met Ansible — Bouw de Schillen Voordat Je Een Byte Verplaatst</title>
      <link>https://blogs.damiendye.uk/nl/ansible/vmware-to-proxmox-ansible/</link>
      <pubDate>Wed, 26 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/ansible/vmware-to-proxmox-ansible/</guid>
      <description>Een vSphere-landschap lezen met de dynamische inventory, de VLAN&amp;#39;s spiegelen naar Proxmox-SDN, en elke VM als schijfloze schil herbouwen voor er een schijf beweegt. Waarom elke VMware-info-module het veld verbergt dat de migratie nodig heeft, waarom vlan_id drie types is, en waarom één NFS-export twee keer gemount de cutover een lokale read maakt.</description>
    </item>
    <item>
      <title>Wie DNS Werkelijk Beheert</title>
      <link>https://blogs.damiendye.uk/nl/dns/who-actually-controls-dns/</link>
      <pubDate>Tue, 25 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/who-actually-controls-dns/</guid>
      <description>De root van het internet is een tekstbestand van 1,5 MB. Wie het bewerkt, wie het ondertekent, en wat ICANN heeft gedaan met de macht om te beslissen wat erin komt.</description>
    </item>
    <item>
      <title>Wat Er Gebeurde Bij Nominet</title>
      <link>https://blogs.damiendye.uk/nl/dns/what-happened-at-nominet/</link>
      <pubDate>Tue, 25 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/what-happened-at-nominet/</guid>
      <description>Het .uk-register is eigendom van zijn leden. In maart 2021 stemden ze de halve raad weg. Zo zag het landschap er van binnenuit uit, en hoe een register zonder toezichthouder uiteindelijk gedisciplineerd werd door de enige mensen die dat konden.</description>
    </item>
    <item>
      <title>Hoe Technologie Iets Werd Dat Je Huurt</title>
      <link>https://blogs.damiendye.uk/nl/random/technology-you-rent/</link>
      <pubDate>Tue, 25 Aug 2026 12:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/technology-you-rent/</guid>
      <description>Deel 1 van 8. Twintig jaar terug kocht je software en de kopie was van jou. Nu huur je het, en de leverancier stelt de voorwaarden. Deze post loopt door hoe dat gebeurde, stap voor stap, en waarom elke stap het moeilijker maakte om je biezen te pakken en ergens anders heen te gaan. Simpele taal, korte regels.</description>
    </item>
    <item>
      <title>Wat Je Technologie Huren Kost</title>
      <link>https://blogs.damiendye.uk/nl/random/what-renting-costs/</link>
      <pubDate>Tue, 25 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/what-renting-costs/</guid>
      <description>Deel 2 van 8. Zodra van leverancier veranderen moeilijk is, verandert de vorm van de kosten. De prijs volgt hoe moeilijk je weg kunt. Winst wordt elders aangegeven dan verdiend. De geldende wet volgt wie het bedrijf bezit, niet waar het gebouw staat. En een dienst kan stoppen om redenen buiten jou. Simpele taal, met bronnen.</description>
    </item>
    <item>
      <title>Wie Betaalt Voor De Software Die Je Gebruikt</title>
      <link>https://blogs.damiendye.uk/nl/random/who-pays-for-the-software/</link>
      <pubDate>Tue, 25 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/who-pays-for-the-software/</guid>
      <description>Deel 3 van 8. De eerste twee posts keken naar wat afhankelijkheid je kost; deze naar wie er nog meer voor opdraait. Open source werd ~15 jaar bevochten, toen opgepakt, en veel ervan draait nu op mensen die er niks voor krijgen. En hoe softwarebedrijven gekocht, tegen geleend en gestript worden van wat anderen bouwden.</description>
    </item>
    <item>
      <title>Wat Het Dossier Toont</title>
      <link>https://blogs.damiendye.uk/nl/random/what-the-record-shows/</link>
      <pubDate>Tue, 25 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/what-the-record-shows/</guid>
      <description>Deel 4 van 8. Een leverancier kiezen is raden hoe ze zich later gedragen; de eerlijkste gok is wat rechtbanken en toezichthouders beslisten. Bevindingen tegen de grootste techbedrijven, Europese zaken vooraan en die toezichthouders verloren, dan het patroon: boetes klein naast de winst, oplossingen te laat, schade binnen eerder bekend dan buiten.</description>
    </item>
    <item>
      <title>Hoe Ver De Wet Van Eén Land Reikt</title>
      <link>https://blogs.damiendye.uk/nl/random/how-far-the-law-reaches/</link>
      <pubDate>Tue, 25 Aug 2026 08:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/how-far-the-law-reaches/</guid>
      <description>Deel 5 van 8. Deel 2 behandelde de wet die je data bereikt; deze de wet die je bedrijf bereikt. Niet-Amerikaanse bedrijven die enorme boetes betalen onder Amerikaanse wet voor gedrag nauwelijks met Amerika verbonden, wat Frankrijk ervan maakte als commercieel wapen, en de aannames die een product uit zijn thuismarkt meedraagt.</description>
    </item>
    <item>
      <title>Achterdeuren, en Wie Ervan Beschuldigd Wordt</title>
      <link>https://blogs.damiendye.uk/nl/random/backdoors-and-who-is-accused/</link>
      <pubDate>Tue, 25 Aug 2026 07:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/backdoors-and-who-is-accused/</guid>
      <description>Deel 6 van 8. Een leverancier op beveiligingsgronden weren vereist een gelijk toegepaste norm. Een Zwitsers onderzoek bevestigde dat twee inlichtingendiensten een encryptiebedrijf bezaten en verzwakte machines aan 120&#43; overheden verkochten; een cryptostandaard viel; apparatuur wordt onderschept in transport. Dan wat 2024 beslechtte.</description>
    </item>
    <item>
      <title>Hetzelfde Patroon In Andere Industrieën</title>
      <link>https://blogs.damiendye.uk/nl/random/the-same-pattern-elsewhere/</link>
      <pubDate>Tue, 25 Aug 2026 06:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/the-same-pattern-elsewhere/</guid>
      <description>Deel 7 van 8. Dit gaat niet echt over technologie. Vier bedrijven beheersen &amp;#39;s werelds zaadaanbod en licenties stoppen boeren opnieuw te planten; tien retailers verplaatsen Brittanniës voedsel. Beide kregen een juridisch antwoord — een Groceries Code Adjudicator hier, een handelsrichtlijn EU-breed. Software heeft niks vergelijkbaars — waarom?</description>
    </item>
    <item>
      <title>Waar Je Keuzes Terugkomen</title>
      <link>https://blogs.damiendye.uk/nl/random/choice-coming-back/</link>
      <pubDate>Tue, 25 Aug 2026 05:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/choice-coming-back/</guid>
      <description>Deel 8 van 8. Sinds 2025 is het Europese antwoord veranderd van plannen in dingen die je werkelijk kunt installeren. Officepakketten, betaalsystemen en nieuwe regels zijn nu allemaal echt. Deze post behandelt wat er geland is, wat eerlijk gezegd nog jaren weg is, en 3 vragen om uit te werken waar je staat. Simpele taal.</description>
    </item>
    <item>
      <title>Samba4 en AD-records beveiligen met DNSSEC</title>
      <link>https://blogs.damiendye.uk/nl/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Elke machine in het domein vindt zijn DC door DNS om een SRV-record te vragen, dus de _msdcs-locators zijn je meest veiligheidskritische records. Ze ondertekenen vanaf een Samba4-DC: BIND met dlz_bind9, inline ondertekenen, een verborgen primaire server, dynamische updates buiten de locatorzone, en Windows- en Linux-clients dwingen te valideren.</description>
    </item>
    <item>
      <title>Tri-mode-adapters kopen flexibiliteit met je NVMe-queues</title>
      <link>https://blogs.damiendye.uk/nl/hardware/tri-mode-adapters-nvme-as-sas/</link>
      <pubDate>Thu, 13 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/hardware/tri-mode-adapters-nvme-as-sas/</guid>
      <description>Een tri-mode-adapter laat elke bay SAS, SATA of NVMe aannemen, en daarom bestaan U.3-backplanes. Wat het verzwijgt: je NVMe-schijven komen in Linux binnen als SCSI-schijven op mpt3sas, wachtrijdiepte 128, met één gedeelde tagreserve en één x8-uplink. Twee Gen4-schijven verzadigen de kaart, één Gen5 zit er al voorbij. Of het in 2026 nog loont.</description>
    </item>
    <item>
      <title>Proxmox-VM&#39;s Maken met Ansible — De Host Die Je Bouwt Bestaat Nog Niet</title>
      <link>https://blogs.damiendye.uk/nl/ansible/proxmox-create-vms-community-proxmox/</link>
      <pubDate>Wed, 12 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/ansible/proxmox-create-vms-community-proxmox/</guid>
      <description>De community.proxmox-collectie is een API-client, geen configuratie-agent, en dat verandert de vorm van elke playbook. Waar de tasks draaien, waarom proxmox_kvm weigert te convergeren in plaats van te updaten, waarom proxmox_disk en proxmox_nic schijf- en NIC-wijzigingen bezitten, en de ongedocumenteerde returnwaarde die je nodig hebt.</description>
    </item>
    <item>
      <title>Proxmox VE Is Geen Hypervisor — KVM Wel, en Je Draait Het Al</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/kvm-the-hypervisor-inside-proxmox-ve/</link>
      <pubDate>Wed, 12 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/kvm-the-hypervisor-inside-proxmox-ve/</guid>
      <description>&amp;#34;Is Proxmox enterprise-grade?&amp;#34; is een vraag over de hypervisor, en Proxmox VE bevat er geen. De hypervisor is KVM, dezelfde kernelmodule onder EC2, Google Cloud, Nutanix AHV en OpenShift Virtualisation. Wat Proxmox echt onderhoudt, waarom het type 1-argument op de verkeerde grens mikt, en wat het gedeelde fundament je niet oplevert.</description>
    </item>
    <item>
      <title>HDD-Gebaseerde Proxmox-Ceph-Clusters Snel Maken — NVMe-Metadata, Eén Optane Per Spindel, en Wat Het Je Kost</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/hdd-backed-ceph-bcache-optane/</link>
      <pubDate>Fri, 07 Aug 2026 20:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/hdd-backed-ceph-bcache-optane/</guid>
      <description>Flash-prijzen maken all-NVMe moeilijk te rechtvaardigen; enterprise-HDD&amp;#39;s zijn weer interessant. Acceptabele latency op hyper-converged Proxmox-Ceph: verplaats RocksDB van de spindel, koppel elke schijf aan zijn eigen Optane via bcache (Optane, want NAND-endurance is verkeerd voor de klus), en wees eerlijk over de faalmodi die het koopt.</description>
    </item>
    <item>
      <title>Licentievrije Windows-VDI op Proxmox met een Intel Arc Pro B50 — en de Firmwarelimiet Die Het Stopte</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/licence-free-vdi-intel-arc-pro-sriov/</link>
      <pubDate>Fri, 07 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/licence-free-vdi-intel-arc-pro-sriov/</guid>
      <description>Intels Arc Pro-kaarten doen SR-IOV native, zonder vGPU-licentie om te kopen — wat een licentievrije Windows-VDI op Proxmox werkelijk mogelijk maakt. De hele build op een B50, het Windows-first-bootstrap-probleem, waarom de firmware het op twee virtual functions begrenst, en hoeveel elke kaart in de B-serie je geeft.</description>
    </item>
    <item>
      <title>Een Proxmox-mesh zonder switch met SDN OpenFabric — Ceph en clientnetwerken zonder 100G-switch</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/proxmox-routed-mesh-sdn-openfabric/</link>
      <pubDate>Fri, 07 Aug 2026 16:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/proxmox-routed-mesh-sdn-openfabric/</guid>
      <description>Drie Proxmox-nodes rechtstreeks aan elkaar gedraad in een driehoek, met OpenFabric-routering over het mesh en Ceph plus VXLAN-clientnetwerken erbovenop. Volledig in de webinterface gebouwd, en eerlijk over waar het ontwerp ophoudt te schalen.</description>
    </item>
    <item>
      <title>Twee Bootregels — Welke Kernel-Flags Horen op een Proxmox-Host, en Welke Horen in de Gast</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/kernel-boot-flags-host-guest/</link>
      <pubDate>Fri, 07 Aug 2026 15:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/kernel-boot-flags-host-guest/</guid>
      <description>De meeste Proxmox-afstelregels die je online vindt zijn één brok kernel-flags. De helft hoort op de hypervisor, de helft hoort binnen de gast, twee van de populaire doen helemaal niets, en een paar veranderen van betekenis afhankelijk van welke kant van de grens ze landen.</description>
    </item>
    <item>
      <title>Een Virtueel NVMe-Apparaat in Proxmox — en de Drie Dingen Die Je Opgeeft</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/virtual-nvme-proxmox/</link>
      <pubDate>Fri, 07 Aug 2026 14:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/virtual-nvme-proxmox/</guid>
      <description>QEMU kan een echte NVMe-controller emuleren, zodat de gast zijn eigen ingebouwde NVMe-driver gebruikt zonder dat er VirtIO-media nodig zijn. Het is ook per ontwerp niet-migreerbaar, onzichtbaar voor Proxmox-backups, en niet sneller dan VirtIO SCSI. Hier is hoe je er een toevoegt en wanneer het de moeite waard is.</description>
    </item>
    <item>
      <title>De klok van een VM is niet te vertrouwen — en de ptp_kvm-oplossing voor QEMU/KVM</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/vm-time-ptp-kvm/</link>
      <pubDate>Fri, 07 Aug 2026 13:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/vm-time-ptp-kvm/</guid>
      <description>De klok van een virtuele machine is gebouwd op een aanname die virtualisatie stukmaakt: dat de CPU blijft doortellen. Waarom gasttijd op elke hypervisor wegloopt, wat de afwijking sloopt — Kerberos, TLS, Ceph, Windows — en hoe ptp_kvm het netjes oplost op QEMU/KVM.</description>
    </item>
    <item>
      <title>4Kn, 512e en 512n — Waarom Native 4K Wint, en Wat De Emulatie Kost</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/block-sizes-4kn-512e/</link>
      <pubDate>Fri, 07 Aug 2026 12:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/block-sizes-4kn-512e/</guid>
      <description>512e-schijven presenteren 512-byte-sectoren die ze niet hebben, en de firmware maakt het verschil goed bij elke niet-uitgelijnde schrijfactie. Wat dat kost op het medium, in de host en in write amplification — waarom directe synchrone schrijfacties het slechtste geval zijn — en hoe je een vloot naar 4Kn omzet.</description>
    </item>
    <item>
      <title>PCIe Resizable BAR en Moderne GPU&#39;s — Intel Arc, NVIDIA en AMD</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/pcie-resizable-bar/</link>
      <pubDate>Fri, 07 Aug 2026 11:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/pcie-resizable-bar/</guid>
      <description>Resizable BAR laat de CPU de hele framebuffer van een GPU mappen in plaats van erdoorheen te turen via een venster van 256MB. Intel noemt het vereist voor Arc, NVIDIA schakelt het per game in, AMD verkoopt het als Smart Access Memory — en voor AI-werk verandert het de overdracht, niet de rekensom.</description>
    </item>
    <item>
      <title>PCIe-Passthrough-Prestaties op Proxmox VE — De IOMMU-Tax en Hoe Je Die Minimaliseert</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/pcie-passthrough-performance-the-iommu-tax/</link>
      <pubDate>Fri, 07 Aug 2026 10:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/pcie-passthrough-performance-the-iommu-tax/</guid>
      <description>Waarom PCIe-apparaten doorvoer verliezen wanneer ze via VFIO aan een VM worden doorgegeven, en de praktische afstelstappen die het meeste ervan terugwinnen.</description>
    </item>
    <item>
      <title>NUMA-uitlijning op Proxmox VE — waarom het uitmaakt en hoe je het goed doet</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/numa-alignment-proxmox/</link>
      <pubDate>Fri, 07 Aug 2026 09:40:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/numa-alignment-proxmox/</guid>
      <description>Op systemen met meerdere sockets verliest een VM met zijn vCPU&amp;#39;s op de ene NUMA-node en zijn doorgegeven apparaat op de andere 20–30% doorvoer, nog voordat je naar iets anders hebt gekeken.</description>
    </item>
    <item>
      <title>PCIe ASPM en waarom je het uit moet zetten voor passthrough</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/pcie-aspm-passthrough/</link>
      <pubDate>Fri, 07 Aug 2026 09:20:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/pcie-aspm-passthrough/</guid>
      <description>Active State Power Management bespaart een paar watt op inactieve PCIe-links. Onder VFIO-passthrough voegt het latencyjitter toe die moeilijk te diagnosticeren en makkelijk te verhelpen is.</description>
    </item>
    <item>
      <title>PCIe MaxPayloadSize — gratis prestatiewinst bij passthrough</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/pcie-maxpayloadsize/</link>
      <pubDate>Fri, 07 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/pcie-maxpayloadsize/</guid>
      <description>Het virtuele root complex van QEMU gebruikt standaard TLP-payloads van 128 byte. De meeste apparaten kunnen 256 of 512. Eén kernelparameter lost het op.</description>
    </item>
    <item>
      <title>Gebruik altijd Q35, niet i440fx — waarom het uitmaakt op Proxmox VE</title>
      <link>https://blogs.damiendye.uk/nl/proxmox/q35-not-i440fx/</link>
      <pubDate>Fri, 07 Aug 2026 08:45:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/proxmox/q35-not-i440fx/</guid>
      <description>De twee virtuele chipsets van QEMU zijn niet uitwisselbaar. Q35 levert een echte PCIe-topologie, waarop passthrough, moderne Windows-versies en het bredere KVM-ecosysteem allemaal leunen.</description>
    </item>
    <item>
      <title>Over mij</title>
      <link>https://blogs.damiendye.uk/nl/about/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://blogs.damiendye.uk/nl/about/</guid>
      <description>Ik ben Damien Dye — presales engineer bij croit, een oprichtend lid van de Ceph Foundation en Proxmox Gold Partner. Ruim twintig jaar Microsoft, Linux, virtualisatie, netwerk, opslag en beveiliging, sinds mijn achtste autodidact op Linux, en al die tijd pleitbezorger van open source. Wie ik ben, hoe ik hier kwam en waar deze site voor is.</description>
    </item>
  </channel>
</rss>
