<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Firewall on Het blog van Damien Dye</title>
    <link>https://blogs.damiendye.uk/nl/tags/firewall/</link>
    <description>Recent content in Firewall on Het blog van Damien Dye</description>
    <generator>Hugo</generator>
    <language>nl-NL</language>
    <lastBuildDate>Thu, 24 Sep 2026 09:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/nl/tags/firewall/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNS over HTTPS Loopt Regelrecht Langs Je Controles</title>
      <link>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH stuurt je DNS-verzoek naar een resolver die de client kiest, op poort 443, die je eigen resolver nooit ziet en dus niet kan blokkeren of loggen. Verkocht als privacy, maar DoT gaf je dat al in 2016. Wat DoH echt toevoegt is de netwerkbeheerder omzeilen. Het mechanisme, de malware, de rechtbanken die nu de resolvers aanklagen, en de oplossing.</description>
    </item>
    <item>
      <title>Je firewall neemt instructies aan van vreemden. Zet de protocol-helpers uit.</title>
      <link>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</guid>
      <description>Een NAT-helper leest in je pakketten mee en opent inkomende poorten op basis van wat hij daar vindt. Die tekst kan iedereen schrijven — een webpagina is al genoeg sinds 2010. Hoe helpers werken, hoe geprepareerde pakketten er een poortopendienst van maken, wat IPsec-passthrough doet, waarom ze Cyber Essentials niet halen, en hoe je ze uitzet.</description>
    </item>
    <item>
      <title>Ping: het diagnosegereedschap dat een heleboel meer opent</title>
      <link>https://blogs.damiendye.uk/nl/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</link>
      <pubDate>Tue, 01 Sep 2026 08:05:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/ping-the-diagnostic-tool-that-opens-a-whole-lot-more/</guid>
      <description>Waarom ping — het echo van ICMP, niet de rest van het protocol — een risico is: een kanaal dat elke host moet beantwoorden, dus een netwerk dat &amp;#39;alleen ping toestaat&amp;#39; heeft een volledige VPN naar buiten. De dreiging, drie tunnels (Hans, icmptunnel, een in Python met AES-128), en de regel die het sluit.</description>
    </item>
    <item>
      <title>De firewall is elf hops ver</title>
      <link>https://blogs.damiendye.uk/nl/networking/how-far-away-is-the-firewall/</link>
      <pubDate>Fri, 28 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/how-far-away-is-the-firewall/</guid>
      <description>Een verbinding die een time-out geeft vertelt je niets over waar hij stierf. TTL wel. Zo tel je de hops naar wat je poort ook opeet, op Linux, macOS, de BSD&amp;#39;s, Solaris en Redox, met een script dat op Linux geen root nodig heeft.</description>
    </item>
  </channel>
</rss>
