<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Security on Het blog van Damien Dye</title>
    <link>https://blogs.damiendye.uk/nl/tags/security/</link>
    <description>Recent content in Security on Het blog van Damien Dye</description>
    <generator>Hugo</generator>
    <language>nl-NL</language>
    <lastBuildDate>Sun, 27 Sep 2026 18:00:00 +0100</lastBuildDate>
    <atom:link href="https://blogs.damiendye.uk/nl/tags/security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>DNSSEC: je verkeer beschermen tegen vervalsing</title>
      <link>https://blogs.damiendye.uk/nl/dns/dnssec-the-root-is-signed-you-are-not/</link>
      <pubDate>Sun, 27 Sep 2026 18:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dnssec-the-root-is-signed-you-are-not/</guid>
      <description>Geteld in de live rootzone: 1.351 van de 1.438 TLD&amp;#39;s zijn ondertekend, elke gTLD erbij. Daarna stopt het. 39 van de 2.390 levende gov.uk-domeinen, 1 van de 9 certificaatautoriteiten, en windowsupdate.com heeft helemaal geen DS. Wat DNSSEC tegenhoudt, wat het werkelijk blokkeert, en of het probleem is dat we DNS nog steeds niet snappen.</description>
    </item>
    <item>
      <title>DNS over HTTPS Loopt Regelrecht Langs Je Controles</title>
      <link>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</link>
      <pubDate>Thu, 24 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/dns-over-https-walks-past-your-controls/</guid>
      <description>DoH stuurt je DNS-verzoek naar een resolver die de client kiest, op poort 443, die je eigen resolver nooit ziet en dus niet kan blokkeren of loggen. Verkocht als privacy, maar DoT gaf je dat al in 2016. Wat DoH echt toevoegt is de netwerkbeheerder omzeilen. Het mechanisme, de malware, de rechtbanken die nu de resolvers aanklagen, en de oplossing.</description>
    </item>
    <item>
      <title>Je firewall neemt instructies aan van vreemden. Zet de protocol-helpers uit.</title>
      <link>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</link>
      <pubDate>Mon, 14 Sep 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/networking/protocol-helpers-turn-them-off/</guid>
      <description>Een NAT-helper leest in je pakketten mee en opent inkomende poorten op basis van wat hij daar vindt. Die tekst kan iedereen schrijven — een webpagina is al genoeg sinds 2010. Hoe helpers werken, hoe geprepareerde pakketten er een poortopendienst van maken, wat IPsec-passthrough doet, waarom ze Cyber Essentials niet halen, en hoe je ze uitzet.</description>
    </item>
    <item>
      <title>Wat Je MSP Voor Je Bouwde, En Wie Het Nog Meer Kan Bereiken</title>
      <link>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part2/</link>
      <pubDate>Fri, 28 Aug 2026 17:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/is-your-msp-lying-to-you-part2/</guid>
      <description>Deel 2 van 3. Cloud voor een bedrijf dat in één gebouw zit. Het firewallmerk met de meeste geëxploiteerde kwetsbaarheden op CISA&amp;#39;s lijst. Backups die niemand terugzette, rapporten die je nooit bereiken, een agent op elke machine die antwoordt aan een console die je nooit zag. Wat de ICO vond bij Advanced en Capita, en de sleutels die het openen.</description>
    </item>
    <item>
      <title>Achterdeuren, en Wie Ervan Beschuldigd Wordt</title>
      <link>https://blogs.damiendye.uk/nl/random/backdoors-and-who-is-accused/</link>
      <pubDate>Tue, 25 Aug 2026 07:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/random/backdoors-and-who-is-accused/</guid>
      <description>Deel 6 van 8. Een leverancier op beveiligingsgronden weren vereist een gelijk toegepaste norm. Een Zwitsers onderzoek bevestigde dat twee inlichtingendiensten een encryptiebedrijf bezaten en verzwakte machines aan 120&#43; overheden verkochten; een cryptostandaard viel; apparatuur wordt onderschept in transport. Dan wat 2024 beslechtte.</description>
    </item>
    <item>
      <title>Samba4 en AD-records beveiligen met DNSSEC</title>
      <link>https://blogs.damiendye.uk/nl/dns/samba4-securing-ad-records-with-dnssec/</link>
      <pubDate>Mon, 24 Aug 2026 09:00:00 +0100</pubDate>
      <guid>https://blogs.damiendye.uk/nl/dns/samba4-securing-ad-records-with-dnssec/</guid>
      <description>Elke machine in het domein vindt zijn DC door DNS om een SRV-record te vragen, dus de _msdcs-locators zijn je meest veiligheidskritische records. Ze ondertekenen vanaf een Samba4-DC: BIND met dlz_bind9, inline ondertekenen, een verborgen primaire server, dynamische updates buiten de locatorzone, en Windows- en Linux-clients dwingen te valideren.</description>
    </item>
  </channel>
</rss>
