home.social

#ipsec — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ipsec, aggregated by home.social.

  1. And here's another one:
    github.com/0xdeadbeefnetwork/C

    This one is not fixed by f4c50a40, so all current kernels are vulnerable. Looks like mitigation is possible by blocking kernel modules `esp4` + `esp6` here as well (and breaking #IPSec in doing so). Can someone confirm?

    Why is it called "Electric Boogaloo"… is this a #DonaldByrd fan? Were they inspired by this week's @thekalimerashow shows??

    #privilegeescalation #linux #vulnerability #linuxadmin #sysadmin #exploit #copyfail2 #electricboogaloo

  2. Looks like disabling those modules will break #IPSec (VPN) and the #AFS file system (never seen it used in the wild). Also, the exploit doesn't work on #Android… damn! :-)

  3. Looks like disabling those modules will break #IPSec (VPN) and the #AFS file system (never seen it used in the wild). Also, the exploit doesn't work on #Android… damn! :-)

  4. Looks like disabling those modules will break #IPSec (VPN) and the #AFS file system (never seen it used in the wild). Also, the exploit doesn't work on #Android… damn! :-)

  5. Looks like disabling those modules will break #IPSec (VPN) and the #AFS file system (never seen it used in the wild). Also, the exploit doesn't work on #Android… damn! :-)

  6. Looks like disabling those modules will break #IPSec (VPN) and the #AFS file system (never seen it used in the wild). Also, the exploit doesn't work on #Android… damn! :-)

  7. MITM в альтернативном Telegram-клиенте Telega: разбор инцидента и технические детали

    В середине марта 2026 года в открытом доступе появились исследования, указывающие на то, что популярный альтернативный клиент Telegram под названием Telega

    enep-home.ru/2026/03/26/mitm-в

    #IPSec #MITM #MTProto #PFS #RFC2412 #RSA #telega #telegram #безопасность #мессенджер #шифрование

  8. Как мы в Yandex Infrastructure разделили инфраструктурную сеть, сохранив связность

    Когда мы говорим об инфраструктурной сети, важно понимать, что это не просто сеть для сотрудников. Инфраструктурная сеть в Яндексе решает задачу, без которой невозможно функционирование компании: обеспечить связанность сотрудников и сервисов, независимо от того, где они находятся. Сегодня у Яндекса более сотни офисов по всему миру, и в каждом из них нужно обеспечить стабильный доступ к интернету и к внутренним корпоративным ресурсам. Меня зовут Дмитрий Литовченко, я сетевой инженер группы офисных и инфраструктурных сетей в Yandex Infrastructure. В этой статье я расскажу историю, как эволюционировали отношения нашей инфраструктурной сети и сети дата‑центров: наш полученный опыт за несколько лет, декаплинг сетей, планы развития.

    habr.com/ru/companies/yandex_c

    #oob #ebgp #backbone #vpn #ipsec #openvpn

  9. I have an #L2TP connection that requires connecting without #IPsec. But the support for L2TP built into iOS only supports connections over IPsec. Are there any good third party #VPN clients for iOS that support L2TP without it?

  10. #OPNsense users, it is time to migrate your legacy #IPSEC VPN tunnels to the new connection setup. The Legacy IPSEC feature will be deprecated in 26.1.

    I have updated my IPSEC post [1] with the new connection settings. The migration was not straightforward and required some changes, but it is not complicated either.

    A little gem here is the #CIDR subnet mask notation used for Policy Based Routing, which allows multiple subnets (#VLANs) on both sides to be automatically routed, without the need for ongoing changes to tunnel settings.

    [1]: du.nkel.dev/blog/2021-11-19_pf

  11. Лучшие бесплатные VPN для ПК и смартфона 2025 (которые работают)

    В последние несколько лет на территории РФ ужесточилась фильтрация интернет-трафика средствами ТСПУ. Сотни сайтов и интернет-сервисов внесены в чёрные списки и заблокированы. Получить доступ к ним можно только через VPN. Однако самые популярные VPN тоже подверглись блокировке. Ограничения можно обойти через канал на собственном зарубежном сервере, купив там самый дешёвый хостинг за пару долларов или уже готовый VPS с установленным VPN (такие объявления есть на Авито ). Если своего сервера нет, то остаётся только прибегнуть к услугам сторонних VPN-сервисов, которые ещё не заблокированы. Лучшие бесплатные VPN из выживших перечислены ниже. Примечание . Эту статью Хабр наверняка заблокирует для пользователей из РФ, в исполнение запрета Роскомнадзора на информацию об обходе блокировок, так что лучше сразу после публикации сохранить её.

    habr.com/ru/articles/881878/

    #бесплатный_VPN #Opera #СОРМ #ТСПУ #Роскоминадзор #РКН #цензура #фильтрация_трафика #IPSec #L2TP #IKEv2 #OpenVPN #WireGuard #ДЦОА #RDPru #обход_блокировок #Psiphon #RedShield #TurboVPN #VPN_Proxy_Master #AdGuard_VPN #AntiZapret #Hola #NordVPN #Shadowsocks #обфускаторы #WARP #Amnezia_VPN #AmneziaWG #Karing #NekoRay #прокси #Exclave #obfs4 #meek #meekazure #Snowflake #WebTunnel #Tor #АнтиЗапрет

  12. Lab 5.3 Configuring L2TP/IPSec Site-to-Site VPN

    Secure your network with L2TP/IPSec site-to-site VPN! Our guide walks you
    through configuration, from setup to deployment. Enhance your connectivity and
    security easily. Learn more here: bit.ly/47oSMwQ #L2TP #IPSec #VPN
    #Networking #TechGuide #MikroTik #Security

    Read more: mikrotikusers.com/configuring-

  13. @animemer @thecatcollective
    - , , and espechally are FLOSS & Industry Standards.
    - & as well as are .
    - is the go-to for
    - & are the only protocols and run every phone that isn't a or ...
    - , , & are the only major rptocols, also
    - ofc.

  14. @animemer @thecatcollective
    - #ZFS, #Ceph, #IPFS and espechally #LTFS are FLOSS & Industry Standards.
    - #CinemaDNG & #OpenEXR as well as #TIFF are #OpenFormats.
    - #FLAC is the go-to for #Audiophiles
    - #SIP & #ZRTP are the only #MultiVendor #VoIP protocols and run every #IP phone that isn't a #SCIP or #GSMK #CryptoPhone...
    - #OpenVPN, #WireGuard, #IPsec & #L2TP are the only major #VON rptocols, also #OpenSource
    - #LibreOffice ofc.

  15. @animemer @thecatcollective
    - #ZFS, #Ceph, #IPFS and espechally #LTFS are FLOSS & Industry Standards.
    - #CinemaDNG & #OpenEXR as well as #TIFF are #OpenFormats.
    - #FLAC is the go-to for #Audiophiles
    - #SIP & #ZRTP are the only #MultiVendor #VoIP protocols and run every #IP phone that isn't a #SCIP or #GSMK #CryptoPhone...
    - #OpenVPN, #WireGuard, #IPsec & #L2TP are the only major #VON rptocols, also #OpenSource
    - #LibreOffice ofc.

  16. heise+ | Unterschiede und Gemeinsamkeiten gängiger VPN-Varianten

    VPN ist nicht gleich VPN: Das eine mag nicht über IPv6 laufen, das andere ruckelt in Mobilnetzen. Details zeigen, welche Technik je nach Situation geeignet ist.
    Unterschiede und Gemeinsamkeiten gängiger VPN-Varianten