<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>Zugschlusbeobachtungen (Entries tagged as firewalls)</title>
    <link>https://blog.zugschlus.de/</link>
    <description>Marc Habers Weblog</description>
    <dc:language>en</dc:language>
    <generator>Serendipity 2.5.0 - http://www.s9y.org/</generator>
    <pubDate>Sun, 02 Apr 2017 16:30:18 GMT</pubDate>

    <image>
    <url>https://blog.zugschlus.de/templates/2k11/img/s9y_banner_small.png</url>
    <title>RSS: Zugschlusbeobachtungen - Marc Habers Weblog</title>
    <link>https://blog.zugschlus.de/</link>
    <width>100</width>
    <height>21</height>
</image>

<item>
    <title>Sind Firewalls noch zeitgemäß?</title>
    <link>https://blog.zugschlus.de/archives/416-Sind-Firewalls-noch-zeitgemaess.html</link>
            <category>Security</category>
    
    <comments>https://blog.zugschlus.de/archives/416-Sind-Firewalls-noch-zeitgemaess.html#comments</comments>
    <wfw:comment>https://blog.zugschlus.de/wfwcomment.php?cid=416</wfw:comment>

    <slash:comments>8</slash:comments>
    <wfw:commentRss>https://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=416</wfw:commentRss>
    

    <author>nospam@example.com ()</author>
    <content:encoded>
    &lt;p&gt;
Die meisten restriktiven Security Policies haben inzwischen ein Alter von drei bis fünf Jahren erreicht. Damals hat man das als Policy niedergelegt, was im gerade führenden Fachbuch stand, und somit auch schon einige Jahre auf dem Buckel hatte. Auf solch einer alten Policy aufgesetzte Sicherheitsmaßnahmen, die typischerweise das böse Internet mit einer (!) Firewall von dem einen (!) internen Netz abtrennen und bestenfalls eine kleine Handvoll Servicenetze (vulgo &quot;DMZ&quot;, wobei &quot;mehr als ein Servicenetz&quot; immer noch mit &quot;Respekt! Das ist aber gut durchdacht!&quot; kommentiert wird) beinhalten, sind in der heutigen Welt kaum mehr zeitgemäß; es ist Zeit, hier anzusetzen.
&lt;/p&gt;
 &lt;a class=&quot;block_level&quot; href=&quot;https://blog.zugschlus.de/archives/416-Sind-Firewalls-noch-zeitgemaess.html#extended&quot;&gt;Continue reading &quot;Sind Firewalls noch zeitgemäß?&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Wed, 19 Jul 2006 11:55:36 +0000</pubDate>
    <guid isPermaLink="false">https://blog.zugschlus.de/archives/416-guid.html</guid>
    <category>consulting</category>
<category>firewalls</category>
<category>incluesion</category>
<category>security</category>
<category>security policy</category>

</item>
<item>
    <title>Delegates, Communicate!</title>
    <link>https://blog.zugschlus.de/archives/206-Delegates,-Communicate!.html</link>
            <category>Debian</category>
    
    <comments>https://blog.zugschlus.de/archives/206-Delegates,-Communicate!.html#comments</comments>
    <wfw:comment>https://blog.zugschlus.de/wfwcomment.php?cid=206</wfw:comment>

    <slash:comments>1</slash:comments>
    <wfw:commentRss>https://blog.zugschlus.de/rss.php?version=2.0&amp;type=comments&amp;cid=206</wfw:commentRss>
    

    <author>nospam@example.com ()</author>
    <content:encoded>
    &lt;p&gt;Today, over the day, access to &lt;a href=&quot;http://security.debian.org&quot;&gt;security.debian.org&lt;/a&gt; was intermittent &lt;a href=&quot;http://blog.zugschlus.de/archives/187-security.debian.org-overloaded.html&quot;&gt;as usual in the last few weeks.&lt;/a&gt; But this afternoon, things suddenly got much worse. All my &lt;a href=&quot;http://packages.debian.org/cron-apt&quot;&gt;cron-apt&lt;/a&gt; installations on and behind firewalls began to yell at me that securiy.debian.org was completely unreachable.&lt;/p&gt;

&lt;p&gt;But. Wait. I don&#039;t know that IP address. I don&#039;t know the host name tartini.debian.org.&lt;/p&gt;

&lt;p&gt;Once again, the solution was found in &lt;a href=&quot;http://www.infodrom.org/~joey/log/?200510041726&quot;&gt;Joey&#039;s Blog.&lt;/a&gt; Apparently, security.debian.org was moved to the new host, and everything is fine.&lt;/p&gt;

&lt;p&gt;Nearly everything.&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;

&lt;p&gt;
UPDATE: There has been an &lt;a href=&quot;http://lists.debian.org/debian-news/debian-news-2005/msg00047.html&quot;&gt;Announcement,&lt;/a&gt; but not where I would have &lt;a href=&quot;http://lists.debian.org/debian-security-announce/&quot;&gt;expected it.&lt;/a&gt; The IP address hasn&#039;t been mentioned there, though, and that announcement wasn&#039;t signed.
&lt;/p&gt;

&lt;p&gt;&lt;hr /&gt;&lt;/p&gt;

&lt;p&gt;
UPDATE: There has been one more change to the IP addresses of security.debian.org: It now seems to be round-robin DNS of three hosts. While this is now a &lt;u&gt;real&lt;/u&gt; advance compared to the old situation, it has - again - been unannounced to the public. And I get a free trip around my firewalls for the second time in 24 hours. Thanks, guys - I&#039;d surely be twiddling my thumbs otherwise.
&lt;/p&gt;
 &lt;a class=&quot;block_level&quot; href=&quot;https://blog.zugschlus.de/archives/206-Delegates,-Communicate!.html#extended&quot;&gt;Continue reading &quot;Delegates, Communicate!&quot;&lt;/a&gt;
    </content:encoded>

    <pubDate>Tue, 04 Oct 2005 19:16:48 +0000</pubDate>
    <guid isPermaLink="false">https://blog.zugschlus.de/archives/206-guid.html</guid>
    <category>debian</category>
<category>dns</category>
<category>english</category>
<category>firewalls</category>
<category>security</category>

</item>

</channel>
</rss>
