#ipsec

#TIL Fortinet IPsec VPNs: they claim to support IKEv2 2FA (Certificate + EAP password), but they don't strictly enforce RFC 4739 for multiple authentication rounds.

If a native client (like strongSwan) ignores the cert and just asks for EAP, the FortiGate silently accepts it and falls back to password-only. It literally fails open!

#fortinet #fortigate #ipsec #vpn #strongswan #infosec

Cristian Yxencristianyxen
2026-02-24

Anyone using openiked with if_ipsec?

NERDS.xyz – Real Tech News for Real Nerdsnerds.xyz@web.brid.gy
2026-02-23

Cloudflare becomes first SASE platform with post quantum encryption across entire stack

fed.brid.gy/r/https://nerds.xy

2026-02-23

Supermicro 5018D-FN8T as a homelab router — a practical deep dive into virtualization, interface config, and real-world benchmarks (including IPsec). Timestamps let you jump to the VMware multi-interface bug, bench results, and setup tips. A must-watch for homelab builders and network nerds! #Homelab #Networking #Supermicro #Router #Benchmarks #IPsec #Virtualization #VMware #Tech #English
video.mikepj.dev/videos/watch/

Rod2ik 🇪🇺 🇨🇵 🇪🇸 🇺🇦 🇨🇦 🇩🇰 🇬🇱 ☮🕊️rod2ik.bsky.social@bsky.brid.gy
2026-02-22
草野貴之 (Kusano Takayuki)tkusano.jp@bsky.brid.gy
2026-02-16

リトにブックマークを登録しました リトで参照する #IPsec #net #rito.blue

strongSwanでWindows/Android/iOS...

2026-02-07

@fboldog @hyc @markhurst @pluralistic interesting, nice that #HLS even has an #RFC, #RFC8216. I've always been wondering why #RTP, which has had many RFCs for decades never got that popular.
Is it mainly because of company and university #firewalls blocking UDP? So we now start to reimplement everything on HTTP(s)?
If only #IPSec, so encryption on layer 3 already instead, had gotten more traction and would be more easy to use...

2026-02-06

⚠️ Attention, si vous déployez @OpenStack après 2025.1 avec , par défaut le trafic entre vos hyperviseurs circule en clair !

La sécurité est essentielle pour les clouds privés modernes.

Dans notre dernier article de blog, nous vous montrons comment sécuriser votre OpenStack en protégeant votre trafic avec le chiffrement . Nous construisons une chaîne automatisée robuste avec et .

🥷 Lire l'article complet : worteks.com/blog/ovn-ipsec-min

Un tunnel
2026-02-03

Finally optimized #Network #Speed for my #IPv6 Tunnels with 1420 for #Wireguard and 1365 or #IPsec .

Now happy with the speed.

2026-01-19

IPFire uses top-of-the-art cryptography for its IPsec VPN tunnels. Therefore it is faster & more secure than many of its competitors #ipsec #ellipticcurves

2026-01-12

1/2 Do we have any Airodump-ng experts out there? Google and DDG are massively failing me in my troubleshooting. I'm brand new to this, so I might be missing some technical nuances.

Essentially the output of Airodump-ng shows 0 under beacons and "length 0" for every device it lists.

I have never once seen at least one beacon or anything in length.

#InfoSec #InformationSecurity #Cybersecurity #Wifi #IpSec

2025-12-12

Как мы в Yandex Infrastructure разделили инфраструктурную сеть, сохранив связность

Когда мы говорим об инфраструктурной сети, важно понимать, что это не просто сеть для сотрудников. Инфраструктурная сеть в Яндексе решает задачу, без которой невозможно функционирование компании: обеспечить связанность сотрудников и сервисов, независимо от того, где они находятся. Сегодня у Яндекса более сотни офисов по всему миру, и в каждом из них нужно обеспечить стабильный доступ к интернету и к внутренним корпоративным ресурсам. Меня зовут Дмитрий Литовченко, я сетевой инженер группы офисных и инфраструктурных сетей в Yandex Infrastructure. В этой статье я расскажу историю, как эволюционировали отношения нашей инфраструктурной сети и сети дата‑центров: наш полученный опыт за несколько лет, декаплинг сетей, планы развития.

habr.com/ru/companies/yandex_c

#oob #ebgp #backbone #vpn #ipsec #openvpn

2025-11-28

Dites, en cas de pluie, faut-il appeler #IPSec IPMouillé ?
Et tant qu’on y est, en Wi-Fi, faut-il appeler Wireguard Wifiguard ?
/me sort

2025-11-23

Трафик спутников ГСО не зашифрован, в том числе у GSM-операторов

На протяжении многих лет спутники на геостационарной орбите (ГСО) были основным средством обеспечения высокоскоростной связи с удалёнными объектами. Они используются для телевидения и интернета, в том числе через WiFi на борту самолётов, а также для связи с GSM-вышками в удалённых районах. Однако недавнее исследование показало, что этот трафик часто передаётся незашифрованным и доступен для перехвата на недорогом оборудовании: спутниковая антенна ($185); крепление на крышу ($140); мотор для крепления ($195); тюнер ($230). Весь эксперимент они описали в научной работе для конференции ACM.

habr.com/ru/companies/globalsi

#ipsec #операторы_gsm #спутниковая_связь #tmobile #спутники #геостационарная_орбита #шифрование

Matthew Abbottmatt@oliphaunt.social
2025-10-29

I’m feeling this post in my *bones* this week 😪 #ipsec discuss.systems/@dev/115442027

аккаунт более неактивенgrumb@shitpost.poridge.club
2025-10-24

#Pwn2Own Ireland 2025
Что-то в
официальной заметке список атак далеко не тот же самый, что приводится в русскоязычном сегменте интернетов.
Уж не потому ли, что одним из спонсоров значится
#Synology, техника которой себя плохо показала?

Осуществлённые атаки:
Смартфон
#Samsung Galaxy S25: 2 успешных взлома c использованием шести разных уязвимостей, среди которых неправильная обработка входных данных. Выплачены две премии по $50 000.
Умная розетка
#Amazon Smart plug: 1 успешный взлом c использованием трёх разных уязвимостей. Выплачена премия $20 000.
Устройство домашней автоматизации Home Assistant Green: 6 успешных взломов. Выплачены премии $40 000, $20 000, $16 750, $15 000 и 2 x $12 500.
Умный свет
#Phillips Hue Bridge: 10 успешных взломов. Выплачены премии $40 000, 3 x $20 000, $17 500, $16 000, 2 x $13 500, 2 x $10 000.
Умные колонки
#Sonos Era 300: 1 успешный взлом c использованием уязвимости, связанной с переполнением буфера. Выплачена премия $50 000.
Система видеонаблюдения
#Ubiquiti AI Pro: 1 успешный взлом. Выплачена премия $30 000.
Принтер HP DeskJet 2855e: 1 успешный взлом c использованием уязвимостей, связанных с переполнением буфера. Выплачена премия $20 000.
Принтер
#Canon imageCLASS MF654Cdw: 7 успешных взлома c использованием уязвимостей, связанных с переполнением буфера. Выплачены премии $20000, 6 x $10000, $5000
Принтер
#Lexmark CX532adw: 4 успешных взлома c использованием уязвимостей, связанных с переполнением буфера и неправильной обработкой типов (Type Confusion). Выплачены премии $20 000, 2 x $10 000, $7 500.
Сетевое хранилище Synology ActiveProtect Appliance DP320: 1 успешный взлом c использованием двух разных уязвимостей. Выплачена премия $50 000.
Сетевое хранилище Synology BeeStation Plus: 1 успешный взлом c использованием уязвимостей, связанных с переполнением буфера. Выплачена премия $40 000.
Сетевое хранилище Synology DiskStation DS925+: 2 успешных взлома. Выплачены премии $40 000 и $20 000.
SOHO-инфраструктура на базе маршрутизатора
#QNAP Qhora-322 и сетевого хранилища QNAP TS-453E: Взлом с использованием 8 разных уязвимостей. Выплачена премия в $100 000.
Сетевое хранилище QNAP TS-453E: 7 взломов с использованием подстановки команд, ошибки форматирования строки и жёстко прошитых параметров аутентификации. Выплачены премии в $40 000, 2 x $30 000, $20 000, 2 x $10 000.
IP-камера Synology CC400W: 1 успешный взлом. Выплачена премия в $15 000

#security #ipsec #cybersec @russian_mastodon@mastodon.social @Russia@3zi.ru @rur@social.sley.nl

TugaTech 🖥️tugatech@masto.pt
2025-10-19

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst