Avoir des permissions plus élevées sur un réseau local que pour le tout venant d’Internet, ça me parait quand-même pas une mauvaise approche de la sécurité. Même si j’ai un mot de passe (enfin une clé) SSH sur mes machines, je ne tiens pas à laisser tous les petits malins du monde tenter une connexion !
Mais le problème n’est pas inhérent à IPv6 (il n’est résolu par le NAT que par necessité due à la limitation du nombre d’IPv4). Il suffirait que les *boxes puissent appliquer des règles de pare-feu sur IPv6 et la sécurité ne serait pas un problème. Le problème c’est surtout que même les opérateurs qui activent l’IPv6 fournissent des *box qui font pare-feu en IPv4 seulement et rares sont ceux qui n’imposent pas leur *box.
Du coup, chez moi IPv6 activé, mais certains services « à risques » sont servis uniquement en IPv4 car je ne veux pas mettre encore un intermédiaire entre le routeur/modem et le réseau. C’est con car IPv6 résout justement pas mal de problèmes qui touchent le rôle de serveur plus que celui de client.
[^] # Re: Contrôle des IPs internes
Posté par jyes . En réponse au sondage Utilisez-vous IPv6 ?. Évalué à 5.
Avoir des permissions plus élevées sur un réseau local que pour le tout venant d’Internet, ça me parait quand-même pas une mauvaise approche de la sécurité. Même si j’ai un mot de passe (enfin une clé) SSH sur mes machines, je ne tiens pas à laisser tous les petits malins du monde tenter une connexion !
Mais le problème n’est pas inhérent à IPv6 (il n’est résolu par le NAT que par necessité due à la limitation du nombre d’IPv4). Il suffirait que les *boxes puissent appliquer des règles de pare-feu sur IPv6 et la sécurité ne serait pas un problème. Le problème c’est surtout que même les opérateurs qui activent l’IPv6 fournissent des *box qui font pare-feu en IPv4 seulement et rares sont ceux qui n’imposent pas leur *box.
Du coup, chez moi IPv6 activé, mais certains services « à risques » sont servis uniquement en IPv4 car je ne veux pas mettre encore un intermédiaire entre le routeur/modem et le réseau. C’est con car IPv6 résout justement pas mal de problèmes qui touchent le rôle de serveur plus que celui de client.