Posté par EauFroide .
En réponse au sondage Utilisez-vous IPv6 ?.
Évalué à -2.
Dernière modification le 03 mai 2016 à 13:15.
Si tu veux une IP statique tu peux la demander à Proximus (belgacom) ou bien aller chez Voo (ils ont de bonnes connexions mais je les évites à cause de leurs IP(v6) statiques justement ^ ^ (genre mes potes chez voo se plaignent de ne pas pouvoir profiter de l'astuce que j'ai énoncé avec les lecteurs vidéos et qui fonctionne avec d'autres trucs (les jeux Blizzard entre autre)) )
est buggée et empêche d'héberger un serveur accessible de l'extérieur.
Elle est buggée où elle suit le même schéma que la BBOX 2 ?
La BBOX 2 par défaut bloque en entrée les port 23, 80 et 443, mais il suffit de suivre ce tuto pour les ouvrir
une IP statique est pratique si on veut bidouiller
Boaf j'ai des dynamiques depuis qu'internet existe en Belgique et je bidouille depuis ce temps ^ ^
Justement, à chaque fois que je me suis fait bloqué des IP par google pour "requêtes étranges", au lieu de râler en attendant un dé-ban (qui peut prendre du temps) il m'a à chaque fois suffit de reset le routeur ^ ^
Ça facilite l'auto-hébergement.
Oui et non. Ça rend ton service facilement retrouvable pour les clients (et encore, tu veux vraiment leur demander de taper une IP en barre d'URL?), autant que pour les pirates.
Actuellement j'utilise un système d'ip dynamique + DDNS, si on tente de me DDOS j'ai juste à changer d'adresse IP et temporairement stopper les DDNS et toute mon infra reste accessible via les portes cachées (Tor, Proxy, etc) sans être perturbée par l'attaque qui viserait les hostname connu :)
d'avoir un certificat qui n'alerte pas le navigateur
Note que ce point est une erreur : rien ne t'empêche prendre un nom de domaine et de faire signer le certificat TLS lié, ainsi il n'y aura pas de message d'alerte de sécurité.
Ensuite tu tape un auto-exploit juste pour démontrer a Mozzila que leur alerte de sécurité est bidon ^ ^
il est impossible d'héberger son mail
Ce n'est pas lié a l'IP dynamique (tu peux utiliser un nom de domaine encore une fois) mais au module anti-spam des FAI et au fait que les fournisseurs principaux de services mails peuvent te considérer comme un spam et te bloquer.
[^] # Re: Contrôle des IPs internes
Posté par EauFroide . En réponse au sondage Utilisez-vous IPv6 ?. Évalué à -2. Dernière modification le 03 mai 2016 à 13:15.
Si tu veux une IP statique tu peux la demander à Proximus (belgacom) ou bien aller chez Voo (ils ont de bonnes connexions mais je les évites à cause de leurs IP(v6) statiques justement ^ ^ (genre mes potes chez voo se plaignent de ne pas pouvoir profiter de l'astuce que j'ai énoncé avec les lecteurs vidéos et qui fonctionne avec d'autres trucs (les jeux Blizzard entre autre)) )
Elle est buggée où elle suit le même schéma que la BBOX 2 ?
La BBOX 2 par défaut bloque en entrée les port 23, 80 et 443, mais il suffit de suivre ce tuto pour les ouvrir
Boaf j'ai des dynamiques depuis qu'internet existe en Belgique et je bidouille depuis ce temps ^ ^
Justement, à chaque fois que je me suis fait bloqué des IP par google pour "requêtes étranges", au lieu de râler en attendant un dé-ban (qui peut prendre du temps) il m'a à chaque fois suffit de reset le routeur ^ ^
Oui et non. Ça rend ton service facilement retrouvable pour les clients (et encore, tu veux vraiment leur demander de taper une IP en barre d'URL?), autant que pour les pirates.
Actuellement j'utilise un système d'ip dynamique + DDNS, si on tente de me DDOS j'ai juste à changer d'adresse IP et temporairement stopper les DDNS et toute mon infra reste accessible via les portes cachées (Tor, Proxy, etc) sans être perturbée par l'attaque qui viserait les hostname connu :)
Note que ce point est une erreur : rien ne t'empêche prendre un nom de domaine et de faire signer le certificat TLS lié, ainsi il n'y aura pas de message d'alerte de sécurité.
Ensuite tu tape un auto-exploit juste pour démontrer a Mozzila que leur alerte de sécurité est bidon ^ ^
Ce n'est pas lié a l'IP dynamique (tu peux utiliser un nom de domaine encore une fois) mais au module anti-spam des FAI et au fait que les fournisseurs principaux de services mails peuvent te considérer comme un spam et te bloquer.
Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat