Si tu veux une IP statique tu peux la demander à Proximus (belgacom) ou bien aller chez Voo
D'après ce que je lis, Proximus ne propose des IP statiques que pour les offres pro qui sont excessivement chères. Tu as un lien vers cette info?
est buggée et empêche d'héberger un serveur accessible de l'extérieur.
Elle est buggée où elle suit le même schéma que la BBOX 2 ?
La BBOX 2 par défaut bloque en entrée les port 23, 80 et 443, mais il suffit de suivre ce tuto pour les ouvrir
C'est un bug. Les ports sont évidemment ouverts, la procédure que tu cites est suivie mais le routage vers la machine locale ne fonctionne pas.
Boaf j'ai des dynamiques depuis qu'internet existe en Belgique et je bidouille depuis ce temps ^ ^
Justement, à chaque fois que je me suis fait bloqué des IP par google pour "requêtes étranges", au lieu de râler en attendant un dé-ban (qui peut prendre du temps) il m'a à chaque fois suffit de reset le routeur ^ ^
Moi aussi je bidouille mais certaines choses sont plus compliquées avec une ip dynamique. Si ces requêtes proviennent de ta machine, le fait que tu aies une ip dynamique n'y change rien. Je ne comprends pas l'intérêt de cet argument, mis à part une période de ban limitée si tu envoies n'importe quoi sur le réseau (est-ce un avantage?).
Oui et non. Ça rend ton service facilement retrouvable pour les clients (et encore, tu veux vraiment leur demander de taper une IP en barre d'URL?), autant que pour les pirates.
On a inventé les noms de domaine pour ça ;-). L'intérêt d'une IP fixe est de pouvoir avoir un nom de domaine "normal" et pas un nom de domaine en noip ou dyndns "moins sérieux".
Actuellement j'utilise un système d'ip dynamique + DDNS, si on tente de me DDOS j'ai juste à changer d'adresse IP et temporairement stopper les DDNS et toute mon infra reste accessible via les portes cachées (Tor, Proxy, etc) sans être perturbée par l'attaque qui viserait les hostname connu :)
Pour ce qui est des attaques, il suffit de mettre en place fail2ban. Vu le nombre de scans et de script kiddies qui essayent de faire tomber mon serveur domestique, une IP dynamique ne protège absolument pas des attaques.
Note que ce point est une erreur : rien ne t'empêche prendre un nom de domaine et de faire signer le certificat TLS lié, ainsi il n'y aura pas de message d'alerte de sécurité.
Faire pointer un nom de domaine vers un domaine dyndns me semble contre productif. Les caches des serveurs DNS mettent plusieurs heures à se synchroniser. Faire ça revient à avoir son nom de domaine indisponible tous les trois jours...
il est impossible d'héberger son mail
Ce n'est pas lié a l'IP dynamique (tu peux utiliser un nom de domaine encore une fois) mais au module anti-spam des FAI et au fait que les fournisseurs principaux de services mails peuvent te considérer comme un spam et te bloquer.
Ça revient au même. Et étant donné que des plages entières d'IP chez OVH sont considérées comme du spam malgré SPF+ADSP+DMARC (cf ici), héberger ça sur une IP dynamique ne facilitera pas la tâche. Surtout si une IP met plusieurs semaines à sortir des listes noires...
Bref, je ne suis toujours pas convaincu de l'intérêt d'une IP dynamique mis à part ton cas particulier où cela t'évite de perdre à ton jeu. Note que tu pourrais résoudre ton problème avec une règle fail2ban en t'épargnant le reboot du routeur.
[^] # Re: Contrôle des IPs internes
Posté par jnanar (site web personnel) . En réponse au sondage Utilisez-vous IPv6 ?. Évalué à 2. Dernière modification le 03 mai 2016 à 19:49.
D'après ce que je lis, Proximus ne propose des IP statiques que pour les offres pro qui sont excessivement chères. Tu as un lien vers cette info?
C'est un bug. Les ports sont évidemment ouverts, la procédure que tu cites est suivie mais le routage vers la machine locale ne fonctionne pas.
Moi aussi je bidouille mais certaines choses sont plus compliquées avec une ip dynamique. Si ces requêtes proviennent de ta machine, le fait que tu aies une ip dynamique n'y change rien. Je ne comprends pas l'intérêt de cet argument, mis à part une période de ban limitée si tu envoies n'importe quoi sur le réseau (est-ce un avantage?).
On a inventé les noms de domaine pour ça ;-). L'intérêt d'une IP fixe est de pouvoir avoir un nom de domaine "normal" et pas un nom de domaine en noip ou dyndns "moins sérieux".
Pour ce qui est des attaques, il suffit de mettre en place fail2ban. Vu le nombre de scans et de script kiddies qui essayent de faire tomber mon serveur domestique, une IP dynamique ne protège absolument pas des attaques.
Faire pointer un nom de domaine vers un domaine dyndns me semble contre productif. Les caches des serveurs DNS mettent plusieurs heures à se synchroniser. Faire ça revient à avoir son nom de domaine indisponible tous les trois jours...
Ça revient au même. Et étant donné que des plages entières d'IP chez OVH sont considérées comme du spam malgré SPF+ADSP+DMARC (cf ici), héberger ça sur une IP dynamique ne facilitera pas la tâche. Surtout si une IP met plusieurs semaines à sortir des listes noires...
Bref, je ne suis toujours pas convaincu de l'intérêt d'une IP dynamique mis à part ton cas particulier où cela t'évite de perdre à ton jeu. Note que tu pourrais résoudre ton problème avec une règle fail2ban en t'épargnant le reboot du routeur.