• [^] # Re: Contrôle des IPs internes

    Posté par . En réponse au sondage Utilisez-vous IPv6 ?. Évalué à -1.

    Tu as un lien vers cette info?

    Non, c'est dixit leur FAV quand je les interrogé à propos du risque de voir débarquer des ip statiques quand IPv6 viendrait à débarquer (je venais de voir une vidéos de B.Bayart qui m'avait fait peur ^ ^ ). L'anecdote est qu'ils n'ont ... ... ... pas su me répondre. ^ ^

    On a inventé les noms de domaine pour ça ;-). L'intérêt d'une IP fixe est de pouvoir avoir un nom de domaine "normal" et pas un nom de domaine en noip ou dyndns "moins sérieux".

    Je suis étonné que les fournisseurs de nom de domaine ne sont pas tous compatible avec IP dynamique.
    Tu peux aussi résoudre ce problème simplement en utilisant un reverse proxy sur une IP statique. :) (j'utilise ce mécanisme pour donner aux users l'impression que "tout est en un" alors que c'est disséminé sur X machines pas toujours sur le même réseaux)

    Pour ce qui est des attaques, il suffit de mettre en place fail2ban. Vu le nombre de scans et de script kiddies qui essayent de faire tomber mon serveur domestique, une IP dynamique ne protège absolument pas des attaques.
    [...]
    Note que tu pourrais résoudre ton problème avec une règle fail2ban en t'épargnant le reboot du routeur.

    Je parle des DDOS, hélas trop populaire actuellement sur le net. Si demain un million de zombie plombe une IP statique bah POUF y a plus, sur une IP dynamique suffit de renouveler et de matter les zombies se gourrer de cible :P
    Pour les attaques automatisées ça ne changera rien je pense (un raspberry pi à 30€ peut scanner combien d'IP à la minutes?).

    Faire pointer un nom de domaine vers un domaine dyndns me semble contre productif. Les caches des serveurs DNS mettent plusieurs heures à se synchroniser. Faire ça revient à avoir son nom de domaine indisponible tous les trois jours...

    L'ip ne change que lors d'une déconnexion-reconnexion du routeur ;) généralement, à part coupure de courant, on garde la même sauf si on reboot le routeur :)

    Ça revient au même. Et étant donné que des plages entières d'IP chez OVH sont considérées comme du spam malgré SPF+ADSP+DMAR )C (cf ici), héberger ça sur une IP dynamique ne facilitera pas la tâche. Surtout si une IP met plusieurs semaines à sortir des listes noires...

    J’ai pas dis que s’était plus facile, j'ai dis que ça ne changeait rien (entre utiliser netlib.re + ip dynamique ou ip statique, la manip est pareil).
    On notera que Retroshare fournit un service mail (pour user retroshare uniquement bien entendu) qui fonctionne en distribué sur IP statique/dynamique, avec full chiffrement obligatoire et le tout sans strictement rien devoir configurer ^ ^

    PS : je ne suis mais alors pas du tout contre le principe d'ip/plage statique. Je suis contre l'obligation de s'en taper si on ne l'a pas demandé. :)

    Donation Bitcoin : 1N8QGrhJGWdZNQNSspm3rSGjtXaXv9Ngat