N'est-ce pas en contradiction avec le principe de neutralité du Net de bloquer des plages d'IP ?
Ça dépends sur quel type de matériel tu l'appliques.
La Neutralité du Net traite de l'acheminement des données d'un point A à un point B, et donc de la partie matériel réseau.
Les serveurs quant à eux ne font pas partie de l'internet mais sont en périphérie et c'est à eux de choir si ta requête est légitime ou non.
Par exemple : ton opérateur qui bloque le HairPinning pour te dissuader de t'auto-héberger, c'est une atteinte à la Neutralité du Net. Par contre si ton serveur refuse les connexions provenant de Chine, ça ne regarde que toi.
Ce genre de blocage large généralement impacte bien plus que voulu.
Déconseillé si on utilise un système de fédération à la owncloud ou si beaucoup d'users proviennent de VPN installés chez un hébergeur.
Mais en spécifiant les plages d'IP en entrée et les ports de destination (par exemple 22/80/443) on diminue déjà pas mal les dommages collatéraux.
Sans avoir plus de contexte, c'est difficile d'évaluer si c'est une bonne idée de le faire ou pas.
Contexte : expérimentation (par curiosité) afin de lutter contre le "bruit" et ainsi, peut-être diminuer (un peu) l'impacte énergétique des serveurs backends.
[^] # Re: Neutralité du net
Posté par voxdemonix . En réponse au message bloquer les IP des datacenters. Évalué à 4.
Ça dépends sur quel type de matériel tu l'appliques.
La Neutralité du Net traite de l'acheminement des données d'un point A à un point B, et donc de la partie matériel réseau.
Les serveurs quant à eux ne font pas partie de l'internet mais sont en périphérie et c'est à eux de choir si ta requête est légitime ou non.
Par exemple : ton opérateur qui bloque le HairPinning pour te dissuader de t'auto-héberger, c'est une atteinte à la Neutralité du Net. Par contre si ton serveur refuse les connexions provenant de Chine, ça ne regarde que toi.
Déconseillé si on utilise un système de fédération à la owncloud ou si beaucoup d'users proviennent de VPN installés chez un hébergeur.
Mais en spécifiant les plages d'IP en entrée et les ports de destination (par exemple 22/80/443) on diminue déjà pas mal les dommages collatéraux.
Contexte : expérimentation (par curiosité) afin de lutter contre le "bruit" et ainsi, peut-être diminuer (un peu) l'impacte énergétique des serveurs backends.