Car sans NAT et IP publique limitées, ça laisse des plages d'attaques très large pour qui veut exploiter les milliards d'IPs du /64 de son subnet direct. Un peu comme le fait de pourrir le NDP des switches en local. Il me semble que ça pourrait servir à deux choses :
- Changer d'IP source à chaque tentative pour ne jamais déclencher la protection
- Saturer la blacklist centralisée avec des milliards de milliards d'IPv6
Est-ce que les serveurs AWS, OVH ou autres qui proposent de l'IPV6 attribuent une adresse unique ou un /64 complet au serveur ?
Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.
[^] # Re: IPv6 ?
Posté par Astaoth . En réponse à la dépêche CrowdSec : la cybersécurité collaborative, open source et gratuite pour Linux. Évalué à 2.
Est-ce que les serveurs AWS, OVH ou autres qui proposent de l'IPV6 attribuent une adresse unique ou un /64 complet au serveur ?
Emacs le fait depuis 30 ans, et sans pubs ni télémétrie.