Même si en pratique tu peux les router, il s'agit d'une convention : tu définis tes tables de routage pour ne pas relayer les adresses locales vers l'extérieur:
L'IANA (Internet Assigned Numbers Authority) a attribué plusieurs plages d'adresses devant être utilisées par les réseaux privés.
Les plages d'adresses devant être utilisées par les réseaux privés sont les suivantes :
Class A: 10.0.0.0 to 10.255.255.255
Class B: 172.16.0.0 to 172.31.255.255
Class C: 192.168.0.0 to 192.168.255.255 Je continue la citation : Une adresse IP se trouvant dans ces plages est par conséquent considérée comme étant non routable car elle n'est pas unique . Tout réseau privé devant utiliser des adresses IP en interne peut utiliser toute adresse se trouvant dans ces plages sans nécessiter de coordination avec l'IANA ou un répertoire Internet. Les adresses se trouvant dans cet espace d'adresse privé sont seulement uniques dans un réseau privé donné.
Toutes les adresses extérieures à ces plages sont considérées comme publiques.
?? Tu peux configurer un routeur pour drop des paquets selon des règles (genre des réseaux privés), tu peux renvoyer des icmp unreachable, mais le DNS n'a pas grand chose à voir là dedans? quand je tape les serveur web www.google.fr depuis une IP en 10.x.x.x, que je traverse le réseau 192.168.x.x puis un autre, puis je me fait NAT sur internet, qu'est ce que vient faire le DNS?
Ce que je comprends du commentaire auquel tu réponds, c'est que les serveurs racines qui viennent à recevoir une résolution de nom par des IP considérées comme privées ne répondent pas à ces requêtes (probablement en dropant les paquets avant même qu'ils n'atteignent le serveur DNS en lui-même - c'est d'ailleurs une bonne pratique que de droper les paquets issus d'ip locale arrivant sur une interface externe).
Si ça te chante de router tes paquets considérés comme privés vers le réseau public, tu peux le faire, mais je ne pense pas qu'ils iront plus loin que le routeur de ton FAI qui ne saura pas quoi en faire (car comme le dit le lien que je cite, ces IP ne sont pas considérées comme unique).
le NAT à outrance a forcé les gens à imaginer que les réseaux privés étaient très différents et étanches à un grand Internet (aux contours mal définis),
Les "contours" d'internet sont très bien définis. La convention veut que des IP sont considérées comme locales. Les autres IP sont publiques et uniques sur Internet. De ce fait aucun routeur ne devrait router des adresses privées ailleurs que sur des réseaux privés.
[^] # Re: Un simple routeur avec interface d'administration suffit... pour commencer
Posté par totof2000 . En réponse au message Remplaçant Ipx, NetBEUI appletalk en 2023. Évalué à 5.
Même si en pratique tu peux les router, il s'agit d'une convention : tu définis tes tables de routage pour ne pas relayer les adresses locales vers l'extérieur:
https://www.ibm.com/docs/fr/networkmanager/4.2.0?topic=translation-private-address-ranges
Je cite :
L'IANA (Internet Assigned Numbers Authority) a attribué plusieurs plages d'adresses devant être utilisées par les réseaux privés.
Les plages d'adresses devant être utilisées par les réseaux privés sont les suivantes :
Je continue la citation :Class A: 10.0.0.0 to 10.255.255.255
Class B: 172.16.0.0 to 172.31.255.255
Class C: 192.168.0.0 to 192.168.255.255
Une adresse IP se trouvant dans ces plages est par conséquent considérée comme étant non routable car elle n'est pas unique . Tout réseau privé devant utiliser des adresses IP en interne peut utiliser toute adresse se trouvant dans ces plages sans nécessiter de coordination avec l'IANA ou un répertoire Internet. Les adresses se trouvant dans cet espace d'adresse privé sont seulement uniques dans un réseau privé donné.
Toutes les adresses extérieures à ces plages sont considérées comme publiques.
Ce que je comprends du commentaire auquel tu réponds, c'est que les serveurs racines qui viennent à recevoir une résolution de nom par des IP considérées comme privées ne répondent pas à ces requêtes (probablement en dropant les paquets avant même qu'ils n'atteignent le serveur DNS en lui-même - c'est d'ailleurs une bonne pratique que de droper les paquets issus d'ip locale arrivant sur une interface externe).
Si ça te chante de router tes paquets considérés comme privés vers le réseau public, tu peux le faire, mais je ne pense pas qu'ils iront plus loin que le routeur de ton FAI qui ne saura pas quoi en faire (car comme le dit le lien que je cite, ces IP ne sont pas considérées comme unique).
Les "contours" d'internet sont très bien définis. La convention veut que des IP sont considérées comme locales. Les autres IP sont publiques et uniques sur Internet. De ce fait aucun routeur ne devrait router des adresses privées ailleurs que sur des réseaux privés.