Bref c'est moins facile que parcourir l'IPv4 mais c'est pratiqué par des pénibles quand ils sont un peu motivés.
C’est drastiquement plus compliqué ça ne veut pas dire que ça n’existe pas.
Aujourd’hui le premier énergumène qui se croit malin scanne en boucle IPv4. Je bloque des milliers d’IP qui tentent de faire des trucs pour un serveur qui pour le moment n’héberge rien. En IPv6 j’ai les même protections mais j’ai aucune IP bloquée.
Le volume de noms de domaine est tel qu’il devient bien moins probable qu’on vienne te trouver.
Et il y a des moteurs dédiés à la recherche de failles connues ou d'équipements à problèmes.
Là ça devient de l’attaque ciblée ce qui n’a, il me semble pas grand chose à voir.
Se protéger des scripts kiddies qui balancent leur sauce à l’aveugle sur tout ce qu’ils peuvent trouver n’est pas la même chose que de se protéger d’un attaquant motivé qui t’en veut.
Mon serveur SSH est sur IPv6 pour éviter que les premiers ne saturent ma bande passante avec des tentatives de connexion, il n’accepte des connexions que par clef pour bloquer les second.
[^] # Re: Erreurs
Posté par barmic 🦦 . En réponse au journal Tenter de limiter les nuisances liées aux robots d'IA. Évalué à 4.
C’est drastiquement plus compliqué ça ne veut pas dire que ça n’existe pas.
Aujourd’hui le premier énergumène qui se croit malin scanne en boucle IPv4. Je bloque des milliers d’IP qui tentent de faire des trucs pour un serveur qui pour le moment n’héberge rien. En IPv6 j’ai les même protections mais j’ai aucune IP bloquée.
Le volume de noms de domaine est tel qu’il devient bien moins probable qu’on vienne te trouver.
Là ça devient de l’attaque ciblée ce qui n’a, il me semble pas grand chose à voir.
Se protéger des scripts kiddies qui balancent leur sauce à l’aveugle sur tout ce qu’ils peuvent trouver n’est pas la même chose que de se protéger d’un attaquant motivé qui t’en veut.
Mon serveur SSH est sur IPv6 pour éviter que les premiers ne saturent ma bande passante avec des tentatives de connexion, il n’accepte des connexions que par clef pour bloquer les second.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll