• [^] # Re: Server Jabber

    Posté par . En réponse à la dépêche Psi 0.9.2-test1 disponible !. Évalué à 8.

    Oui c'est vraiment utile, quand à savoir si on va à réussir à l'imposer c'est une autre question.

    IPv6 == mort de NAT qui est une horreur. C'est l'exemple typique de solutions bancales temporaires à un problème qui reste et dont on ne peut plus se défaire.

    NAT de pair avec les autres middlebox (proxys, firewalls, ...) détruit l'un des fondamentaux d'Internet qui est la communication point à point[1]. Les problèmes sont connus : adressage privé rendant plus difficile la communication, diagnostice des erreurs plus difficiles, introduction d'un single pont of failure, obstacle à l'introduction de nouveaux protocoles (cf l'histoire d'ECN, un protocole d'évitement d'encombrement réseau).

    Ah oui, également, contrairement à une légende urbaine, NAT n'apporte aucune espèce de sécurité supplémentaire comme c'est décrit dans la RFC2775. (De simples filtres de paquets font aisément aussi bien).
    http://www.faqs.org/rfcs/rfc2775.html(...)


    [1] Le fameux end to end argument qui dit que les fonctionnalités doivent être apportés non par le réseau lui-même mais par les 2 communicants.

    'The function in question can completely and correctly be implemented only with the knowledge and help of the application standing at the endpoints of the communication system. Therefore, providing that questioned function as a feature of the communication system itself is not possible. (Sometimes an incomplete version of the function provided by the communication system may be useful as a performance enhancement.)'