Pourrais-tu donner plus d'informations sur le sujet car ce n'est pas la première fois que j'entends parler de ce problème d'autoconfiguration. En synthèse de mes recherches, j'en déduis pourtant que :
--> l'allocation d'adresse avec état (DHCPv6) est sécurisée autant qu'avec DHCP sous IPv4. Je veux dire qu'il y a possibilité d'utiliser de l'authentification (RFC 3118) mais que si personne ne le fait, ce n'est pas la faute à la technique.
--> la définition d'une adresse locale se fait en fonction de sa propre adresse MAC (pour un LAN ethernet) et ensuite on regarde si une autre machine dispose de cette adresse sur le LAN. Là effectivement, un attaquant pourrait répondre à toutes ces requêtes en disant que cette adresse est prise (et donc nous ne pourrions l'utiliser). De toute façon en régime stabilisé, nous ne devons pas utiliser cette adresse pour communiquer.
--> l'allocation d'adresse sans état : lorsque l'on cherche à connaître le préfixe du réseau (c'est le routeur qui doit répondre) et autres, on utilise de l'ICMPv6 qui apparemment propose également de l'authentification.
Dans la logique d'IPv6 où le nombre d'adresses allouables est tel que nous n'aurons pas de pénurie avant longtemps, DHCP n'est pas utilisé pour optimiser l'adressage (donc réallouer les adresses dès qu'elles ne sont plus utilisées) mais plus pour faciliter le déploiement d'ordinateurs ou la migration d'un réseau existant vers une nouvelle plage IP. Ainsi, le principe d'attribution d'adressage IP ne doit être utilisé que rarement (baux très longs), exception faite des cas de mobilité.
Bref, je ne vois que peu de failles dans l'autoconfiguration d'IPv6. Qu'est-ce que j'ai loupé ?
[^] # Re: .
Posté par porki . En réponse à la dépêche Conférence IPv6, un second souffle pour l'internet. Évalué à 4.
--> l'allocation d'adresse avec état (DHCPv6) est sécurisée autant qu'avec DHCP sous IPv4. Je veux dire qu'il y a possibilité d'utiliser de l'authentification (RFC 3118) mais que si personne ne le fait, ce n'est pas la faute à la technique.
--> la définition d'une adresse locale se fait en fonction de sa propre adresse MAC (pour un LAN ethernet) et ensuite on regarde si une autre machine dispose de cette adresse sur le LAN. Là effectivement, un attaquant pourrait répondre à toutes ces requêtes en disant que cette adresse est prise (et donc nous ne pourrions l'utiliser). De toute façon en régime stabilisé, nous ne devons pas utiliser cette adresse pour communiquer.
--> l'allocation d'adresse sans état : lorsque l'on cherche à connaître le préfixe du réseau (c'est le routeur qui doit répondre) et autres, on utilise de l'ICMPv6 qui apparemment propose également de l'authentification.
Dans la logique d'IPv6 où le nombre d'adresses allouables est tel que nous n'aurons pas de pénurie avant longtemps, DHCP n'est pas utilisé pour optimiser l'adressage (donc réallouer les adresses dès qu'elles ne sont plus utilisées) mais plus pour faciliter le déploiement d'ordinateurs ou la migration d'un réseau existant vers une nouvelle plage IP. Ainsi, le principe d'attribution d'adressage IP ne doit être utilisé que rarement (baux très longs), exception faite des cas de mobilité.
Bref, je ne vois que peu de failles dans l'autoconfiguration d'IPv6. Qu'est-ce que j'ai loupé ?