• # Ipv6 chez le particulier : nouvelle problématique de sécurité ?

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche L'IPv6 débarque chez FDN. Évalué à 1.

    Avec Ipv6 déployé chez tout le monde alors toute machine sera directement contactable par une adresse publique sur internet ( qui est distribuée automatiquement par le fournisseur d'accès ou le routeur si la plage est reservée ).

    Là où jusqu'à présent les pc étaient derrière une adresse privée et donc non joignable depuis internet, là le pc sera complétement accessible depuis le net.

    En fait ce n'est qu'un retour à ce que devrait être l'internet : pas de différentiation entre clients uniquement et serveur. C'est la pénurie d'adresses publiques qui a provoqué l'introduction des adresses privées et l'utilisation massive du NAT masquerading.

    Là où bien des utilisateurs ne mettent en place aucune politique de sécurité et se reposent sur le fait que la machine disposant d'une adresse privée peut accéder à l'internet mais pas l'inverse grâce au NAT masquerading/dynamic.

    Avec l'arrivée d'Ipv6 il faudra spécifiquement interdire au routeur les connections entrantes, là où auparavant il fallait explicitement les autoriser.

    Sans parler des tunnels Ipv4/Ipv6 qui permettent de cacher du traffic lorsque le pare feu ne prend en compte qu'ipv4.

    D'un autre côte les attaques de type scanning de réseau vont devoir parcourir une telle plage d'adresse qu'elles vont mettre trop de temps pou détecter un nouvel hôte.

    Je pense donc que l'arrivée d'ipV6 va devoir être couplée avec des politiques de sécurités différentes dans les routeurs que celles actuelles.