Avant, dans la préhistoire de l'informatique, quand on voulait accéder à internet, on avait tous une IP publique. C'était avant l'arrivée des box, et surtout avant que beaucoup de monde ne commence à activer le mode routeur (ceux qui faisaient du NAT par eux-même étaient assez minoritaires). Cette époque, c'était ... allez, jusqu'aux années 2000-2002. Comment les gens ont-ils pu avoir de tels préjugés en si peu de temps ?
Avoir une IP publique devrait être _normal_ sur internet. Comme tu le dis, c'est la base de l'égalité sur ce réseau.
Par contre :
Avec l'arrivée d'Ipv6 il faudra spécifiquement interdire au routeur les connections entrantes, là où auparavant il fallait explicitement les autoriser.
Je suis complètement _pas_ d'accord.
Auparavant, les fournisseurs de box / gens qui font du NAT devaient faire : iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Maintenant ils devront faire : ip6tables -A FORWARD -i ppp0 -p tcp ! --cstate RELATED,ESTABLISHED -j REJECT
Chaque fois, c'est ajouter une ligne. Super compliqué !
[^] # Re: Ipv6 chez le particulier : nouvelle problématique de sécurité ?
Posté par benoar . En réponse à la dépêche L'IPv6 débarque chez FDN. Évalué à 6.
Avoir une IP publique devrait être _normal_ sur internet. Comme tu le dis, c'est la base de l'égalité sur ce réseau.
Par contre :
Avec l'arrivée d'Ipv6 il faudra spécifiquement interdire au routeur les connections entrantes, là où auparavant il fallait explicitement les autoriser.
Je suis complètement _pas_ d'accord.
Auparavant, les fournisseurs de box / gens qui font du NAT devaient faire :
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADEMaintenant ils devront faire :
ip6tables -A FORWARD -i ppp0 -p tcp ! --cstate RELATED,ESTABLISHED -j REJECTChaque fois, c'est ajouter une ligne. Super compliqué !