C'était avant l'arrivée des box, et surtout avant que beaucoup de monde ne commence à activer le mode routeur (ceux qui faisaient du NAT par eux-même étaient assez minoritaires). Cette époque, c'était ... allez, jusqu'aux années 2000-2002. Comment les gens ont-ils pu avoir de tels préjugés en si peu de temps ?
Je pense qu'il ne faut pas chercher très loin la réponse : Il est de moins en moins rare que les foyers aient plus d'un ordinateur :
- Ne serait-ce par le fait que les familles recyclent le "vieux" ordinateur de la maison, pour en faire, par exemple, une plateforme de surf "simple"
- Et puis, certains FAI fournissent des box ADLS qui possèdent plusieurs ports ethernet pour le LAN, ce qui évite l'achat d'un switch
Du moment qu'il y a plus d'un ordinateur à connecter à Internet, c'est NAT obligatoire. Sauf à faire des choses un peu compliqué, comme activer le mode "passerelle" de la machine connectée à Internet.
Enfin, même si ce n'est pas la raison première du "mode routeur" des box, cela permet de limiter les attaques de virus qui font du port scanning à la recherche de ports "classiques", comme le partage de fichier de MS Windows (137, 138, 139, 445), le "Windows Messaging" (135), etc... C'est certes un pansement sur une jambe de bois. Mais lorsque je vois la quantité de paquets à destination des ports sus-cités qui viennent s'écraser sur mon firewall (netfilter/iptables), je me dis qu'en 2009, ce type de menace est encore bien tenace.
[^] # Re: Ipv6 chez le particulier : nouvelle problématique de sécurité ?
Posté par Olivier (site web personnel) . En réponse à la dépêche L'IPv6 débarque chez FDN. Évalué à 4.
Je pense qu'il ne faut pas chercher très loin la réponse : Il est de moins en moins rare que les foyers aient plus d'un ordinateur :
- Ne serait-ce par le fait que les familles recyclent le "vieux" ordinateur de la maison, pour en faire, par exemple, une plateforme de surf "simple"
- Et puis, certains FAI fournissent des box ADLS qui possèdent plusieurs ports ethernet pour le LAN, ce qui évite l'achat d'un switch
Du moment qu'il y a plus d'un ordinateur à connecter à Internet, c'est NAT obligatoire. Sauf à faire des choses un peu compliqué, comme activer le mode "passerelle" de la machine connectée à Internet.
Enfin, même si ce n'est pas la raison première du "mode routeur" des box, cela permet de limiter les attaques de virus qui font du port scanning à la recherche de ports "classiques", comme le partage de fichier de MS Windows (137, 138, 139, 445), le "Windows Messaging" (135), etc... C'est certes un pansement sur une jambe de bois. Mais lorsque je vois la quantité de paquets à destination des ports sus-cités qui viennent s'écraser sur mon firewall (netfilter/iptables), je me dis qu'en 2009, ce type de menace est encore bien tenace.