On peut faire du suivi de flux, du suivi de sessions, repérer de façon heuristiques des traffics P2P mais :
- au niveau d'une backbone, et je parle meme pas de l'arrivée prochaine des routeurs terrabits, le traitement ne peut pas être trop lourd.
- Internet est de facto un element NON maitrisé. Le NAC (Network Access Control) peut être positionné sur un réseau maitrisé (intranet, réseau d'accès...) mais certainement pas sur "internet".
Sans compter qu'on peut difficilement faire du NAC actuellement actuels pour plusieurs raisons :
- les abo sont full ip/full port -> ils n'ont pas le droit d'empêcher des connections.
- J'ai le droit d'envoyer n'importe quel paquet.
- A supposer qu'il y arrivent , je pars en obfuscation de flux : j'ouvre les ports 443 et mon correspondant aussi => https. Impossible a savoir que c'est bien du https et pas une ssl "classique" sans faire du MITM, formellement interdit et inutile si tu maitrise un tant soit peu le sujet (ne pas utiliser le cd de la fai par ex).
- Les heuristiques de P2P quant à elles peuvent être aussi mis à défaut en mettant en place des "darknet" (F2F/vpn) sortent de liens pseudo permanent entre plusieurs noeuds "amis". (certains logiciels comme waste poussent l'obfuscation jusqu'à envoyer des données inutiles dans le lien pour qu'on ne puisse pas détecter quant est ce qu'on envoie quelquechose etc...)
- Les FAI francaises ne sont pas les seuls FAI sur internet. Le NAC s'arrêtera au mieux aux ip francaises. Rien n'empeche les proxy/redirections.
Pour faire court :
- C'est techniquement assez dur
- Les lois ne le permettent pas
- Même si on pouvait, on peut le contourner.
[^] # Re: Pour ceux qui voudraient le lire
Posté par briaeros007 . En réponse au journal Le SNEP et ses arguments. Évalué à 8.
On peut faire du suivi de flux, du suivi de sessions, repérer de façon heuristiques des traffics P2P mais :
- au niveau d'une backbone, et je parle meme pas de l'arrivée prochaine des routeurs terrabits, le traitement ne peut pas être trop lourd.
- Internet est de facto un element NON maitrisé. Le NAC (Network Access Control) peut être positionné sur un réseau maitrisé (intranet, réseau d'accès...) mais certainement pas sur "internet".
Sans compter qu'on peut difficilement faire du NAC actuellement actuels pour plusieurs raisons :
- les abo sont full ip/full port -> ils n'ont pas le droit d'empêcher des connections.
- J'ai le droit d'envoyer n'importe quel paquet.
- A supposer qu'il y arrivent , je pars en obfuscation de flux : j'ouvre les ports 443 et mon correspondant aussi => https. Impossible a savoir que c'est bien du https et pas une ssl "classique" sans faire du MITM, formellement interdit et inutile si tu maitrise un tant soit peu le sujet (ne pas utiliser le cd de la fai par ex).
- Les heuristiques de P2P quant à elles peuvent être aussi mis à défaut en mettant en place des "darknet" (F2F/vpn) sortent de liens pseudo permanent entre plusieurs noeuds "amis". (certains logiciels comme waste poussent l'obfuscation jusqu'à envoyer des données inutiles dans le lien pour qu'on ne puisse pas détecter quant est ce qu'on envoie quelquechose etc...)
- Les FAI francaises ne sont pas les seuls FAI sur internet. Le NAC s'arrêtera au mieux aux ip francaises. Rien n'empeche les proxy/redirections.
Pour faire court :
- C'est techniquement assez dur
- Les lois ne le permettent pas
- Même si on pouvait, on peut le contourner.