• [^] # Re: \o/ YAY \o/

    Posté par . En réponse au journal Free déploie l'IPV6. Évalué à 2.

    Avec l'IPv6, c'est physiquement et logiquement autorisé par défaut.

    Physiquement oui, mais logiquement, un routeur se doit de faire firewall, et d'avoir une politique de jeter par défaut tout ce qui n'est pas explicitement autorisé.

    Il ne faut donc pas oublier les règles de filtrage et espérer qu'il n'y ait pas de bug ou d'entourloupe.

    Je n'y connais pas grand chose en sécurité, mais s'il est possible de feinter un routeur pour faire passer un paquet non autorisé comme un paquet autorisé, il me semble qu'il doit aussi être possible de feinter le routeur pour lui faire croire qu'un paquet est lié à une connexion existante alors que ce n'est pas le cas.

    Les traitements étant beaucoup plus simples sans nat qu'avec, il me semble que la possibilité d'un bug est par conséquent moins probable sans nat qu'avec.