• [^] # Re: IPv6, c'est comme UTF-8...

    Posté par . En réponse au message IPV6 mythe ou réalité ?. Évalué à 0.

    -1- je te laisse regarder plus bas la liste 'de memoire' des enjeux du v6
    -2- le NAT n ameliore en rien la securite du reseau
    -3- le nat introduit des failles dans un reseau

    En plus, le NAT bloque la VoIP, le FTP, les DCC IRC ... bref, il bloque tous les Peer to Peer legitimes concus pour marcher dans un Internet 'normal' (sans NAT).

    Et tout ce qu empeche le NAT, si tu veux le bannire de ton reseau, tu peux le faire autrement, en bloquant des ports, avec du QOS sur type de service ... enfin c est gravement possible.

    Quand aux failles introduites: y en a des milliers. Je me limiterai au fait que tu ne peut pas remonter les attaques: je me met en Wifi dans une entreprise qui as du NAT: un coup de Mac spoofing, je pecho une IP d un poste existant (avec le Mac Spoofing, la cohabitation se passe tcres bien), et j attaque qui je veux dehors: le reseau que j attaque croit que l attaque vient du routeur, et celui depuis lequel je fais l attaque ne peut pas savoir que c est mon post qui as attaque. Bref, personne ne peut remonter a moi.

    C est precisement pour cette raison que l armee americaine a decidee de migrer: si ils restent en v4, toutes les attaques contre eux sembleront venire de la passerelle v6/v4. Si ils banissent cette passerelle, le reste du monde ne pourra plus leur parler: l'Europe leur a dit: migrez ou vous ne pourrez jamais tracer. Ils migrent.

    Le NAT n empeche pas les DOS, il n empeche pas les remote access, et pire: une fois qu un mec a tcrouve une faille et exploite, le NAT rend encore plus difficile le tracage de l attaque.

    Deja, si tu n as pas un bon pot de miel, le mec peut jouer avec les IP, ajouter des servers virtuels facilement, ou meme lister toutes les machines du reseau avec un simple 'for ping' en 10s, scanner les autres ... bref, s amuser. Si toutes tes machines ont des IP publiques, et rien de prive, le mec ne peut pas savoir quelles IP sont dans le meme batiment, quelles machines sont dans le meme reseau, bref, il ne peut pas 'jouer' avec ton reseau. Il ne peut pas non plus se cacher chez toi.

    Et si tu as peur que l attaquant cre des services, ouvre des servers, NAT ou pas, il faut que tu bloque avec un bon firewall les requettes sortantes. Le NAT ne permet pas de se passer d un bon firewall, et il offre des cachettes pour qui veut jouer.

    Je passe sur les conflits de DNAT ... qui marche bien si tu as 2 ou 3 machines sur un reseau famillial, mais pas plus.

    Apres, je pense que tu as du remarquer que tous les providers ADSL et mobiles veulent faire de la TV a la demande, ce qui requiert du multicast a gogo, et ca c est cent fois plus simple en v6 qu en v4. Je survole aussi la video conferance, les VPN, le mobile IP ...

    enfin, je ne serais pas du tout etonne que le GSM v4 recommande l IPv6 ... faut que je me renseigne la dessus assez vite. Faut aussi que j etudies le reseau de http://www.ozoneparis.net/(...) parce que je vois pas comment on peut faire ca en v4 (je parles la de l offre telephone). Mais comme y a pas que v6 non plus ...