Mais si ! Mon imprimante multifonction est capable d'envoyer par mail des documents scannés, de faire du Fax2Mail... Et comme en IPv6 il n'y as pas de NAT je suis bien obligé d'avoir une IP publique.
Actuellement je filtre au niveau du routeur (une bête fonera) pour quelle ne puisse pas recevoir de connexion quelle n'a pas initialisée. Je ne suis pas dans une configuration moins sécure qu'en IPv4, ça m’étonnerait que beaucoup de monde prennent la peine de filtrer les connections sortantes en provenance de leur imprimante au niveau du NAT et de toute façon les box ne permettent pas ce genre de manipulation.
On le dit et re-dit mais c'est toujours bien de le rappeler, le NAT n'offre que le même niveau de protection que les deux lignes suivantes dans un firewall :
iptables -t filter -A FORWARD -i lan -o wan -m state ! --state INVALID -j ACCEPT
iptables -t filter -A FORWARD -i wan -o lan -m state --state ESTABLISHED,RELATED -j ACCEPT
[^] # Re: Mauvaise idée ?
Posté par Tonton Benoit . En réponse au journal free.fr et IPv6. Évalué à 8.
Mais si ! Mon imprimante multifonction est capable d'envoyer par mail des documents scannés, de faire du Fax2Mail... Et comme en IPv6 il n'y as pas de NAT je suis bien obligé d'avoir une IP publique.
Actuellement je filtre au niveau du routeur (une bête fonera) pour quelle ne puisse pas recevoir de connexion quelle n'a pas initialisée. Je ne suis pas dans une configuration moins sécure qu'en IPv4, ça m’étonnerait que beaucoup de monde prennent la peine de filtrer les connections sortantes en provenance de leur imprimante au niveau du NAT et de toute façon les box ne permettent pas ce genre de manipulation.
On le dit et re-dit mais c'est toujours bien de le rappeler, le NAT n'offre que le même niveau de protection que les deux lignes suivantes dans un firewall :