La poste n'ouvre pas tous les paquets pour contrôler ce point
Si ton paquet bouge et pousse des cris effrayés ils vont l'ouvrir.
A noter que le FAI n'analyse pas le contenu, il t'interdit la méthode ou la destination. (De même que la poste refuse les lettres emballées dans du bacon et les colis vers certains pays).
Non. Par contre te le bloquer lorsque tu abuses, ou résilier ton abonnement pour abus, je le conçois.
Pour le DHCP et d'autres ports (netbios, bonjour, DNS etc.) c'est de nature à mettre en danger le réseau. Prendre des précautions n'est donc pas idiot.
Et ce n'est pas à une personne qui potentiellement pourrait légitimement installer un serveur mail d'en faire les frais.
Ben si. Le mec qui veut monter une plateforme de partage CIFS routé, ben il l'a dans l'os. Dans l'immense majorité des cas c'est la preuve d'un virus et c'est nocif pour le réseau dans son esemble (les partages smb/CIFS hein). Donc on coupe. Pareil pour le DHCP - c'est pas très compliqué de faire un serveur qui ne répond qu'à des demandes très particulières et qui de fait n'a pas d'impact sur le réseau. Mais n'empêche que…
Il faut bien voir qu'il y a dix ans les ports n'étaient pas fermés. Et que le réseau (du FAI) en prenait plein la gueule. Après plusieurs essais pour mitiger, tous les FAI ont commencés à bloquer. Il y a une raison technique valable à cela (pour les DNS/DHCP/SMB/SMTP etc.)
Si : il ne fournis pas un accès internet, point barre.
Ok, alors personne au monde ne fournit un accès internet. Même pas Cogent en mode Tier 2. Et personne ne fournira jamais un accès internet (en tout cas pas longtemps ça je peux le garantir). La protection du réseau implique de limiter certains usages.
Si tu créé un réseau ou tout est permis la seule question qui se pose est de savoir si tu vas te faire dérouter/depeerer avant que ton coeur de réseau n'explose.
Il faut bien la faire différence entre des limitations dictées par des impératifs matériels (impératifs que l'on pourrait éventuellement contourner avec un investissement dans du matériel supplémentaire) et des décisions commerciales d'exclusions pour promouvoir/favoriser une solution aux détriments d'autres.
La neutralité du net ne s'occupe que de la deuxième attitude.
[^] # Re: Plusieurs chosesà prendreen compte.
Posté par Kaane . En réponse au journal Attaque DDoS contre Spamhaus. Évalué à 3. Dernière modification le 29 mars 2013 à 15:07.
Si ton paquet bouge et pousse des cris effrayés ils vont l'ouvrir.
A noter que le FAI n'analyse pas le contenu, il t'interdit la méthode ou la destination. (De même que la poste refuse les lettres emballées dans du bacon et les colis vers certains pays).
Pour le DHCP et d'autres ports (netbios, bonjour, DNS etc.) c'est de nature à mettre en danger le réseau. Prendre des précautions n'est donc pas idiot.
Ben si. Le mec qui veut monter une plateforme de partage CIFS routé, ben il l'a dans l'os. Dans l'immense majorité des cas c'est la preuve d'un virus et c'est nocif pour le réseau dans son esemble (les partages smb/CIFS hein). Donc on coupe. Pareil pour le DHCP - c'est pas très compliqué de faire un serveur qui ne répond qu'à des demandes très particulières et qui de fait n'a pas d'impact sur le réseau. Mais n'empêche que…
Il faut bien voir qu'il y a dix ans les ports n'étaient pas fermés. Et que le réseau (du FAI) en prenait plein la gueule. Après plusieurs essais pour mitiger, tous les FAI ont commencés à bloquer. Il y a une raison technique valable à cela (pour les DNS/DHCP/SMB/SMTP etc.)
Ok, alors personne au monde ne fournit un accès internet. Même pas Cogent en mode Tier 2. Et personne ne fournira jamais un accès internet (en tout cas pas longtemps ça je peux le garantir). La protection du réseau implique de limiter certains usages.
Si tu créé un réseau ou tout est permis la seule question qui se pose est de savoir si tu vas te faire dérouter/depeerer avant que ton coeur de réseau n'explose.
Il faut bien la faire différence entre des limitations dictées par des impératifs matériels (impératifs que l'on pourrait éventuellement contourner avec un investissement dans du matériel supplémentaire) et des décisions commerciales d'exclusions pour promouvoir/favoriser une solution aux détriments d'autres.
La neutralité du net ne s'occupe que de la deuxième attitude.