Auteur Sujet: Je veux lister les "bons" et les "mauvais" FAI pour l'auto-hébergement  (Lu 1052 fois)

0 Membres et 7 Invités sur ce sujet

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 085
  • FTTH >500 Mb/s (13)
Je veux lister les "bons" et les "mauvais" FAI pour l'auto-hébergement
« Réponse #24 le: Aujourd'hui à 14:01:16 »
Pour moi 0/5 ça serait un accès ipv4 only en CGNAT, impossible d'auto héberger derrière ça.
Certain serait capable de dire que l'utilisation d'un CDN anti-robots/DDoS est obligatoire et que donc c'est un avantage car l'attaquant ne peut pas attaquer l'origine quand tu utilise Cloudflare tunnel.
Pour ma part, je ne suis pas d'accord - iocaine permet à mon forgejo de survivre et les DDoS ne sont pas automatique.

thibthib

  • Abonné FAI autre
  • *
  • Messages: 24
  • Hanoi (expatrié)
Je veux lister les "bons" et les "mauvais" FAI pour l'auto-hébergement
« Réponse #25 le: Aujourd'hui à 15:04:55 »
> Peux-t'on ouvrir des ports "standards" tel que le 443, le 123 etc... pour auto-héberger des services tel que des sites web ?
GP: oui, sauf le TCP/25.
Pro: oui, tous les ports.


Le port 25 est bloqué en entrée ? Cela me semble assez curieux. Quelle est la raison derrière cela ?

Que le port soit bloqué en sortie (ie le client ne peut pas atteindre d'hôtes sur le port 25 à part quelques exception dont par exemple le relais SMTP du FAI) peut se justifier pour éviter que des machines zombie envoient du spam à tout va et que tout le range concerné se retrouve dans une BL comme ça avait été le cas chez Free.
Mais bloquer ce port en entrée, cela empêche de monter chez soi un serveur SMTP qui puisse étre utilisé en réception uniquement, d'où ma question.