Auteur Sujet: Comment définir un IPv6 natif ?  (Lu 18109 fois)

0 Membres et 1 Invité sur ce sujet

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Comment définir un IPv6 natif ?
« Réponse #24 le: 03 avril 2013 à 00:20:17 »
oui pour une definition utilisable il manque le contexte.

'ipv6 natif" tout court ca veut pas dire grand chose.

parle t'on d'une interface d'un hote, d'un réseau local, d'une connection a Internet, de tout le réseau d'un FAI etc.

en pratique aussi, parle t'on qu'au niveau 3 ou des services au niveau supérieur.

par exemple Free marche en IPv6 meme si je coupe IPv4 dans mon poste mais je peut rien faire a part des ping car le DNS marche pas sans IPv4 ... a moins de configurer manuellement les serveurs DNS dans mon poste.
donc oui au niveau 3 on peut dire c'est localement natif mais en pratique ca l'est pas car ca marche pas tout seul.

de meme y'a pas mal de serveurs web et d'applications qui auront aucun mal aussi a passer en v6: suffit que l'OS en dessous passe en v6. mais a l'usage y'a risque de pas toujours marcher parce qu'un developeur aura mit une IP v4 en dure quelque part ou qu'une zone mémoire pour une variable ou un parametre aura pas la taille suffisante pour stocker une v6 (j'ai vu le cas dans le code d'un jeu en réseau qui plantait en v6 a cause de ca).

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 827
  • Mes paroles n'engagent que moi :)
    • BlueSky
Comment définir un IPv6 natif ?
« Réponse #25 le: 03 avril 2013 à 00:35:48 »
Je sors d'une conf réseau, des mecs réussissent à faire planter n'importe quel linux, BSD ou Win Server juste avec des attaques de paquet mal formés, du flood RA et d'autres conneries de script d'une dizaine de ligne. Les correctifs sont censés être sorti, pas trop de différence. Y'a encore du boulot  :-X

corrector

  • Invité
Comment définir un IPv6 natif ?
« Réponse #26 le: 03 avril 2013 à 05:36:04 »
Depuis le réseau local, ou bien à distance, en passant à travers un routeur?

corrector

  • Invité
Comment définir un IPv6 natif ?
« Réponse #27 le: 03 avril 2013 à 06:17:28 »
par exemple Free marche en IPv6 meme si je coupe IPv4 dans mon poste mais je peut rien faire a part des ping car le DNS marche pas sans IPv4 ... a moins de configurer manuellement les serveurs DNS dans mon poste.
Faut pas déconner, la Freebox indique cette information : copie d'écran de WireShark

Si l'OS n'a pas pris en comptes ces récurseurs DNS IPv6, comme Windows Vista :
>netsh interface ipv6 show dnsservers ether

Configuration pour l'interface « ether »
    Serveurs DNS configurés via DHCP :     Aucun
    Enregistrer avec le suffixe :           Aucun
c'est de la faute de l'OS, pas de la Freebox.

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 827
  • Mes paroles n'engagent que moi :)
    • BlueSky
Comment définir un IPv6 natif ?
« Réponse #28 le: 03 avril 2013 à 13:03:07 »
Depuis le réseau local, ou bien à distance, en passant à travers un routeur?

Sur un réseau local, un port libre qui traîne et 2/3 des machines normalement a jour ont plantés.

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
Comment définir un IPv6 natif ?
« Réponse #29 le: 03 avril 2013 à 15:27:52 »
Mais elles ont planté comment ? Je veux un PoC.

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 827
  • Mes paroles n'engagent que moi :)
    • BlueSky
Comment définir un IPv6 natif ?
« Réponse #30 le: 03 avril 2013 à 17:15:30 »
Freeze. Pour Windows 8, il affiche le nouvel écran bleu, et ne peut redémarrer correctement si l'attaque se poursuit

benoit75015

  • Invité
Comment définir un IPv6 natif ?
« Réponse #31 le: 03 avril 2013 à 17:19:22 »
Les machines cibles, ce sont uniquement des Windows ?

Snickerss

  • Expert Free + Client Bbox fibre FTTH
  • Modérateur
  • *
  • Messages: 4 827
  • Mes paroles n'engagent que moi :)
    • BlueSky
Comment définir un IPv6 natif ?
« Réponse #32 le: 03 avril 2013 à 17:28:12 »
No, les linux et BSD ont freezé aussi (sic)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
Comment définir un IPv6 natif ?
« Réponse #33 le: 03 avril 2013 à 17:40:02 »
Faut pas déconner, la Freebox indique cette information : copie d'écran de WireShark

Si l'OS n'a pas pris en comptes ces récurseurs DNS IPv6, comme Windows Vista :
>netsh interface ipv6 show dnsservers ether

Configuration pour l'interface « ether »
    Serveurs DNS configurés via DHCP :     Aucun
    Enregistrer avec le suffixe :           Aucun
c'est de la faute de l'OS, pas de la Freebox.

l'objectif était d'illustrer qu'en pratique ca marche pas sans v4.

ensuite la pratique c'est aussi de s'adapter au parc des clients ou Windows est largement majoritaire et ne supporte pas RDNSS mais seulement DHCPv6.

la position de Microsoft est de ne supporter que DHCPv6 et pas RDNSS pour éviter une "fragmentation".
D’autant que la recommendation RFC 6204 impose aux routeurs type Freebox (home/soho CE router) de supporter DHCPv6, donc deja si on admet cette recommandation on peut dire que la Freebox n'est pas IPv6 ready (ou natif).

A donner le choix (DHCPv6 ou RDNSS) on va se retrouver dans le traditionnel "c'est pas moi c'est lui"...je pense que c'est ce que Microsoft veux éviter (mais si leur intentions sont jamais claires).

bref ca illustre parfaitement la complexité du passage a v6 en pratique et du deja non respect des recommandations IPv6 par certains.

thenico

  • Expert.
  • Abonné OVH
  • *
  • Messages: 1 009
  • FTTH >500 Mb/s (13)
Comment définir un IPv6 natif ?
« Réponse #34 le: 04 avril 2013 à 00:19:40 »
No, les linux et BSD ont freezé aussi (sic)

Cela marche par un flood de RA ICMPv6 contenant de nombreux éléments.
Les stack IPv6 ne sont pas bien testé, il va falloir une dizaine d'année avant que cela soit aussi stable qu'IPv4.

corrector

  • Invité
Comment définir un IPv6 natif ?
« Réponse #35 le: 04 avril 2013 à 00:24:00 »
Que quelqu'un lise le source de linux et ose me dire qu'il est sans bug!

Franchement, qui arrive à décrypter ça?
« Modifié: 06 août 2013 à 21:02:02 par corrector »