Auteur Sujet: IPv6: Le firewall doit il bloquer par défaut le trafic entrant ?  (Lu 8973 fois)

0 Membres et 1 Invité sur ce sujet

Strangelovian

  • Client Orange Fibre
  • *
  • Messages: 26
IPv6: Le firewall doit il bloquer par défaut le trafic entrant ?
« Réponse #72 le: 31 août 2019 à 18:03:23 »
en IPv6 ? c'est curieux.
C’est vrai qu’il y a une masse de ipv4 dans le lot. Mais j’ai vu des patterns louches en v6 aussi, ça m’a étonné. Simples erreurs envoyées vers les /56 assignés par Orange?

kgersen

  • Client Bouygues FTTH
  • Modérateur
  • *
  • Messages: 6 212
  • FTTH 1Gb/s sur Paris (75)
IPv6: Le firewall doit il bloquer par défaut le trafic entrant ?
« Réponse #73 le: 31 août 2019 à 18:11:17 »
Simples erreurs envoyées vers les /56 assignés par Orange?

possible. c'était quelles "interface id" utilisées (4 derniers octets) ? car meme si les prefix sont connus, la difficulté est d'avoir une interface id valide.


doum

  • Client Bbox fibre FTTH
  • *
  • Messages: 296
  • FTTH 1000/200 sur Nice (06)
IPv6: Le firewall doit il bloquer par défaut le trafic entrant ?
« Réponse #74 le: 02 septembre 2019 à 12:29:25 »
Non.

C'est à l'hôte d'avoir un pare-feu correcte.

Autrement ça ne doit pas avoir le droit de s'appeler accès à l'Internet.

désolé mais c'est completement con comme argument

deja le fait de bloquer "par defaut" le traffic entrant n'empeche pas du tout d'acceder a internet. d'autant qu’ethnologiquement acceder a internet veut bien dire ce que ca veut dire, tu payes pas un "internet qui accedent a toi" :D
par ailleurs le fait de bloquer par defaut ne veut pas dire que l'utilisateur avancé peut décider d'ouvrir si il le souhaite. :D

enfin "c'est a l'hote d'avoir un pare feu correct" c'est vrai pour les gros systemes, ca l'est bcp moins pour toutes les merdes connectés qu'on va de plus en plus etre amené a branhcer sur nos réseaux domestiques (frigo, domotique, aspirateurs robots et tutti quanti)

Je pense que faire une sécurité a 2 niveaux est largement préférable (a condition que ce soit désactivable pour ceux qui souhaite)

 

Mobile View