La Fibre
Télécom => Réseau =>
IPv6 => Discussion démarrée par: vivien le 11 avril 2019 à 21:50:14
-
Liste des sites et services sur Internet hébergés en IPv6 uniquement (inaccessibles si on a uniquement une IPv4)
Je cherche des sites web disponibles uniquement en IPv6, si vous en avez, je suis preneur (peu importe le contenu, c'est pour montrer que cela commence à exister, je sais bien que ce ne sera pas un site AAA)
-
http://loopsofzen.co.uk/
https://k6usy.net/
cf: https://ungleich.ch/en-us/cms/blog/2019/02/05/list-of-ipv6-only-services/
-
Merci mirtouf, c'est exactement ce que je cherchais.
Ton dernier lien liste plusieurs services accessibles uniquement en IPv6.
- Loops of Zen (un jeu)
(https://lafibre.info/images/ipv6/201904_ipv6-only_loopsofzen.png)
- K6USY.net (un forum IPv6 only)
(https://lafibre.info/images/ipv6/201904_ipv6-only_k6usy.png)
- SixSpotting (un jeu)
(https://lafibre.info/images/ipv6/201904_ipv6-only_flyingpenguintech.png)
- Et sinon pour avoir son IPv6 :
(https://lafibre.info/images/ipv6/201904_ipv6-only_lafibre.png)
-
La Weathermap de MilkyWan : https://weathermap.milkywan.fr/
-
Milkiwab
J'aime beaucoup ! ;D
-
Corrigé !
-
C'est donc ce qui amène parfois cette fameuse page ?
Ou ça n'a rien à voir ? je l'ai de plus en plus.
-
Oui c'est ça, tu as cette page parce que ton ordi n'a pas d'IPv6 :)
-
Merci !
Je n'avais jamais fait le rapprochement. Effectivement cela pose problème, notamment en "terme d'égalité d'accès à internet".
-
Mais il n'est pas proportionné d'imposer aux opérateurs de déployer IPv6 pour la weathermap de Milkywan et les quelques autres sites étrangers disponibles uniquement en IPv6.
N'hésitez pas si vous connaissez d'autres sites...
-
Mais il n'est pas proportionné d'imposer aux opérateurs de déployer IPv6 pour la weathermap de Milkywan et les quelques autres sites étrangers disponibles uniquement en IPv6.
Si c'est l'objectif tactique, cela va être chaud à ce stade car par définition les sites d'importances, pour maximiser leur traffic, ont forcement un accès IPv4. Et d'après mon expérience, cela sera le cas tant qu'il n'y aura pas entre 95% et 99% des utilisateurs en IPv6.
Par contre, il y a un cas de figure qui me parait franchement problématique, ce sont les FAI comme VideoFutur qui font du CG-NAT massif mais sans faire non plus d'IPv6. Non seulement cela prolonge l'agonie de IPv4, peut-être "ad vitam aeternam", mais cela met aussi les utilisateurs dans des situations compliqués, ce forum contient des exemples: Le gas se retrouve avec plein de "gros sites" inaccessibles car une personne partageant la même IP que lui s'est fait bannir.
Si l'Arcep devrait imposer un truc pour moi, c'est que si l'IPv4 est partagé, il doit obligatoirement y avoir une IPv6 "fullstack" conjointe, sachant que c'est celle qui serait justement utilisé en priorité par "les gros" (qui migrent en premier). Cela rendrait la vie des utilisateurs + facile pendant la transition, tout en incitant un peu les FAI à s'y mettre.
-
Si l'Arcep devrait imposer un truc pour moi, c'est que si l'IPv4 est partagé, il doit obligatoirement y avoir une IPv6 "fullstack" conjointe, sachant que c'est celle qui serait justement utilisé en priorité par "les gros" (qui migrent en premier). Cela rendrait la vie des utilisateurs + facile pendant la transition, tout en incitant un peu les FAI à s'y mettre.
une IPv6 "fullstack" c'est trop 'flou' pour un cadre légal
-> un /60 minimum par client (perso j'imposerai un /56 mais c'est déjà trop tard pour Free par exemple).
-
une IPv6 "fullstack" c'est trop 'flou' pour un cadre légal
-> un /60 minimum par client (perso j'imposerai un /56 mais c'est déjà trop tard pour Free par exemple).
Oui, bien sur. Par mon "fullstack", je pensais à un truc très très tordu comme un CG-NAT sur une IPv6 qui serait mappé sur l'IPv4.
On est d'accord qu'il faudrait une spec claire genre /56
-
Salut,
www.dnslabs.nl à qu'un enregistrement de type AAAA
-
La transition IPv4 vers IPv6 se réalise donc progressivement, d’abord en parallèle d’IPv4 (phase de cohabitation), puis, quand tous les acteurs auront migré, en remplacement total d’IPv4 (phase d’extinction).
Maintenant voici dès aujourd'hui une liste de plus de 1000 noms de domaines avec une entrée AAAA et pas d'entrée A : 202109_domaines_ipv6_only.csv (https://lafibre.info/images/ipv6/202109_domaines_ipv6_only.csv). Je ne sais pas trop comment exploiter cette donnée, si vous avez une idée, je suis preneur.
L'IPv6 encapsulé dans de l'IPv4 est par définition une solution temporaire. Heureusement que l'on a eu des pionniers en France, Free et SFR pour lancer massivement de l'IPv6 ready il y a plus de 10 ans (2007 pour Free, 2011 pour SFR). SFR a été le premier opérateur mobile français à proposer de l'IPv6 en test (en 2008 (https://lafibre.info/images/ipv6/200812_concours_IPv6_SFR.png), après, il y a eu 12 ans sans IPv6).
Aujourd'hui plus personne ne se lance dans des développements où IPv6 est transporté sur IPv4 et on sait que la cible ce n'est pas le double pile IPv4+IPv6, mais l'IPv6 only sur l’accès.
IPv6, c'est comme les groupes : Il y a une phase de démarrage, une phase de synchronisation (développement de l'IPv6 sur tous les équipements et logiciels) et une phase où on accélère. Après des années à mettre en place les différentes briques nécessaires (tous les équipements commercialisés n'étaient pas compatibles il y a quelques années), on est maintenant dans la phase d'accélération.
La vidéo qui illustre bien ces 3 phases : (crédit à OVH)
https://lafibre.info/videos/datacenter/200904_ovh_roubaix2_test_de_groupes.mp4
Je mets à jour ma liste de sites IPv6 only : voici une liste de plus de 1000 noms de domaines disponibles en https (et avec un certificat valide) qui ont une entrée AAAA et pas d'entrée A : 202210_domaines_ipv6_only.csv (https://lafibre.info/images/ipv6/202210_domaines_ipv6_only.csv). Je ne sais pas trop comment exploiter cette donnée, si vous avez une idée, je suis preneur.
Attention, tous les sites sont disponibles en https, mais pour certains, il faut mettre www devant le nom de domaine, pour d'autre ce n'est pas nécessaire.
-
Je mets à jour ma liste de sites IPv6 only : voici une liste de plus de 1000 noms de domaines disponibles en https (et avec un certificat valide) qui ont une entrée AAAA et pas d'entrée A : 202210_domaines_ipv6_only.csv (https://lafibre.info/images/ipv6/202210_domaines_ipv6_only.csv). Je ne sais pas trop comment exploiter cette donnée, si vous avez une idée, je suis preneur.
Attention, tous les sites sont disponibles en https, mais pour certains, il faut mettre www devant le nom de domaine, pour d'autre ce n'est pas nécessaire.
exploiter pour quoi faire ?
j'ai passé ma moulinette sur ton ficher :
290 domaines ont des entrées A
53 n'ont pas d'entrées AAAA
170 ne sont pas corrects (pas de NS principalement)
resultats: https://docs.google.com/spreadsheets/d/1HhEOp8noR47zrm9dQDiGIYlICwFJMosk9e9qMeTuwr0/edit?usp=sharing
(ps c'est une analyse uniquement "dns" , y'a pas de tests https. j'ai maj le repo https://github.com/LaFibre-info/ipv6domains avec la moulinette (option "-check value").
-
Intéressant.
Le fichier proposé date d'octobre 2022, les domaines sélectionnés pour l'extraction ont été choisis comme suit :
1. Récupérer l'ensemble des requêtes HTTP. Les erreurs de validation TLS ne stoppent pas le crawler et il doit continuer sur les autres URL à tester.
2. Retirer les redirections (HTTP status entre 300 et 399) pour ne garder que les requêtes terminales.
3. Retirer les requêtes non HTTPS.
4. Retirer les requêtes avec connection TLS non valide (certificat non valide, expiré ou problème de protocol).
5. Si une redirection a amené le crawler sur un domaine égal au nom de la zone préfixé par `www` alors sélectionner ce domaine pour les extraction de données A et AAAA sinon garder le nom de la zone.
Le crawler utilisé parcourt dans l'ordre les URL `https://{domaine}`, `https://www.{domaine}`, `http://{domaine}`, `https://www.{domaine}` et s'arrête à la première requête qui termine sans erreur.
Il est donc possible d'avoir un enregistrement A avec le www et que le domaine soit classé en IPv6 only, car il répond en https sur la racine qui est IPv6 only.
Je souhaite réaliser des tests avec ipv6domains. J'ai la version go1.19.2 linux/amd64.
J'ai fait go install github.com/LaFibre-info/ipv6domains@latest pour l'installation, cela se passe bien, mais ensuite pour lancer en ligne de commande, cela ne fonctionne pas :
$ go run ipv6domains google.com
package ipv6domains is not in GOROOT (/usr/lib/go-1.19/src/ipv6domains)
Je veut bien de l'aide.
-
"go install" compile et génère un exécutable. il n'y a pas besoin de "go run".
Le binaire est placé dans ~/go/bin qui est ou pas dans ton PATH suivant comment Go a été installé.
Le binaire s'appelle "ipv6domains" ("ipv6domains.exe" sur Windows)
donc si
ipv6domains google.com
ne fonctionne pas
~/go/ipv6domains google.com
devrait
sinon regarde le résultat de la commande 'go env GOPATH" ,puis sous-dossier 'bin'.
-
Je n'avais pas compris que cela mettait l'exécutable dans le home.
C'est top cela fonctionne bien
$ ./go/bin/ipv6domains google.com
google.com : *****
$ ./go/bin/ipv6domains lafibre.info
lafibre.info : ****
-
Super ,n'hésites pas a demander des modifs/ajouts sur l'outil, il me servira plus tard pour un projet sur iPv6.
-
Déterrage avec https://www.ev6.net/v6sites.php qui a une base de données qui compte au total 278 245 hôtes exclusivement IPv6.
À noter que pour de rare cas, il n'y a pas de HTTPS, car ils sont utilisés à d'autres fins que l'hébergement web, mais c'est rare.
-
La liste comporte des ipv6.xxxxx, dont les services sont en fait probablement accessibles en dual stack (ou IPv4) via xxxxx.
Soit c'est pour des tests (comme ipv6.lafibre.info), soit c'est pour permettre de forcer l'IPv6 pour certains clients du service.
-
j'ai essayé de scraper toutes les pages avec un script, le site ne répond plus on dirait...
DB Error: connect failedFailed to connect to DB
-
Si, ca fonctionne. T'aurais pas crashé la DB avec un script un peu trop musclé ? :-)
-
oui c'est revenu , je vais mettre un delai entre chaque page ;)
-
ah bah 3 secondes de la délai entre pages et il a planté au bout de 9 pages...
je vais mettre 30 secondes de delai mais ca va prendre 30 * 280 soit 2h30...
-
en fait ca passe avec une seconde de délai, c'est un peu la loterie (ou une db instable).
En scrapant les pages du site, on récupère 278k entrées.
si on filtre les ipv6.*, on en retire presque 6k environ
ensuite y'a un gros nettoyage des entrées particulières comme 00htvrb7cr53rbcr.myfritz.net -> on en trouve 82042 ! (ce sont des FRITZ!box ?)
on arrive donc a environ 190k entrées.
Parmis ces 190k on en compte 78k qui commence par www. si on filtre a nouveau on arrive a 123k domaines (on supprime "www.domain.com" mais on ajoute "domain.com" s'il n'y était pas déja)
si on passe ces 123k a la moulinette de https://github.com/LaFibre-info/ipv6domains, (ca fait entre 1 et 4 requêtes dns par ligne soit 490k requetes dns à faire...)
ca donne, apres un certain temps...
27167 entrées invalides (domaines non existants)
1397 qui n'ont pas d'IPv6
11509 qui ont aussi de l'IPv4
85174 qui n'ont que de d'IPv6.
A noter qu'une entrée peut avoir plusieurs valeurs d'IP, le record étant 88 IPv6 pour mikereg.eu.org ?!) (qui fait planté mon résolveur local d'ubuntu).
Le résultat en csv: https://docs.google.com/spreadsheets/d/1zhsi1NZTz9YBO-8NHPKMHbSfXfjsC5G-77CAFcbZbMc/edit?usp=sharing
-
ensuite y'a un gros nettoyage des entrées particulières comme 00htvrb7cr53rbcr.myfritz.net -> on en trouve 82042 ! (ce sont des FRITZ!box ?)
Client DynDNS intégré à la FRITZBox en effet. À moins que ce soit activé par défaut, je trouve dommage de les retirer car il y a probablement des services auto-hébergés derrière.
88 IPv6 pour mikereg.eu.org ?!
Toutes dans le même /48 et derrière une connexion China Mobile, donc probablement un honeypot ou quelque chose comme cela.
Étrange que ca pose des soucis à ton résolveur, par contre.
-
a priori c'est la livebox Pro qui n'aime pas cette résolution dns:)
host mikereg.eu.org
;; communications error to 127.0.0.53#53: timed out
;; communications error to 127.0.0.53#53: timed out
;; no servers could be reached
le résolveur dns de systemd renvoie sur la livebox qui ne répond pas.
en précisant un serveur dns externe, meme celui d'Orange qui est configuré dans la Livebox, ca marche.
host mikereg.eu.org 8.8.8.8
Using domain server:
Name: 8.8.8.8
Address: 8.8.8.8#53
Aliases:
mikereg.eu.org has IPv6 address 2409:8a1e:9950:47d1:8fbd:7c7a:fc8d:2532
mikereg.eu.org has IPv6 address 2409:8a1e:9950:6b01:e73b:34a5:14d6:2d17
mikereg.eu.org has IPv6 address 2409:8a1e:9953:8af1:f390:9238:2cf8:7cb8
mikereg.eu.org has IPv6 address 2409:8a1e:9950:47d1:de98:de03:b64b:812b
mikereg.eu.org has IPv6 address 2409:8a1e:9950:5101:40b6:672f:cbee:98b8
mikereg.eu.org has IPv6 address 2409:8a1e:9952:ccc1:9550:767:ccd0:c713
mikereg.eu.org has IPv6 address 2409:8a1e:9952:fd91:bcaf:7c07:8d67:914f
mikereg.eu.org has IPv6 address 2409:8a1e:9953:8af1:cef3:1fae:5573:b099
mikereg.eu.org has IPv6 address 2409:8a1e:9953:8af1:3fd6:77be:e5ea:ac74
mikereg.eu.org has IPv6 address 2409:8a1e:9954:60e1:e00a:e928:55bb:9836
mikereg.eu.org has IPv6 address 2409:8a1e:9952:fa91:96f4:642b:5554:2ba4
mikereg.eu.org has IPv6 address 2409:8a1e:9950:47d1:1925:e0e8:7ad7:936e
mikereg.eu.org has IPv6 address 2409:8a1e:9953:b171:e835:933f:e405:2b62
mikereg.eu.org has IPv6 address 2409:8a1e:9952:ccc1:2761:618b:7cd6:7d6c
mikereg.eu.org has IPv6 address 2409:8a1e:9953:4f01:8eb0:2fb:d65b:ecaf
mikereg.eu.org has IPv6 address 2409:8a1e:9954:7011:81ee:9466:9cb6:9336
mikereg.eu.org has IPv6 address 2409:8a1e:9956:3761:8f7:4b6:4ee5:8dfe
mikereg.eu.org has IPv6 address 2409:8a1e:9953:6b61:2933:f2c4:905:2b58
mikereg.eu.org has IPv6 address 2409:8a1e:9954:abf1:2782:b620:67b2:38a2
mikereg.eu.org has IPv6 address 2409:8a1e:9953:b171:caf0:6de5:794:f490
mikereg.eu.org has IPv6 address 2409:8a1e:9953:691:cee4:346:cd7c:94d2
mikereg.eu.org has IPv6 address 2409:8a1e:9952:fa91:fdfc:60a9:deb6:8c00
mikereg.eu.org has IPv6 address 2409:8a1e:9950:a2b1:6f1:7eac:246b:436
mikereg.eu.org has IPv6 address 2409:8a1e:9954:60c1:26b9:f8fe:b43:5424
mikereg.eu.org has IPv6 address 2409:8a1e:9954:ff11:d362:b7d3:4dc3:a4ee
mikereg.eu.org has IPv6 address 2409:8a1e:9954:abf1:2079:541c:bb5d:54c9
mikereg.eu.org has IPv6 address 2409:8a1e:9950:a2b1:115b:e36a:35ff:4690
mikereg.eu.org has IPv6 address 2409:8a1e:9950:5101:a746:fe:1ede:66d4
mikereg.eu.org has IPv6 address 2409:8a1e:9952:1411:6994:a3e7:70c3:4ef6
mikereg.eu.org has IPv6 address 2409:8a1e:9953:65a1:d998:1524:f457:92a2
mikereg.eu.org has IPv6 address 2409:8a1e:9952:d2b1:f2b0:1939:a61c:d4b
mikereg.eu.org has IPv6 address 2409:8a1e:9954:6741:9b50:9602:42bd:e8cb
mikereg.eu.org has IPv6 address 2409:8a1e:9952:1411:f96d:cf35:7a32:8da
mikereg.eu.org has IPv6 address 2409:8a1e:9950:f1f1:2ea8:5b51:637f:ea06
mikereg.eu.org has IPv6 address 2409:8a1e:9954:60c1:c859:4a8a:f74f:abe7
mikereg.eu.org has IPv6 address 2409:8a1e:9953:b2f1:251c:b6a1:d308:df65
mikereg.eu.org has IPv6 address 2409:8a1e:9952:fd91:e07a:d6c0:8a5e:1ec5
mikereg.eu.org has IPv6 address 2409:8a1e:9953:2771:3b2c:376f:bc05:4b14
mikereg.eu.org has IPv6 address 2409:8a1e:9952:d2b1:a63d:f4d7:2558:c72f
mikereg.eu.org has IPv6 address 2409:8a1e:9953:2771:c2e3:a184:e080:88d8
mikereg.eu.org has IPv6 address 2409:8a1e:9954:60e1:1ef9:af21:a760:5dda
mikereg.eu.org has IPv6 address 2409:8a1e:9955:df21:bcb2:38aa:125d:72a9
mikereg.eu.org has IPv6 address 2409:8a1e:9950:6b01:6353:b7d9:9ca2:ccca
mikereg.eu.org has IPv6 address 2409:8a1e:9952:46f1:36d4:afd4:5497:7fc2
mikereg.eu.org has IPv6 address 2409:8a1e:9954:ff11:f4c3:cc74:3b4b:51fa
mikereg.eu.org has IPv6 address 2409:8a1e:9954:7011:bcd1:2240:6d07:78c7
mikereg.eu.org has IPv6 address 2409:8a1e:9953:b2f1:c094:eef7:83fe:94f4
mikereg.eu.org has IPv6 address 2409:8a1e:9951:4ce1:78f:c781:4103:a971
mikereg.eu.org has IPv6 address 2409:8a1e:9955:df21:40d9:d164:98d2:9bc9
mikereg.eu.org has IPv6 address 2409:8a1e:9952:46f1:5fab:b00b:9825:76fd
mikereg.eu.org has IPv6 address 2409:8a1e:9951:4ce1:42be:acbd:53b3:3a6c
mikereg.eu.org has IPv6 address 2409:8a1e:9953:6b61:a3d4:547f:9676:8b4b
mikereg.eu.org has IPv6 address 2409:8a1e:9953:2771:3443:6a69:2be5:f179
mikereg.eu.org has IPv6 address 2409:8a1e:9950:5101:ed50:92e0:e1f1:e8fa
mikereg.eu.org has IPv6 address 2409:8a1e:9953:6b61:4366:2c15:b5c6:6ba
mikereg.eu.org has IPv6 address 2409:8a1e:9950:53a1:b077:2169:20:dfa0
mikereg.eu.org has IPv6 address 2409:8a1e:9954:60e1:4809:b51a:991c:e69b
mikereg.eu.org has IPv6 address 2409:8a1e:9952:d2b1:eba9:af26:6a7a:a842
mikereg.eu.org has IPv6 address 2409:8a1e:9952:fd91:98ec:7f21:c3ee:fc7a
mikereg.eu.org has IPv6 address 2409:8a1e:9956:3761:e3ee:9f5a:5ce7:ac7
mikereg.eu.org has IPv6 address 2409:8a1e:9950:f1f1:4a0a:f1dc:d958:9e64
mikereg.eu.org has IPv6 address 2409:8a1e:9951:90f1:58e8:3fef:cc46:be44
mikereg.eu.org has IPv6 address 2409:8a1e:9955:df21:2ef7:70d8:250a:db5d
mikereg.eu.org has IPv6 address 2409:8a1e:9954:60c1:8264:66cc:f499:3db5
mikereg.eu.org has IPv6 address 2409:8a1e:9952:ccc1:e9ce:820f:2702:3e7a
mikereg.eu.org has IPv6 address 2409:8a1e:9950:6b01:71f9:f1c4:df53:3bba
mikereg.eu.org has IPv6 address 2409:8a1e:9953:691:85c6:7e8f:2547:14d1
mikereg.eu.org has IPv6 address 2409:8a1e:9950:a2b1:c410:ff51:b15f:770e
mikereg.eu.org has IPv6 address 2409:8a1e:9954:ff11:33d2:e431:18b3:9dde
mikereg.eu.org has IPv6 address 2409:8a1e:9950:f1f1:a486:80e2:31d1:9866
mikereg.eu.org has IPv6 address 2409:8a1e:9953:691:e9e0:ff11:60d8:3692
mikereg.eu.org has IPv6 address 2409:8a1e:9954:abf1:f846:d883:614e:17d6
mikereg.eu.org has IPv6 address 2409:8a1e:9951:90f1:337b:1630:d711:5374
mikereg.eu.org has IPv6 address 2409:8a1e:9956:3761:3215:dce8:946b:9a34
mikereg.eu.org has IPv6 address 2409:8a1e:9953:b2f1:2e74:8cc5:d11a:26f3
mikereg.eu.org has IPv6 address 2409:8a1e:9952:fa91:84f7:e079:6e2a:3052
mikereg.eu.org has IPv6 address 2409:8a1e:9953:4f01:cd57:9f54:db42:5847
mikereg.eu.org has IPv6 address 2409:8a1e:9954:f461:cf30:d1a9:a853:a75f
mikereg.eu.org has IPv6 address 2409:8a1e:9954:6741:f40a:8f3b:411c:ea95
mikereg.eu.org has IPv6 address 2409:8a1e:9951:90f1:b435:4497:50ef:e51a
mikereg.eu.org has IPv6 address 2409:8a1e:9954:6741:cf1f:6679:3686:b24b
mikereg.eu.org has IPv6 address 2409:8a1e:9952:1411:3731:dad6:6d2:fc5
mikereg.eu.org has IPv6 address 2409:8a1e:9953:b171:2ab4:cd4c:b6d5:2a82
mikereg.eu.org has IPv6 address 2409:8a1e:9954:f461:b2aa:43bd:d654:5572
mikereg.eu.org has IPv6 address 2409:8a1e:9954:7011:379c:9745:6542:d87c
mikereg.eu.org has IPv6 address 2409:8a1e:9954:f461:c848:1e7f:48da:5a6f
mikereg.eu.org has IPv6 address 2409:8a1e:9953:4f01:d1fd:931:7ca0:f580
mikereg.eu.org has IPv6 address 2409:8a1e:9951:4ce1:fb23:793a:62d2:908a
vu la taille de la réponse, ca doit être fait en "dns over tcp" au lieu d'udp et la livebox n'a peut-etre pas ce mode de réponse.
-
Client DynDNS intégré à la FRITZBox en effet. À moins que ce soit activé par défaut, je trouve dommage de les retirer car il y a probablement des services auto-hébergés derrière.
Beh pourquoi les compter aussi ?
Quel est le but de cette liste ?
Faire la liste des services qui sont volontairement en IPv6?
Faire la liste des services qui sont indisponible en IPv4 du fait de la pénurie?
Le problème c'est que l'on peut faire dire tout et n'importe quoi à une liste.
Si ça se trouve, c'est volontaire de ne pas avoir mis de champ A à certains services/domaines alors que le serveur dispose d'une connectivité IPv6.
-
ci-joint les données raw scrappées du site en question.
-
Merci kgersen. Le même .txt pour les 85 174 domaines serait intéressant.
Ce qu'il serait intéressant de trouver dans les 85 174 qui n'ont que de d'IPv6, c'est s'il y a des services qui sont importants.
J'ai quand même une multinationale qui passe en IPv6 à cause de sites qui ne sont qu'en IPv6 en Inde, ce qui nécessite aujourd'hui de déployer des PC hors du réseau international pour avoir accès à ces sites.
J'aimerais bien détecter ces pépites dans ces 85 000 domaines ou je pense le gros doit être sans intérêt.
Comprendre pourquoi ils n'ont pas mis d'IPv4 également.
Comment ?
-
Beh pourquoi les compter aussi ?
Quel est le but de cette liste ?
Je ne pense pas : les FRITZBox sont très représentées en Allemagne où DS-Lite est déployé par une grosse partie des opérateurs (si ce n'est la plus grosse partie, il me semble que c'est ce que DT a fait). Dans ce cas, les utilisateurs n'ont pas d'adresse IPv4 publique à mettre dans le DNS. Ils publient donc un AAAA seulement, ce n'est pas par choix.
Mais je ne fais que supposer, je ne sais pas ce qu'il y a derrière.
Je pense que le but de Vivien est d'évaluer l'impact de l'absence de connectivité v6 pour les utilisateurs. Quel pourcentage de sites sont inaccessibles ? Quels catégories ? etc.
-
Beh pourquoi les compter aussi ?
Quel est le but de cette liste ?
C'est un choix intéressant à faire. Et éventuellement échanger avec les webmaistres pour connaitre la motivation de leur décision : pas d'ipv4, pour l'avenir.
-
J'aimerais bien détecter ces pépites dans ces 85 000 domaines ou je pense le gros doit être sans intérêt.
Comprendre pourquoi ils n'ont pas mis d'IPv4 également.
Comment ?
Idée de méthodo pour commencer :
1) résoudre toutes les entrées (DNS name -> IP address)
2) les grouper par préfixe
3) pour chaque préfixe, voir dans quel ASN ils sont hébergés
4) si on veut vraiment les sites "importants", retirer les ASN eyeballs
5) pour chaque ASN restant, chercher son pays d'origine et/ou l'hébergeur associé
6) visiter les sites hébergés dans ces ASN d'intérêt pour voir ce qu'il y a derrière.
-
Merci kgersen. Le même .txt pour les 85 174 domaines serait intéressant.
Ce qu'il serait intéressant de trouver dans les 85 174 qui n'ont que de d'IPv6, c'est s'il y a des services qui sont importants.
J'ai quand même une multinationale qui passe en IPv6 à cause de sites qui ne sont qu'en IPv6 en Inde, ce qui nécessite aujourd'hui de déployer des PC hors du réseau international pour avoir accès à ces sites.
J'aimerais bien détecter ces pépites dans ces 85 000 domaines ou je pense le gros doit être sans intérêt.
Comprendre pourquoi ils n'ont pas mis d'IPv4 également.
Comment ?
le fichier csv sur Google Docs a tout, il suffit d'en faire une copie et de le filtrer (tu peux le download et ouvrir dans Excel si tu préfère).
Si tu filtre sur la colonne "IPv4 = 0" cela masquera ceux qui n'ont pas d'IPv4.
La multinationale peut mettre en place un proxy pour voir ces sites (si c'est du web)... c'est plus simple et rapide que de déployer des PC spéciaux. Ca sous- entend qu'ils ont une PKI (ou de quoi pousser un CA sur les postes utilisateurs) pour proxyfier le TLS.
-
La multinationale peut mettre en place un proxy pour voir ces sites (si c'est du web)... c'est plus simple et rapide que de déployer des PC spéciaux. Ca sous- entend qu'ils ont une PKI (ou de quoi pousser un CA sur les postes utilisateurs) pour proxyfier le TLS.
Heh, ne leur donne pas d'idées... laisse les déployer v6 :-)
-
Heh, ne leur donne pas d'idées... laisse les déployer v6 :-)
ah oui mince tu as raison ! my bad
-
"De plus, notre serveur proxy officiel n’est pas compatible IPv6, ce qui rend la résolution du problème encore plus complexe."
-
"De plus, notre serveur proxy officiel n’est pas compatible IPv6, ce qui rend la résolution du problème encore plus complexe."
hahaha
Idée de méthodo pour commencer :
1) résoudre toutes les entrées (DNS name -> IP address)
2) les grouper par préfixe
3) pour chaque préfixe, voir dans quel ASN ils sont hébergés
4) si on veut vraiment les sites "importants", retirer les ASN eyeballs
5) pour chaque ASN restant, chercher son pays d'origine et/ou l'hébergeur associé
6) visiter les sites hébergés dans ces ASN d'intérêt pour voir ce qu'il y a derrière.
Au besoin je peux augmenter l'outil existant pour faire 2 & 3. C'est un bon exo de programmation et j'aurais besoin de l'ASN pour nspeed plus tard.
Les bases ip2asn que j'utilise: https://github.com/sapics/ip-location-db?tab=readme-ov-file#asn
Pour 4 y'a t'il des listes de classification des ASNs ? je sais que Cloudflare fait cela en interne mais je n'en connais pas des publics. Celle-ci https://community.ipinfo.io/t/how-do-we-classify-asn-types/2236 est payante.