Auteur Sujet: IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?  (Lu 42805 fois)

0 Membres et 1 Invité sur ce sujet

jack

  • Professionnel des télécoms
  • *
  • Messages: 1 676
  • La Madeleine (59)

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #25 le: 04 juillet 2018 à 14:17:14 »
Vous parlez technique en théorie je vous parle ce qui se pratique.
A raisonner simplement comme ca on serait déjà a 100% en IPv6 et IPv4 déjà décomissionné.

on sait tous ici que c'est jamais la meilleure solution technique qui est la plus utilisée, y'a qu'a voir les parts de marché de Windows  :P

"Avoir une IP publique n'est pas moins ou plus sécurisé..." peut-être mais en pratique c'est moins sécurisé voir meme infaisable si on fait entrer des facteurs humains, réglementaire, 'entreprise policy', qui intervient sur quoi (cloisonnement sécu), qui est formé sur quoi, etc

Ce qui valable pour le mec seul dans son coin ou une petite équipe de passionnés ou tout le monde a le mot de passe root ne l'est plus quand t'as à faire a 'ceux qu'on ne nommera pas' et des organisations humaines complexes et multi-tiers...


jack

  • Professionnel des télécoms
  • *
  • Messages: 1 676
  • La Madeleine (59)
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #26 le: 04 juillet 2018 à 14:34:54 »
Attends, je crois qu'il y méprise

Tu crois que je suis un chercheur n'ayant aucun contact avec le monde réel ?
Tu crois que je travaille dans une boite avec deux pelés et trois tondus ?


butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #27 le: 04 juillet 2018 à 16:07:33 »
Quel est la différence d'un point de vue sécu entre:
-Une ip publique firewallée ou tu ouvre l'accès qu'à certaines IPs précises
-Une IP privée/management sur laquelle tu devras faire un routage pour autoriser les même IPs a superviser / accéder au service??

edit: je rajouterais que la majorité des incidents de sécurité sur une plateforme web sont liés à une faille de sécurité sur les serveurs web frontaux (#codepourri)

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #28 le: 04 juillet 2018 à 16:17:16 »
Quel est la différence d'un point de vue sécu entre:
-Une ip publique firewallée ou tu ouvre l'accès qu'à certaines IPs précises
-Une IP privée/management sur laquelle tu devras faire un routage pour autoriser les même IPs a superviser / accéder au service??
+1, c'est tout pareil. Mais j'entends pareil de mes devs, comme quoi... :)

ngl_netalis

  • AS20565 Officiel Netalis
  • Expert
  • *
  • Messages: 214
  • Besançon (25)
    • Netalis
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #29 le: 04 juillet 2018 à 22:26:05 »
Super boulot Vivien ton classement !  :)

JulienOHAYON

  • AS29075 Officiel Ielo
  • Expert
  • *
  • Messages: 199
  • Paris (75)
    • ielo
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #30 le: 05 juillet 2018 à 12:40:35 »
Les opérateurs avec moins de 10 000 IPv4 annoncées :

Opérateur BGPMilliers d’IPv4 annoncées   IPv6 annoncées   AS N°1      AS N°2     Fédération ou Association  Type d’offre proposées
Appliwawe3,3OuiAS200780Offres pro et hébergement

:( nous c'est Appliwave ^^

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #31 le: 05 juillet 2018 à 13:46:18 »
Leonix annonce maintenant 10240 IPs normalement. Tu peux mettre a jour ton tableau.

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #32 le: 05 juillet 2018 à 21:22:03 »
Quel est la différence d'un point de vue sécu entre:
-Une ip publique firewallée ou tu ouvre l'accès qu'à certaines IPs précises
-Une IP privée/management sur laquelle tu devras faire un routage pour autoriser les même IPs a superviser / accéder au service??

Pour le 2eme cas, par  'routage' tu entend NAT ou proxy ? c'est pas clair.

oui "en théorie" sur le cas simple d'une seule machine les 2 cas sont a peu pres equivalents.

mais tu mets ou le firewall ? y'en a combien ?

le problème c'est souvent le scaling et les 'frontières' de sécu. Par exemple tu ne veux pas forcement que celui qui a la main sur le firewall en bordure soit open bar sur le backend, seul le front-end voit le back-end via d'autres interfaces que celles qui portent les IP publics (un bon front-end en sécu a donc au moins 2 cartes réseaux). ou alors t'as 2 firewall. etc (y'a plein de cas possibles et pas une solution).

bref la sécu c'est pas que les flux réseaux et comment et par ou ils passent/passent pas mais c'est aussi les hommes, surtout les hommes.

Mais la j'ai l'impression qu'on se répète et qu'on dévie du sujet.

vivien

  • Administrateur
  • *
  • Messages: 47 168
    • Twitter LaFibre.info
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #33 le: 06 juillet 2018 à 13:37:46 »
:( nous c'est Appliwave ^^

La boulette. C'est corrigé sur le sujet et ce sera corigé sur le fichier .ods lors d'une prochaine mise à jour.

Je me suis aperçus que j'avais également oublié de créer une section pour Appliwave. C'est fait : https://lafibre.info/appliwave/

N'hésitez pas à présenter vos offres.


Leonix annonce maintenant 10240 IPs normalement. Tu peux mettre a jour ton tableau.

Toujours pas mis à jour sur HE.

J'ai mis à jour mon tableau : Leonix passe de 6144 à 10240 IPv4

butler_fr

  • Client Bbox adsl
  • Modérateur
  • *
  • Messages: 3 607
  • FTTH orange
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #34 le: 06 juillet 2018 à 13:50:37 »
l'idéal c'est pour moi : un firewall en tête de plateforme (genre sur le transit) comme ça tu te protège de l'extérieur.

+ un firewall sur chaque serveur (type iptables)qui ouvre les ports qui vont bien avec les ressources qui vont bien
genre les front 443 et 80 pour tous
backend avec les ports applicatif juste ouvert pour les ips spécifiques de chaque front.

encore une fois pour moi le principal point faible dans une infra c'est les serveurs front et le code qui est dessus (testé et validé quasiment au quotidien)
une fois que le code est cassé tu peux avoir mis toutes les protection que tu veux c'est mort.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 439
  • Lyon (69) / St-Bernard (01)
    • Twitter
IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?
« Réponse #35 le: 06 juillet 2018 à 14:05:15 »
l'idéal c'est pour moi : un firewall en tête de plateforme (genre sur le transit) comme ça tu te protège de l'extérieur
Hors de question de firewaller sur le backbone, les équipements ne sont pas fait pour ça !