Auteur Sujet: IPv4: ou en est-on de l'épuisement d'IPv4 ? Qui possède les IPv4 en France ?  (Lu 68205 fois)

Dim, Nico et 4 Invités sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 52 776
    • Bluesky LaFibre.info
avoir un retour sur les usages réels (en 2026, tellement de trafic internet est en fait généré par des bots) sur un site français avec une vraie fréquentation mais pas trop critique non plus
est-ce que le 6 juin le forum ne pourrait pas devenir, le temps d'un jour, un des rares sites web sans IPv4 ?
Si 86% des requêtes françaises vers les serveurs de Google sont en IPv6, on est à 10% pour LaFibre.info (voir moins)

Voici les statistiques, c'est vraiment catastrophique :



Comme tu le dis beaucoup de trafic n'est pas humain. Ce trafic néfaste est toujours en IPv4 et vient hors de France. Je ne comprends pas le pourquoi de ce trafic et je passe pas mal de temps à bloquer. J'ai des règles de blocages dynamiques et temporaires mises en places en mois de 60 secondes, puis je fais une analyse à froid et je bloque définitivement des plages ou toutes les IPv4 m'attaquent. Ces blocages sont nécessaires pour que le gros des attaques suivantes soient suffisamment faible afin que le CPU puisse tout traiter. Je le fais de façon beaucoup plus fine qu'avant, blocage /24 par /24 même si cela prend du temps. J'ai des pans entiers de l'IPv4 (dans des pays non francophones) qui est déjà bloqué.

Voici des stats sur l'autre serveur que j'administre, qui distribue les mise à jour Ubuntu : (une partie importante des requetes doit probableent être des serveurs)


MaxLebled

  • Abonné Free fibre
  • *
  • Messages: 1 129
  • Rennes (35)
    • Site web
Si 86% des requêtes françaises vers les serveurs de Google sont en IPv6, on est à 10% pour LaFibre.info (voir moins)

Voici les statistiques, c'est vraiment catastrophique :


(image)

Comme tu le dis beaucoup de trafic n'est pas humain. Ce trafic néfaste est toujours en IPv4 et vient hors de France. Je ne comprends pas le pourquoi de ce trafic et je passe pas mal de temps à bloquer.

Tu peux regarder ces stats ipv4/ipv6 depuis 2020 ? Je me demande si ce n'est pas tout simplement du trafic lié aux entraînements d'I.A. — les forums de spécialistes comme celui-ci sont de véritables puits de pétrole informatique

alegui

  • Abonné Bbox fibre
  • *
  • Messages: 471
  • FTTH Courbevoie (92)
Le prix des proxy utilisateurs a chuté ces dernières années (vraisemblablement, en raison de certaines applications qui se rémunèrent en faisant relais proxy, discrètement mentionné dans les conditions d'utilisation, à la place ou en complément de la pub) et filtrer par adresse IP n'est plus vraiment pertinent aujourd'hui. Ces proxy supportent très rarement correctement IPv6 et sont massivement utilisés par les bots de scraping, donc sans protection le taux peut être fortement biaisé. La solution actuelle pour contrer ces bots c'est plutôt soit Cloudflare soit Anubis (malheureusement ça bloque quasiment tous les bots, y compris les bon bots, sauf à les débloquer manuellement)

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 332
La fibre grand public, l'IPv6 est généralisé. La fibre pour les pro est en cours de généralisation (il devrait être possible d'avoir l'IPv6 en demandant, peut-être qu'il faudra changer la box). Pour les accès entreprise / FTTO, c'est plus complexe. Il faut vraiment demander pour que les opérateurs sentent qu'il y a une demande pour IPv6.

C'est important, car certains acteurs ne voient pas de demande pour IPv6.

Exemple avec un opérateur qui ne propose pas d'IPv6 : À ce jour, nous ne proposons pas encore d'adressage IPv6 à nos clients professionnels. Le marché sur lequel nous évoluons n'exprime toujours pas de demande significative sur ce sujet, l'IPv4 couvrant pour l'instant les besoins opérationnels de nos clients.


La vraie question c'est bien l'IP des pro.

Ma vision à date c'est la bascule vers l'utilisation hyper massive de IPv6 pour le GP dans la fourchette 2030/2035.
Avec là pour les configuration GP une bascule en mode IPv6 "only" (avec CGN ou autre suivant le choix de chaque opérateur) pour atteindre les morceaux désespérément en IPv4.

La fin d'IPv4 et le décommissionnement est beaucoup plus complexe ...
- qq site GP qui vont rester "coller" en IPv4. Pour plein de mauvaise raison, du contenu illicite à la paresse aux équipements embarqués en IPv4 de pilotage des maisons (je suis en train de regarder pour basculer ma maison en pilotage complet avec des automates propres pour les système combiné solaire thermique pac solaire elect .. ben c'est IPv4 only et dans des protocoles ..... pas récent)
- beaucoup de site PRO et INFRA qui vont rester en IPv4 pour plein de raison de cycle de vie des infras et équipements.

Je suis certain d'être en retraite (vers 2037, comme UNIX) avant de voir la fermeture de l'IPv4
Et je ne suis pas certain que cela soit fait avant ma mort physique (donc j'espère 20 ans plus tard vers 2057) ...

LeVieux

vivien

  • Administrateur
  • *
  • Messages: 52 776
    • Bluesky LaFibre.info
Le décommissionnement d'IPv4 commencera par les fournisseurs de contenu et non les accès à internet. Il n'est pas très couteux pour les FAI de conserver une connectivité IPv4 (IPv4 partagée entre plein de clients).

Pour le très faible taux d'accès en IPv6 sur lafibre.info, voici des IPv4 impliquées dans les DDOS ces dernières semaines. J'analyse /24 par /24 pour décider d'un éventuel blocage définitif de la plage en question. J'ai du mal à comprendre l'intérêt depuis plusieurs mois d'envoyer un flot continue de requêtes vers le forum, sachant que dans 99,9% des cas cela n'a aucun impact (le serveur est surdimensionné et arrive à traiter, toutefois le blocage des principales sources d'attaque est la seule solution pour tenir en cas d'augmentation de l'attaque).


(cliquez sur les miniatures ci-dessous - les documents sont au format PDF)