Auteur Sujet: Mes addresses IPv4 && IPv6 ont complétement changés !  (Lu 4585 fois)

0 Membres et 1 Invité sur ce sujet

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 580
IPv6 qui n'arrête pas de changer
« Réponse #24 le: 05 mai 2025 à 15:07:05 »
Sauf cas rares (peut etre banques? Mais celles-ci sont probablement toutes IPv4 de toute facon...), les sites Web ne lient pas la session aux adresses IP. Ils utilisent pour cela des cookies, généralement.

Par contre, il y a bien souvent un délai d'inactivité qui, une fois dépassé, expire la session.
Il y a aussi certains navigateurs qui effacent les cookies régulièrement lorsque le site web est fermé et/ou lorsqu'il n'a pas été consulté depuis plus de quelques heures. Je crois que Safari fait ca d'ailleurs, ca ne pourrait pas être l'origine du comportement que tu observes ?

nephthys

  • Abonné Orange Fibre
  • *
  • Messages: 141
  • Var (83)
IPv6 qui n'arrête pas de changer
« Réponse #25 le: 05 mai 2025 à 15:19:43 »
Merci pour les réponses mais du coup je n'y comprends plus rien ^^


@Paul : Je sais que macOS et Apple en général est très axé sur la confidentialité. Les traqueurs je m'en fiche un peu, je pense qu'ils sont bloqués (comme les pubs) par mon DNS Control D... Effectivement je viens de vérifier avec IPvFoo sur Chrome, ma banque est en IPv4  ;D  Même Aliexpress a priori mais pourquoi je n'ai pas été déconnecté aujourd'hui car j'ai "fixé" l'IPv6 hier sur mon Mac.

C'est vraiment problématique ou dangereux de vouloir garder la même IPv6 sur mon Mac de bureau ? Je veux dire, on a déjà une IPv4 qui change assez peu donc les traqueurs et autres peuvent déjà s'amuser en théorie non ?

Franchement ça fait longtemps que je cherche pourquoi mes sessions ne persistent pas toujours sur plein de sites et je n'arrive toujours pas à comprendre. Malgré une clean install de macOS, j'ai tenté Chrome à la place de Safari (où j'ai désactivé les options de confidentialité, pensant que mes déconnexions pouvaient venir de là). C'est chiant à la longue de devoir se reconnecter chaque jour sur les sites x)

---

@simon : merci pour les précisions. Je sais que les sessions ne sont pas liées directement aux adresses IP, je suis développeur Web donc j'ai quelques connaissances techniques ^^ Mais souvent les sites avec double authentification (OVH, etc.), je dois à chaque connexion rentrer un code reçu par email ou SMS. Logiquement j'ai toujours les cookies de session puisque la dernière connexion date d'une journée ou 2, pas de x semaines. Mais le site doit voir que mon IP(v6 ?) a changé, et me demande de me ré-authentifier.

Effectivement Safari est connu pour être plus strict au niveau des cookies, sessions et traqueurs. Je me suis remis à l'utiliser depuis quelques jours seulement, et j'ai désactivé les options de confidentialité comme dit plus haut (donc j'ai décoché "Empêcher le suivi intersite" & "Masquer l'adresse IP pour les traqueurs" pour tester). En sachant qu'avant j'utilisais Chrome depuis plus d'un an, et j'étais déconnecté de plein de sites tous les jours aussi.

Est-ce qu'il y a une "couche" de confidentialité au-delà du navigateur sur macOS ? Depuis ce début d'année, je suis sur la Fibre d'Orange mais avant j'étais chez Free (Freebox Ultra) et j'avais les mêmes problèmes... Il faudrait que je teste sur mon PC gaming sous Windows 10 pour voir si j'ai les mêmes soucis, je l'allume pas régulièrement en ce moment mais ça peut être une idée.

Paul

  • Abonné Bbox fibre
  • *
  • Messages: 4 460
  • FTTH 2 Gb/s sur Vannes (56)
    • Twitter
IPv6 qui n'arrête pas de changer
« Réponse #26 le: 05 mai 2025 à 15:42:50 »
C'est vraiment problématique ou dangereux de vouloir garder la même IPv6 sur mon Mac de bureau ? Je veux dire, on a déjà une IPv4 qui change assez peu donc les traqueurs et autres peuvent déjà s'amuser en théorie non ?

Pas à ce point non plus, mais c'est moins idéal et pour une machine client, ça a juste moins de sens de ne pas être en dynamique. L'intention derrière la RFC était sans doute sans IPv4 fonctionnant à côté, qui servirait de plan B aux traqueurs, IPv6 ayant été prévu pour remplacer totalement très vite IPv4.

C'est chiant à la longue de devoir se reconnecter chaque jour sur les sites x)

Je suis du même avis, mais pour les sites dont tu parles, ça me semble normal depuis le début.

Est-ce qu'il y a une "couche" de confidentialité au-delà du navigateur sur macOS ? Depuis ce début d'année, je suis sur la Fibre d'Orange mais avant j'étais chez Free (Freebox Ultra) et j'avais les mêmes problèmes...

Éventuellement, utilises-tu le relais iCloud ? Ça présente des adresses IP différentes à une cadence encore plus élevée que le changement d'adresse temporaire d'un ordinateur, avec une localisation inhabituelle, et parfois génératrices de beaucoup de requêtes. Ceci, cette fois, sont des raisons courantes pour les WAF de déconnecter la session, demander un captcha ou parfois afficher une erreur 500.

nephthys

  • Abonné Orange Fibre
  • *
  • Messages: 141
  • Var (83)
IPv6 qui n'arrête pas de changer
« Réponse #27 le: 05 mai 2025 à 15:50:29 »
Pas à ce point non plus, mais c'est moins idéal et pour une machine client, ça a juste moins de sens de ne pas être en dynamique. L'intention derrière la RFC était sans doute sans IPv4 fonctionnant à côté, qui servirait de plan B aux traqueurs, IPv6 ayant été prévu pour remplacer totalement très vite IPv4.

Je comprends, après si mes "déconnexions" viennent de ça, je suis franchement tenté de laisser l'IPv6 en manuel... Au pire je peux m'attribuer une autre IPv6 différente chaque mois, même si les traqueurs doivent être bloqués par mon DNS.

Je suis du même avis, mais pour les sites dont tu parles, ça me semble normal depuis le début.

Pour tout ce qui est sensible (banques et sites avec 2FA), oui c'est normal. Les autres (Aliexpress et compagnie) je ne comprends pas que mes sessions ne persistent pas d'un jour à l'autre.

Éventuellement, utilises-tu le relais iCloud ? Ça présente des adresses IP différentes à une cadence encore plus élevée que le changement d'adresse temporaire d'un ordinateur, avec une localisation inhabituelle, et parfois génératrices de beaucoup de requêtes. Ceci, cette fois, sont des raisons courantes pour les WAF de déconnecter la session, demander un captcha ou parfois afficher une erreur 500.

Non du tout, je ne l'utilise pas. J'essaie de vraiment faire attention aux options qui pourraient me déconnecter mais bon pour l'instant je n'ai pas trouvé le "coupable". Je n'ai pas fouillé mes cookies sur les sites en question, je pourrais peut-être regarder aussi.

vivien

  • Administrateur
  • *
  • Messages: 50 105
    • Bluesky LaFibre.info
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #28 le: 05 mai 2025 à 15:59:39 »
Les sessions d'un site web, ce sont les cookies qui gèrent ça. Ce n'est pas le fait d'avoir une IPv6 identique ou différente.

Aujourd'hui les OS modernes ont plusieurs IPv6 simultanément et l'IP utilisée en sortie (pour consulter un site web) change chaque jour, mais l'ancienne reste. Si vous avez une connexion sur un serveur (par exemple un long transfert de fichier) il restera jusqu'au la fin sur son IPv6, même si les nouvelles connexions sont initiées sur une nouvelle IPv6.

Il est possible de désactiver les privacy extensions sur ton système d'exploitation et utiliser l'adresse MAC de ta carte réseau pour construire l'adresse IPv6. Comme tu comprends, le probléme, c'est qu'on peut te suivre quel que soit ton opérateur et même ton pays, le suffixe étant identique d'un opérateur à l'autre. L'adresse MAC permet d'identifier de façon unique le matériel. Pour pallier cet oubli, le protocole a évolué et d'autres méthodes de génération d'adresses ont été apportées, nommées privacy extensions (activées par défault) qui permet d'utiliser des adresses temporaires générées de façon pseudo-aléatoire et modifiées régulièrement (tous les jours).

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 580
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #29 le: 05 mai 2025 à 18:51:22 »
À mon sens, tu cherches le souci là ou il n'est pas. Mon laptop change souvent d'adresse (et de préfixe, même, quand je bouge entre wifi et Ethernet, voire quand j'utilise le partage de connexion de l'iPhone) et je n'ai pas de déconnexions aléatoires inexplicables ou de demandes de ré-authentification.
Pour les banques, la double authentification à l'ouverture de session est systématique normalement, mais ca n'a rien à voir avec les adresses IP.

Je serai toi, je laisserai la conf v6 telle qu'elle est aujourd'hui :)

zoc

  • Abonné Orange Fibre
  • *
  • Messages: 4 748
  • Antibes (06) / Mercury (73)
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #30 le: 05 mai 2025 à 20:17:18 »
Bon pour info, je suis sur Mac, configuration IPv6 par défaut (et donc les privacy extensions activées -> IPv6 qui change très fréquemment, plusieurs fois par jour), et je n'ai aucun problème de perte de sessions avec Safari, et ce sur plusieurs jours, hormis évidemment pour les sites qui limitent explicitement le temps de session (site de ma banque et des impôts par exemple). Genre GitHub ça doit faire au moins 6 mois que je n'ai pas eu à me reconnecter.

J'ai par contre désactivé le relai privé iCloud (qui fait passer tout le traffic par un proxy opéré par Apple).


artemus24

  • Abonné SFR fibre FttH
  • *
  • Messages: 1 985
  • Montignac Lascaux (24)
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #31 le: 06 mai 2025 à 00:50:31 »
@ Nephthys : je suppose que le préfixe de tes adresses IPv6 (les 64 premiers bits), ce que tu as masqué, ne bouge pas et est toujours pareil.
Quand aux 64 derniers bits que l'on nomme l'interface ID peuvent varier si tu ne les as pas configurer dans ton serveur DHCP pour les rendre statiques.

Si tu utilises la méthode SLAAC, l'interface ID correspond à l'adresse MAC de ton périphérique et est fixe.
Si tu utilises la méthode DHCPv6, alors tu peux les configurer à ta convenance pour les rendre fixes.

Citation de: Nephthys
Du coup j'imagine que c'est normal chez Orange (et peut-être les autres opérateurs cela dit) que l'IPv6 publique de chaque équipement change constamment ?
L'IPv6 publique correspond aux 64 premiers bits de ton adresse IPv6. Non, ce n'est pas normal si cela change constamment.

La fixer dans l'interface de ta carte réseau est possible mais ce n'est pas très pratique si tu as beaucoup d'ordinateurs. Le mieux est de le faire dans ta BOX Orange dans la section DHCPv6.

Citation de: Paul
Je trouve étrange que cela pose problème avec des services, je n'en rencontre aucun lié à cela.
Oui, je fais aussi la même constatation. Il y a peut-être un autre problème en dehors des adresses IPv6 dynamiques.

Citation de: Nephthys
C'est vraiment problématique ou dangereux de vouloir garder la même IPv6 sur mon Mac de bureau ?
Non.

Citation de: Nephthys
Franchement ça fait longtemps que je cherche pourquoi mes sessions ne persistent pas toujours sur plein de sites et je n'arrive toujours pas à comprendre.
Tu n'aurais pas un problème de cookies ? Genre, remise à zéro quand tu sors de ton navigateur. Ou bien tu utilises ccleaner pour faire du nettoyage tous les jours. Cela pourait expliquer la perte de tes connexions.

nephthys

  • Abonné Orange Fibre
  • *
  • Messages: 141
  • Var (83)
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #32 le: 06 mai 2025 à 01:09:11 »
@ Nephthys : je suppose que le préfixe de tes adresses IPv6 (les 64 premiers bits), ce que tu as masqué, ne bouge pas et est toujours pareil.
Quand aux 64 derniers bits que l'on nomme l'interface ID peuvent varier si tu ne les as pas configurer dans ton serveur DHCP pour les rendre statiques.

Exact, c'est toujours le même préfixe.

Si tu utilises la méthode SLAAC, l'interface ID correspond à l'adresse MAC de ton périphérique et est fixe.
Si tu utilises la méthode DHCPv6, alors tu peux les configurer à ta convenance pour les rendre fixes.
L'IPv6 publique correspond aux 64 premiers bits de ton adresse IPv6. Non, ce n'est pas normal si cela change constamment.

Avec les explications de vivien je comprends déjà un peu mieux. En plus je viens de voir que l'option "Limiter le suivi de l'adresse IP" est activée par défaut sur macOS dans chaque interface réseau (Wi-Fi, carte 10 Gb/s, etc.). Ça expliquerait pourquoi mon IPv6 change constamment si l'adresse MAC est aléatoire. J'ai l'ai décochée pour tester et j'ai remis l'IPv6 en automatique, on verra bien.

La fixer dans l'interface de ta carte réseau est possible mais ce n'est pas très pratique si tu as beaucoup d'ordinateurs. Le mieux est de le faire dans ta BOX Orange dans la section DHCPv6.

Non je n'ai pas beaucoup, deux ordinateurs (un fixe et un portable) pour travailler toute la journée dessus à la maison. Donc assez facile, même si j'ai jamais touché à la section DHCPv6 et je ne sais pas trop comment ça fonctionne.

Tu n'aurais pas un problème de cookies ? Genre, remise à zéro quand tu sors de ton navigateur. Ou bien tu utilises ccleaner pour faire du nettoyage tous les jours. Cela pourait expliquer la perte de tes connexions.

C'est pas impossible mais les cookies ne se remettent pas à zéro quand je ferme le navigateur. Car je reste connecté sur pas mal de sites malgré tout (Amazon, Facebook, Github, etc.). Et non je n'utilise aucun programme comme ccleaner pour nettoyer mon Mac, juste AppCleaner pour supprimer des applications. Je sais essayer d'analyser les cookies des sites qui me déconnectent fréquemment, peut-être que je trouverai le problème.

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 580
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #33 le: 06 mai 2025 à 11:49:21 »
Les autres (Aliexpress et compagnie) je ne comprends pas que mes sessions ne persistent pas d'un jour à l'autre.

Pour avoir un point de comparaison, je me fais déconnecter par le site de ma banque après 5 min d'activité. Ce n'est pas réglable.
Pour ebay, ca a l'air d'être une heure.
Pour leboncoin, je n'ai jamais eu d'expiration de session.

nephthys

  • Abonné Orange Fibre
  • *
  • Messages: 141
  • Var (83)
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #34 le: 11 mai 2025 à 15:47:51 »
Pour avoir un point de comparaison, je me fais déconnecter par le site de ma banque après 5 min d'activité. Ce n'est pas réglable.
Pour ebay, ca a l'air d'être une heure.
Pour leboncoin, je n'ai jamais eu d'expiration de session.

En tout cas pour avoir fait le test sur plusieurs jours, Aliexpress notamment ne me déconnecte plus depuis que la case "Limiter le suivi de l'adresse IP" est décochée dans mon interface réseau. Certains sites continuent de me déconnecter mais ceux avec une double authentification donc c'est moins grave et plus sécurisant au final.

Mystère résolu donc pour moi ;) Merci à tous pour vos réponses.

Paul

  • Abonné Bbox fibre
  • *
  • Messages: 4 460
  • FTTH 2 Gb/s sur Vannes (56)
    • Twitter
Mes addresses IPv4 && IPv6 ont complétement changés !
« Réponse #35 le: 11 mai 2025 à 19:51:13 »
Ma suspicion est confirmée : ce paramètre n'agit pas sur les extensions de confidentialité, mais bien sur l'utilisation du relais privé iCloud. Si je comprends bien, même sans être abonné à iCloud+, c'est au moins le trafic de Mail et Safari qui y passe pour les résolutions DNS et les premières connexions TCP.

https://support.apple.com/fr-fr/102022

Donc ce ne sont pas les changements d'adresse IPv6 de sortie qui sont en cause.