Hello, Le 23 sept. 2014 à 14:33, Clement Cavadore <clem...@cavadore.net> a écrit :
> On Tue, 2014-09-23 at 14:25 +0200, Radu-Adrian Feurdean wrote: >> On a de facto un internet parallele, avec les bonnes pratiques et >> l'experience du vrain internet en moins. Sauf si l'entite en question >> decide justement d'utiliser toute la connaissance aquise sur le "vrai >> Internet" et de la transposer sur le sien. >> (...) > > -> Et ce n'est pas juste un cas d'école, ca existe vraiment, j'ai bossé > sur certains réseaux dans ce genre genre (réseaux financiers, > notamment). Il n'y a pas que des IP du marais là dedans, il y a même des > IP de LIR ou des blocs PI "récents". Je confirme que ce choix a été fait dans l'une des boites ou j'ai travaillé. Avec quand même l'annonce totale de la PI (bon ok routée dans null0 après). Parce quand on a empilement de NAT a la fin, on comprends plus rien... Genre NAT4444444444444 ("c'est a vous le packet de 172.16.1.1:54020 qui a fait peté la bourse la semaine dernière ?"). Bon évidement dans le milieu financier quand on parle d'IPv6, de tunnel IPSEC 8192 bits, de SHA-2 on nous prends pour des allumés... juste pour donner un aperçu général. Après il y a des exceptions, mais comme les DSI disent : non on a pas que ça a faire de jouer avec l'IPv6... Jusqu'au jour ou : "merde ! y a un client qui m'as envoyé chier car mon soft payé 2Md€ ne marche pas sur ipv6...".. Xavier
signature.asc
Description: Message signed with OpenPGP using GPGMail