Le sam. 9 mai 2020 à 16:52, Bruno LEAL DE SOUSA <bruno.ld.so...@gmail.com> a écrit : > > Je pense que le passage de IPv4 à IPv6 est juste trop brutal et mal > organisé aujourd'hui. Beaucoup vont se casser les dents en termes de > sécurité dans les années à venir à cause de ce changement trop brutal.
FUD. Les stacks ipv6 ont toutes eu des problèmes de jeunesse tels qu'ipv4 a pu avoir dans le passé, mais aujourd'hui les problèmes de sécurité je les constate tout autant en ipv4 qu'en ipv6. Et même plus en ipv4 pour tout un pan d'attaques - ddos volumétriques, bruteforces etc. IPv6 ne se firewall pas moins bien qu'ipv4. Même mieux j'aurais tendance à dire, grâce aux subnets moins "gruyère suisse" ou "sous-sol parisien" : de bonnes tranches d'ip qu'on a attribué selon l'expérience du subnetting ipv4, pas de cruft à supporter, on fait moins de bêtises, c'est plus propre dès le départ. Avoir de l'ipv6 et une ip globalement routable n'est pas forcément synonyme d'être exposé à tout internet, juste parce qu'il n'y a plus de nat. --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/