On Fri, Apr 13, 2012 at 03:06:03PM +0200,
 Elisabeth Porteneuve <[email protected]> wrote 
 a message of 73 lines which said:

> 3. les basiques: tout fermer, ouvrir ping6 pour peu de machines, le
> DNS serveur pour 2 autres, les DNS client pour 1 ou 2

Ouvrir ICMP avant tout. Sinon, plus de PMTU. C'est l'erreur numéro un
des administrateurs de pare-feux.

> vous ne craignez rien, car le filtre ip6tables protège bien

C'est justement avec ce genre de slogans complètement faux que les
pare-feux ont eu des conséquences plutôt négatives pour la sécurité.

Au passage, je suggère un nmap d'un Android ou d'un Ubuntu récent avec
l'installation par défaut : zéro port ouvert. À quoi sert le pare-feu ?

_______________________________________________
G6 -- Association Francophone pour la promotion d'IPv6 (http://www.g6.asso.fr)
Liste IPv6tech [email protected]
Info : http://mail.g6.asso.fr/mailman/listinfo/ipv6tech

Répondre à