On Thu, 13 Sep 2012 00:53:49 +0200, Emmanuel Thierry <[email protected]>
wrote:

> ou que IPv4 possède un firewall stateful par défaut
> (le NAT) et que cette pratique de sécurité n'est pas systématiquement
> appliquée en IPv6 (manque de formation ?)

Si tant est que l'on puisse qualifier le NAT de firewall ou encore de
pratique de sécurité, ce que je me refuse à faire.

Le NAT est un bricolage qui doit prendre fin avec l'arrivée d'IPv6. Oui
il y a besoin de formation, pour apprendre aux netadmin à sécuriser
correctement un réseau en se basant sur autre chose que du NAT. Et cela
vaut pour IPv6 comme pour IPv4.

IPv6 n'amène pas seulement des changements techniques, mais aussi des
changements de mentalité pour revenir aux sources et se remettre en
question. Et trop peu de monde accepte de se remettre en question.

My 2 cents, 
Solarus.
_______________________________________________
G6 -- Association Francophone pour la promotion d'IPv6 (http://www.g6.asso.fr)
Liste IPv6tech [email protected]
Info : http://mail.g6.asso.fr/mailman/listinfo/ipv6tech

Répondre à