[FRnOG] Re: [MISC] IPv6 potentiellement plus dangereuse qu'IPv4 ?

2021-04-26 Par sujet Stephane Bortzmeyer
On Mon, Apr 26, 2021 at 09:15:18AM +0200,
 Laurent Barme <5...@barme.fr> wrote 
 a message of 30 lines which said:

> > Des organisations très visibles et certainement très attaquées
> > sont passées à IPv6 depuis de nombreuses années.

> Peut-être est-ce que ce passage à l'IPv6 est encore trop marginal
> pour susciter un investissement des pirates sur ce créneaux ?

Google, Facebook et Cloudflare, c'est marginal, oui :-)

Autrement, oui, c'est ce que je dis toujours : passez à IPv6, les
pirates sont comme tout le monde, paresseux et incompétents, ils ne
connaissent pas encore IPv6 et vous aurez moins d'ennuis.

(Je jette un coup d'œil sur mon pot de miel SSH, accessible en IPv4 et
IPv6 : je confirme que je pourrais mettre root/root comme login/mot de
passe sans problème sur la version IPv6, personne ne l'essaie.)


---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] IPv6 potentiellement plus dangereuse qu'IPv4 ?

2021-04-26 Par sujet Laurent Barme



Le 26/04/2021 à 08:53, Stephane Bortzmeyer a écrit :

On Mon, Apr 26, 2021 at 08:45:44AM +0200,
  Laurent Barme <5...@barme.fr> wrote
  a message of 36 lines which said:


Pourra-t-on passer sereinement à l'IPv6 tant que les scans et
attaques de serveurs seront des activités incontrôlées ?

Des organisations très visibles et certainement très attaquées sont
passées à IPv6 depuis de nombreuses années.
Peut-être est-ce que ce passage à l'IPv6 est encore trop marginal pour susciter 
un investissement des pirates sur ce créneaux ?
Les organisations très visibles sont vraisemblablement les mieux armées pour se 
défendre. Je me dis que les pirates sont plus intéressés par un foultitude de 
petits serveurs mal défendus que par quelques bastions bien protégés.




La vraie question, c'est « peut-on vraiment déployer ce truc, cet
Internet, alors qu'il y a manifestement des problèmes de sécurité non
résolus ? » :-)



Est-il judicieux de dégrader considérablement la situation par une nouvelle 
évolution ?



---
Liste de diffusion du FRnOG
http://www.frnog.org/


Re: [FRnOG] Re: [MISC] IPv6 potentiellement plus dangereuse qu'IPv4 ?

2021-04-26 Par sujet Kitetoa @ Kitetoa.com



Stephane Bortzmeyer a écrit le 26/04/2021 à 08:53 :
> On Mon, Apr 26, 2021 at 08:45:44AM +0200,
>  Laurent Barme <5...@barme.fr> wrote 
>  a message of 36 lines which said:
>
>> Pourra-t-on passer sereinement à l'IPv6 tant que les scans et
>> attaques de serveurs seront des activités incontrôlées ?
> Des organisations très visibles et certainement très attaquées sont
> passées à IPv6 depuis de nombreuses années.
>
> La vraie question, c'est « peut-on vraiment déployer ce truc, cet
> Internet, alors qu'il y a manifestement des problèmes de sécurité non
> résolus ? » :-)

Visiblement oui.  Date de cette interview : 11/02/1999. Et entre 99 et
2021, ils en ont développé des trucs :)

https://www.kitetoa.com/Pages/Textes/Interviews/L0pht/Dr_Mudge_English.shtml

>
>
> ---
> Liste de diffusion du FRnOG
> http://www.frnog.org/


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] Re: [MISC] IPv6 potentiellement plus dangereuse qu'IPv4 ?

2021-04-26 Par sujet Stephane Bortzmeyer
On Mon, Apr 26, 2021 at 08:45:44AM +0200,
 Laurent Barme <5...@barme.fr> wrote 
 a message of 36 lines which said:

> Pourra-t-on passer sereinement à l'IPv6 tant que les scans et
> attaques de serveurs seront des activités incontrôlées ?

Des organisations très visibles et certainement très attaquées sont
passées à IPv6 depuis de nombreuses années.

La vraie question, c'est « peut-on vraiment déployer ce truc, cet
Internet, alors qu'il y a manifestement des problèmes de sécurité non
résolus ? » :-)


---
Liste de diffusion du FRnOG
http://www.frnog.org/