Category Archive for 'Déploiement'

Un billet intéressant sur le blog (geek) de Cisco, par Earl Carter, intitulé « IPv6 Security Testing » Vaut le détour. Il annonce la parution prochaine d’autres billets sur la sécurité des mécanismes de transition. #teasing 🙂 http://blogs.cisco.com/security/ipv6-security-testing/ Enjoy!

Peu à peu les opérateurs se préparent à l’IPv6, SFR rejoint Free pour proposer une connectivité IPv6 aux abonnées. « D’ici cet été, les clients ADSL qui le souhaitent pourront ainsi activer la fonctionnalité IPv6 sur leur neufBox. Puis, c’est bien la quasi-totalité des abonnés SFR qui ne tarderont pas à bénéficier progressivement de cette nouvelle connectivité offerte… » http://www.sfr.com/les-mondes-numeriques/les-nouvelles-technologies/ipv6-un-nouveau-protocole

Un récent article de l’Institut Infosec fait état d’une vulnérabilité du système Windows pouvant amener une attaque par homme-au-milieu. Une machine sur le réseau de la victime se fait passer pour un routeur IPv6 et, à travers différentes configurations dont l’utilisation de DHCPv6, s’arrange pour détourner le trafic de la victime. Cette attaque n’est pas en fait due à une vulnérabilité de Windows, ni d’un autre système, et encore moins du protocole IPv6. Les protocoles mis en oeuvre sont parfaitement respectés, et il est connu depuis un certain temps que le protocole d’auto-configuration présente des faiblesse dès que l’on a […]

Avec ou Sans Etat

L’Internet est un protocole sans état: les paquets sont traités puis oubliés par les routeurs. Si un routeur redémarre, il peut reprendre le traitement comme si de rien n’était, les flux sont soit interrompus soit dirigés vers d’autres routeurs pendant la panne. Pour faire face à la pénurie d’adresses, le groupe Softwire a proposé des solutions dont une avec NAT dans le coeur du réseau. Les rapports de projet d’étudiants  mis sur ce blog en montrent l’intérêt mais également les limitations et problèmes que créent la centralisation dans le réseau. Rémi Despres (père de 6rd) tente un nouveau coup d’éclat […]

Avec la pénurie d’adresses IPv4 et IPv6 qui n’est pas encore présent, le réseau Internet peut avoir quelques problèmes pour accueillir de nouveaux utilisateurs. Une solution populaire chez les opérateurs est de partager une même adresse IPv4 par plusieurs utilisateurs. La fonction de NAT est donc déplacée du routeur de bordure du client (ou box en français) vers un NAT situé dans le réseau de l’opérateur. Il est important de savoir quelle est le nombre maximum de clients pouvant partager la même adresse IPv4. Isabelle Kraemer et Frédéric Perrin dans leur projet industriel se focalise sur les applications web. Le […]