L’Internet est un protocole sans état: les paquets sont traités puis oubliés par les routeurs. Si un routeur redémarre, il peut reprendre le traitement comme si de rien n’était, les flux sont soit interrompus soit dirigés vers d’autres routeurs pendant la panne. Pour faire face à la pénurie d’adresses, le groupe Softwire a proposé des solutions dont une avec NAT dans le coeur du réseau. Les rapports de projet d’étudiants mis sur ce blog en montrent l’intérêt mais également les limitations et problèmes que créent la centralisation dans le réseau. Rémi Despres (père de 6rd) tente un nouveau coup d’éclat […]
Continue Reading »
Posted in Comprendre IPv6, Déploiement, G6Membres, IPv6Tech, Saturation IPv4, Twitter • Comments Off
Bon, ça ne nous rajeunit pas, mais il y a 16 ans le premier paquet IPv6 a été émis, et il était français! En effet Francis Dupont a ouvert une connexion vers une machine du regretté Jim Bound chez DEC, et comme Francis ouvrait la connexion, le second paquet a été américain. La preuve: Script started on Thu Mar 30 10:41:42 1995 ottawa# pwd /usr/src/usr.bin/telnet6 ottawa# ./telnet ::204.123.39.2 Trying 0:0:0:0:0:0:cc7b:2702… Connected to ::204.123.39.2. Escape character is ‘^]’. OSF/1 (sipper.pa-x.dec.com) (ttyp5) login: telnet Password: Last login: Tue Mar 30 03:44:10 from ::128.93.1.21 DEC OSF/1 V3.2 (Rev. 214); Thu Mar 25 16:37:01 […]
Continue Reading »
Posted in Fun, G6Membres, IPv6Tech, Twitter • Comments Off
Si plusieurs utilisateurs partagent la même adresse IPv4 dans le réseau, il devient difficile d’utiliser l’adresse IP pour filtrer des trafics (comme celui produit par le spam). Le travail fait par Mustafa Idelhoussain et Abdessamad Elgonnouni permet de définir une communication entre l’AFTR où se trouve le NAT et l’équipement qui va détecter les spams. Ainsi, le filtrage sera fera au plus près de l’utilisateur tandis que la détection des spams pourra rester centralisée. Cerise sur le gâteau, l’AFTR peut retourner le préfixe IPv6 utilisé et ce prefixe pourra être blacklisté, vu que si les spams exitent en v4, il […]
Continue Reading »
Posted in ForumIPv6, IPv6Tech, sécurité • Comments Off
Avec la pénurie d’adresses IPv4 et IPv6 qui n’est pas encore présent, le réseau Internet peut avoir quelques problèmes pour accueillir de nouveaux utilisateurs. Une solution populaire chez les opérateurs est de partager une même adresse IPv4 par plusieurs utilisateurs. La fonction de NAT est donc déplacée du routeur de bordure du client (ou box en français) vers un NAT situé dans le réseau de l’opérateur. Il est important de savoir quelle est le nombre maximum de clients pouvant partager la même adresse IPv4. Isabelle Kraemer et Frédéric Perrin dans leur projet industriel se focalise sur les applications web. Le […]
Continue Reading »
Posted in Déploiement, IPv6Tech, Saturation IPv4, Twitter • Comments Off
Sous ce titre un peu bizarre, le but du sujet du projet était d’étudier les moyens de lier une adresse IPv6 à une identité. En centralisé, avec DHCPv6, c’est relativement simple, mais quand on passe à l’auto-configuration des adresses c’est un peu plus compliqué et il faut une collaboration du switch ou du point d’accès. Hervé Martin et David Fava ont étudié en détail l’architecture SAVI en cours de définition à l’IETF et ont mis en oeuvre sur un point d’accès Wi-Fi (car c’est moins fermé qu’un commutateur Ethernet) une méthode pour lier les adresses auto-configurées annoncées lors du DAD […]
Continue Reading »
Posted in Comprendre IPv6, Formations, IPv6Tech, sécurité, Twitter • 2 Comments »