PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > fr.comp.os.linux.config > iptables et IPv6
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
fr.comp.os.linux.config Prise en main d'un système Linux.

iptables et IPv6

Réponse
 
LinkBack Outils de la discussion
Vieux 12/01/2008, 20h12   #1
mpg
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut iptables et IPv6

Bonjour,

je viens de découvrir qu'il existe un ip6tables dans /sbin chez moi, et un
doute me ronge : cela signifie-t-il qu'il faut définir séparément des
règles de filtrage pour l'IPv6, ou pas ? En clair, si j'ai des règles de
filtrage strictes établies par la commande iptables mais aucune autre,
suis-je vulnérable à un accès en IPv6 ?

Manuel.
  Réponse avec citation
Vieux 12/01/2008, 20h36   #2
Emmanuel Florac
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: iptables et IPv6

Le Sat, 12 Jan 2008 21:12:28 +0100, mpg a écrit:

> En clair, si j'ai des règles de
> filtrage strictes établies par la commande iptables mais aucune autre,
> suis-je vulnérable à un accès en IPv6 ?


Absolument. C'est malheureusement trop peu connu...

--
Quis, quid, ubi, quibus auxiliis, cur, quomodo, quando

  Réponse avec citation
Vieux 12/01/2008, 21h54   #3
mpg
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: iptables et IPv6

Le (on) samedi 12 janvier 2008 21:36, Emmanuel Florac a écrit (wrote) :

> Le Sat, 12 Jan 2008 21:12:28 +0100, mpg a écrit:
>
>> En clair, si j'ai des règles de
>> filtrage strictes établies par la commande iptables mais aucune autre,
>> suis-je vulnérable à un accès en IPv6 ?

>
> Absolument. C'est malheureusement trop peu connu...
>

Donc la mauvaise nouvelle, c'est qu'il y a du boulot. La bonne, c'est que
pendant que je bidouille ma table de filtrage IPv4 par ssh, si la
connection est en IPv6, je risque pas de me foutre dehors par accident

Manuel.
  Réponse avec citation
Vieux 12/01/2008, 22h01   #4
diablo
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: iptables et IPv6

Emmanuel Florac a écrit :
> Le Sat, 12 Jan 2008 21:12:28 +0100, mpg a écrit :
>
>> En clair, si j'ai des règles de
>> filtrage strictes établies par la commande iptables mais aucune autre,
>> suis-je vulnérable à un accès en IPv6 ?

>
> Absolument. C'est malheureusement trop peu connu...
>

oO c'est fou ça !

--
-uTb#`diablo PWed by GNU/Linux Debian on Diablo
  Réponse avec citation
Vieux 13/01/2008, 22h41   #5
Emmanuel Florac
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: iptables et IPv6

Le Sat, 12 Jan 2008 22:54:36 +0100, mpg a écrit:

>
> Donc la mauvaise nouvelle, c'est qu'il y a du boulot. La bonne, c'est que
> pendant que je bidouille ma table de filtrage IPv4 par ssh, si la
> connection est en IPv6, je risque pas de me foutre dehors par accident


Tout à fait Le fait est que les crackers connaissent bien cette
lacune, donc méfiance.

--
A human being should be able to change a diaper, plan an invasion,
butcher a hog, conn a ship, design a building, write a sonnet, balance
accounts, build a wall, set a bone, comfort the dying, take orders, give
orders, cooperate, act alone, solve equations, analyze a new problem,
pitch manure, program a computer, cook a tasty meal, fight efficiently,
die gallantly. Specialization is for insects.
Robert A. Heinlein.

  Réponse avec citation
Vieux 13/01/2008, 22h41   #6
Emmanuel Florac
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: iptables et IPv6

Le Sat, 12 Jan 2008 23:01:07 +0100, diablo a écrit:

> oO c'est fou ça !


Faites gaffe si vous activez l'ip v6 sur vos freebox, pensez à installer
ip6tables et à bien fermer les portes en sortant...

--
Mais monsieur, voudriez-vous que je me l'écorchasse?
Barbey d'Aurevilly.

  Réponse avec citation
Vieux 14/01/2008, 02h05   #7
mpg
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: iptables et IPv6

Le (on) dimanche 13 janvier 2008 23:41, Emmanuel Florac a écrit (wrote) :

> Le Sat, 12 Jan 2008 23:01:07 +0100, diablo a écrit:
>
>> oO c'est fou ça !

>
> Faites gaffe si vous activez l'ip v6 sur vos freebox, pensez à installer
> ip6tables et à bien fermer les portes en sortant...
>

Ouaip, comme je viens justement d'activer l'IPv6 et de faire deux
enregistrement AAAA dans le DNS de mon domaine, je suis vraiment très
heureux d'avoir découvert ip6tables par hasard, mais au bon moment

Manuel.
  Réponse avec citation
Vieux 14/01/2008, 10h29   #8
Pascal Hambourg
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: iptables et IPv6

Salut,

mpg a écrit :
>
> Ouaip, comme je viens justement d'activer l'IPv6 et de faire deux
> enregistrement AAAA dans le DNS de mon domaine, je suis vraiment très
> heureux d'avoir découvert ip6tables par hasard, mais au bon moment


Un conseil : si pas déjà fait documente-toi un peu sur le fonctionnement
d'IPv6 avant de jouer avec ip6tables et évite de céder au réflexe
reptilien commun consistant à bloquer tout les ICMP. En plus des
fonctions héritées de son ancêtre v4, ICMPv6 remplace aussi ARP.
  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 13h18.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,11203 seconds with 16 queries