L'ipv6 résiste...

Résolu
Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   -  
Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
j'ai quelques questions dont je ne trouve pas la réponse.
Mon système est sous Linux Ubuntu 14.04.
Je ne comprends pas pourquoi j'ai toujours des ports ipv6 ouverts,
pourquoi j'ai des adresses locales en 0.0.0.0 et des adresses locales ::: de présentes... pourtant (vous pourrez le vérifier à la suite de ce display) j'ai invalidé l'ipv6...

Quelqu'un aurait une solution pour éliminer l'IPV6?
merci d'avance.

[code]
o@o:~$ sudo netstat -lntup
Connexions Internet actives (seulement serveurs)
Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name
tcp 0 0 127.0.1.1:53 0.0.0.0:* LISTEN 1447/dnsmasq
tcp 0 0 127.0.0.1:631 0.0.0.0:* LISTEN 4156/cupsd
udp 0 0 0.0.0.0:631 0.0.0.0:* 1103/cups-browsed
udp 0 0 0.0.0.0:5353 0.0.0.0:* 969/avahi-daemon: r
udp 0 0 0.0.0.0:48634 0.0.0.0:* 969/avahi-daemon: r
udp 0 0 0.0.0.0:34727 0.0.0.0:* 3090/dhclient
udp 0 0 127.0.1.1:53 0.0.0.0:* 1447/dnsmasq
udp 0 0 0.0.0.0:68 0.0.0.0:* 3090/dhclient
udp6 0 0 :::14820 :::* 3090/dhclient
udp6 0 0 :::5353 :::* 969/avahi-daemon: r
udp6 0 0 :::57413 :::* 969/avahi-daemon: r
/code


pourtant:
[code]
o@o:~$ sudo sysctl -p
net.ipv6.conf.all.disable_ipv6 = 1
net.ipv6.conf.default.disable_ipv6 = 1
net.ipv6.conf.lo.disable_ipv6 = 1

o@o:~$ cat /proc/sys/net/ipv6/conf/all/disable_ipv6
1

o@o:~$ sudo ufw status verbose
État*: actif
Journalisation*: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
Nouveaux profils*: skip
/code


J'ai également tenté le blacklist ipV6 qui ne marche pas.

3 réponses

brupala Messages postés 112055 Date d'inscription   Statut Membre Dernière intervention   14 183
 
Salut,
je ne vais pas t'aider, mais personnellement, j'attends le jour où on dira ipv4 ne sert plus à rien.
Faut avancer, tant mieux qu'on ne puisse pas éliminer le v6, d'une part il ne gêne pas et d'autre part, il est tellement peu utilisé qu'il n'importe guère de toxiques.
Au contraire, il est grand temps de ne plus l'ignorer au niveau firewall avant que ça devienne une porte ignorée.
Pour ta question, il y a certainement une option "alansienne" de compilation du noyau qui ignore ipv6.
0
Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   1
 
l'IPV6 c'est un pas de plus vers bigbrother... C'est donc mal... et ca me gène.... Ce n'est pas le but de polémiquer... merci d'éviter de répondre sans donner de solution...
0
brupala Messages postés 112055 Date d'inscription   Statut Membre Dernière intervention   14 183 > Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Houla,
On commence par dire merci quand on a une réponse, espèce de malotru !! , surtout quand on ne poste pas dans le forum le plus approprié.
Tu ne vas pas beaucoup encourager les autres toi.
sinon 0.0.0.0 en ipv4 et :: en ipv6 signifie n'importe quelle adresse, le troisième : est le séparateur pour le port.
Pour le reste, bon vent avec ton grand frère.
0
Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   1
 
Parce que le soucis, c'est que ta réponse n'apporte pas de solution et que du coup ca pollue un peu le post ;) ... C'est inutile de répondre par un "il y a certainement"... autant répondre par des choses sures ;) ...et je ne vais pas recompiler le noyau...
merci pour ta deuxième réponse,
J'ai bien compris que 0.0.0.0 et ::: signifiaient n'importe quelle adresse... c'est justement ce qui me gène! Au moins pour l'ipV6 Ca n'a rien à faire là en plus si j'invalide l'ipV6! en plus UFW ne fait pas son boulot si je comprends bien...
0
Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   1
 
..suite... et merci pour le conseil concernant le forum le plus approprié... mais lequel?
0
brupala Messages postés 112055 Date d'inscription   Statut Membre Dernière intervention   14 183 > Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention  
 
Si ma réponse pollue le post en tout cas, c'est la seule ...
j'ai déplacé ta question, sur le forum .... ubuntu.
Sinon,
merci, c'est pour quand ?
il va être grand temps que tu apprennes l' humilité et surtout la convivialité toi.
0
Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   1
 
Ca y est j'ai trouvé!!!! Et en plus ca accélère mon boot!!!
Il suffit de désactiver l'IPV6 dans l'avahi-daemon.

dans /etc/avahi/avahi-daemon.conf

section [server], mettre use-ipv6=no

ca desactive en meme temps l'IPV6 pour le dhcclient.

enfin!!!
0
manuel
 
Salut,

A voir : http://mindref.blogspot.com/2010/12/debian-disable-ipv6_22.html

Comme tu ne précises pas ce que tu as déjà essayé, peut-être l'auras-tu déjà vu ;-\
0
manuel
 
Oups, je n'avais pas raffraîchi la page entre temps ;-(
0
Gamanonyme Messages postés 30 Date d'inscription   Statut Membre Dernière intervention   1
 
Pas grave... non j'avais pas essayé, mais merci pour le lien. ;)
0