Firewall et IPV6

fred007_dubois Messages postés 2 Statut Membre -  
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

je suis à la recherche d'infos concernant l'implication d'IPV6 au niveau des firewall.

Merci d'avance de votre collaboration

Frédéric.
A voir également:

5 réponses

Nitch Messages postés 822 Statut Contributeur 268
 
c'est à dire ?
0
fred007_dubois Messages postés 2 Statut Membre
 
Salut Nitch,

ce qui m'intéresse c'est la partie technique.
je connais IPV4 et je voudrais savoir ce qu'un éditeur de firewall doit créer ou rajouter pour prendre en compte IPV6.

A priori seul ipf/pf sous BSD supporte IPV6.

Frédéric.
0
Nitch Messages postés 822 Statut Contributeur 268
 
Il y a deux choses qu'il faut d'ores et déjà différencier c'est :
- le support de l'IPv6
- la compréhension de l'IPv6

Pour le support d'IPv6 il me semble que les grandes maisons d'édition et de contruction de firewall le fait (étant donné que bocou sont basés sur UNIX), cela signifie que firewall reconnait IPv6 mais qu'il ne sais pas l'interprêter

Pour passer à la compréhension il s'agit "tout simplement" de connaitre toutes les RFC liées à IPv6 et donc d'indiquer en fonction de ces RFCs que tel champ se trouve à tel octet hexa et qu'il faut le surveiller parce que cela peut être détourné. Sachant que le support d'IPV6 sera réellement efficace que lorsqu'il y aura une reélle utilisation du protocole (avec plein de hackers dessus cherchant la faille dans le système)...
0
fred007_dubois
 
Salut Nitch,

merci beaucoup pour ta réponse.
Je vais essayer de comprendre les RFC.

Ciao.
0
dalmar
 
quels sont les firewalls qui integrent le filtrage ipv6 et à quel niveau?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
brupala Messages postés 115288 Date d'inscription   Statut Membre Dernière intervention   14 255
 
jusqu'ici , je ne connais pas de firewall qui travaille sur ipv6.
A la base ipv6 est mieux sécurisé par fait qu'il intègre naturellement le transport ipsec et que toutes les adresses ip sont identifiées.
De plus tant que internet n'est pas globalement ipv6, la priorité n'est pas à sécuriser plus que nécéssaire ces connexions encore en période d'évaluation tandis que ipv4 est entièrement soumis à toutes les utilisations malfaisantes.
0