Protéger sa vie privée avec l’IPv6

Posté par  (site web personnel, Mastodon) . Édité par Yves Bourguignon, Lucas, BAud, M5oul, syntaxerror, palm123, Benoît Sibaud, Seazor, esdeem, ZeroHeure, Storm et ʭ ☯ . Modéré par Nÿco. Licence CC By‑SA.
Étiquettes :
59
15
juil.
2016
Internet

Le futur d'Internet est l'adressage IPv6 en lieu et place de l'actuel protocole IPv4, puisque nous sommes en train d'atteindre les limites de ce dernier.

Malgré ses indéniables atouts, le protocole IPv6 pose certaines questions sur le respect de la vie privée lors de sa configuration automatique. Nous proposons dans cette dépêche de passer en revue les problèmes et d'esquisser des solutions afin de mieux protéger sa vie privée avec IPv6.

Forum Linux.général IPv6 à moitié routée ?

Posté par  . Licence CC By‑SA.
Étiquettes :
0
8
juil.
2016

Bon, là, j'ai un souci avec mon IPv6 fourni par Free.

EDIT : C'est un problème de MTU. Visiblement, chez Free, la MTU est à 1480, mais je ne recevais pas les paquets ICMP6 "Packet too big" pour ré-envoyer avec une taille moins grosse (pas de fragmentation intermédiaire en IPv6). La suite contient le début du problème.

Certains sites passent (http://test-ipv6.com/ à 10/10 par exemple) et d'autres bloquent (http://www.kame.net http://ploum.net/ par exemple).

Sachant que en IPv4, ces sites répondent (…)

Sondage Utilisez-vous IPv6 ?

Posté par  . Licence CC By‑SA.
Étiquettes :
9
2
mai
2016
  • IPv quoi ? :
    170
    (8.1 %)
  • IPv4 marche très bien chez moi. Pourquoi changer ? :
    598
    (28.6 %)
  • J'aimerais bien changer mais j'ai peur que cela ne fonctionne plus bien chez moi :
    232
    (11.1 %)
  • Je passerais bien à IPv6 mais j'attends que LinuxFr.org le prenne en charge :
    100
    (4.8 %)
  • Je viens de passer à l'IPv6 chez moi. Ça a l'air d'aller plus vite sur certains sites. Mais est-ce une impression ? :
    71
    (3.4 %)
  • Je suis passé à IPv6 depuis longtemps. Je ne pense pas que je pourrai retourner en IPv4 :
    128
    (6.1 %)
  • Tout est en IPv6 : mes serveurs, mon ordinateur, mes objets connectés. Il faut penser aux autres ! :
    139
    (6.7 %)
  • Je suis passé à C3PO directement. :
    186
    (8.9 %)
  • Je ne peux pas utiliser IPv6 à cause de mon FAI, à cause de mon matériel ou parce que j'ai aquaponey. :
    465
    (22.3 %)

Total : 2089 votes

Les temps sont durs chez TuxFamily.org

Posté par  (site web personnel) . Édité par Benoît Sibaud et palm123. Modéré par Benoît Sibaud. Licence CC By‑SA.
19
1
avr.
2016
Humour

Dans un courrier envoyé à l'ensemble de ses hébergés, TuxFamily.org propose une approche novatrice pour promouvoir les mises à jour de vos sites web hébergés, notamment du point de vue des failles de sécurité corrigées dans des versions plus récentes des produits que vous avez mis en ligne.

TuxFamily.org est un hébergeur de projets libres proposant des gestionnaires de version pour le code (git, svn… même si certains sont encore sur cvs o_O), espace web permettant de mettre en place forum / wiki / CMS / ce que vous voulez, espaces de téléchargement de 1 Go mais pouvant être augmenté à la demande.

À ce titre, l'équipe de joyeux mythos^W^W^Wde modérateurs et admins dévoués de TuxFamily veut mettre en place dans les prochains jours un système rappelant les bienfaits d'avoir un site à jour avec votre CMS / framework préféré, dans un contexte d'état d'urgence pour éviter les failles qui traîneraient dans de vieilles versions.

À titre expérimental, un exemple est donné sur certains sites sélectionnés(*) avant un déploiement plus général : vous avez de l'ordre d'un mois pour actualiser, avant mise en place effective. Sinon, vous aurez à subir la présence (l'omniprésence) de la trombine d'un des membres de l'équipe si votre site n'a pas été mis à jour : concrètement, elle apparaîtra sur toutes les pages de votre site et suivra le curseur de votre souris (oui, oui, c'est joueur).

Que pensez-vous de cette initiative ?

  • mytho : franchement, ce n'est fait que pour mettre en avant l'équipe !
  • logique : pour promouvoir la sécurité, il faut savoir en arriver à des mises en abîme
  • vous croyez vraiment que je vais mettre à jour mon site qui fonctionne très bien en python 2.4 ? (vécu)
  • hein, TuxFamily.org existe encore alors que tout le monde est sur github^Wgitorious voire auto-hébergé !?
  • autre : les commentaires sont là pour donner votre avis (même si vous n'êtes pas hébergé(e))

Forum Linux.général IPv6 + https + Wikipédia = Mystère!

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
3
14
fév.
2016

Je fais face à un problème bien mystérieux: au démarrage de ma machine, je dois attendre 2-3 minutes avant de pouvoir accéder à Wikipédia (et tous les sites de la fondation) en IPv6 et https. Et après ce délai, hop c'est dispo.

Ma configuration se présente de la manière suivante: j'ai un (tristement célèbre) modem-routeur Thomson TG784n relié à de l'ADSL OVH. Il fait du NAT, du DHCP, supporte l'IPv6 et le wi-fi. Mon ordi a de l'ethernet et du (…)

Sortie de Proxmox VE 4.0

Posté par  . Édité par bubar🦥 et palm123. Modéré par patrick_g. Licence CC By‑SA.
33
7
oct.
2015
Distribution

La societe Proxmox Server Solutions GmbH vient de publier la nouvelle version Proxmox VE 4.0 de sa plateforme opensource de virtualisation. Proxmox VE 4.0 est basée sur la dernière Debian Jessie 8.2 avec un kernel 4.2, QEMU 2.4 et le dernier paquet du Ceph Server (0.94.x – hammer release).

logo anniversaire Proxmox

Voici en résumé les nouveautés de Proxmox VE 4.0:

  • Linux Containers (LXC): Cette version 4.0 est la première version de Proxmox VE à inclure un support natif des containers LXC en plus des machines virtuelles KVM. Les containers LXC sont complètement intégrés aux autres composants de Proxmox, permettant d'utiliser tous les modèles de stockage déja existants comme par exemple un stockage local, NFS, ZFS, Ceph ou DRBD9.
  • Nouveau gestionnaire de Haute Disponibilité: parmi les nouvelles fonctionnalités de cette version 4.0, Proxmox VE contient un nouveau gestionnaire de Haute Disponibilité (pve-ha-manager), écrit par l'équipe Proxmox en remplacement de RGManager. Proxmox VE HA Manager surveille l'état de toutes les machines virtuelles et containers sur le cluster, et entre en action automatiquement si l'un des serveurs est détecté comme défaillant. Toutes les options sont configurables via la GUI.
  • Cette version comprend également le tout nouveau Proxmox HA Simulator, qui permet de tester les fonctions haute disponibilité de Proxmox, avant une mise en production.
  • D'autres améliorations concernent la console NoVNC, le stockage distribué DRBD9 (technology preview), et support IPv6.

Forum Linux.debian/ubuntu IPv6, Debian, Freebox et LAN

Posté par  . Licence CC By‑SA.
Étiquettes :
1
14
sept.
2015

Bonjour

J'utilise la Freebox en mode Modem, et derrière j'ai un Firewall sous Debian 8.
Ensuite, ce firewall gère mon LAN (DHCP, GW, NTP, etc…)

Je suis en train d'activer IPv6 : j'ai un /64 distribué par FREE (mon_prefix::/64), et la GW est en ::1 (mon_prefix::1/64). Ca fonctionne parfaitement coté WAN.

Ensuite, je souhaite également mettre en place le LAN en IPv6 (histoire de pouvoir avoir du bout-à-bout).

Suite à mes recherches, je pense utiliser DHCPv6 pour attribuer les adresses (…)

Journal À propos d'IPv4 et d'IPv6

42
8
août
2015

Bonjour,

Suite à un article de Linux Magazine à propos d'IPv6, je me suis souvenu que j'avais un document que j'avais fait durant mon cursus scolaire et que je m'étais toujours dit "un jour, il faudrait que je le diffuse, on sait jamais ça pourrait être utile à quelqu'un".

C'était, il y a déjà 6 ans et demi que j'ai rendu ce travail à mon collège !
(je ne sais pas à quoi ça correspond en France, mais en gros, avant (…)

Revue de presse - été 2015

Posté par  . Édité par ZeroHeure, j, Florent Zara, palm123, bubar🦥, Benoît Sibaud et BAud. Modéré par patrick_g. Licence CC By‑SA.
27
8
juil.
2015
Presse

Alors que l'été démarre par une énième canicule, il convient de se mettre à l'ombre et de lire tranquillement les magazines actuellement disponibles chez les marchands de journaux. En deuxième partie vous trouverez les analyses de :

  • Planète Linux n°85
  • Linux Pratique n°90
  • Open Silicium n°15
  • GNU/Linux Magazine n°184
  • Hackable Magazine n°7
  • 100% Android n°16
  • Cahier de vacances spécial PHP
  • Open Silicium n°15
  • MISC n° 13
  • La Recherche n°501

Les sommaires de ces magazines sont liés ci-dessous :

Forum Linux.débutant Se connecter à un VPN

Posté par  . Licence CC By‑SA.
0
23
mai
2015

Bonjour,

Depuis mon VPS OVH, j'essaye de me connecter avec openvpn sur un vpn.

Je fais la commande openvpn nom.ovpn

On me demande de m'identifier, tout marche mais voici comment ça se termine.

NOTE: unable to redirect default gateway -- Cannot read current default gateway from system
Sat May 23 21:23:39 2015 Initialization Sequence Completed
Sat May 23 21:23:52 2015 event_wait : Interrupted system call (code=4)
Sat May 23 21:23:52 2015 SIGTERM received, sending exit notification
(…)

Contribuez au Référentiel Général d'Interopérabilité v2.0 français

Posté par  . Édité par ZeroHeure, Benoît Sibaud, Nÿco, palm123 et Nils Ratusznik. Modéré par patrick_g. Licence CC By‑SA.
26
29
avr.
2015
Technologie

L'État français modernise son Référentiel Général d'Interopérabilité (RGI). Comme il n'a pas la science infuse, il demande aux spécialistes du terrain de donner leur avis sur le brouillon de ce qui deviendra la version 2.0 : appel public à commentaires RGI.

Attention ! La période de consultation se finit le 15 mai.

Si vous êtes expert(e) dans un domaine ou bien simple utilisateur et que vous souhaitez promouvoir l'interopérabilité (dans la mesure du possible avec un format ouvert et documenté) et ne pas vous retrouver sur Linux/*BSD à devoir lire des formats propriétaires et fermés venant de l'administration mais inutilisables, alors votre avis est le bienvenu.

Notez que l'AFUL et l'April ont ouvert un framapad pour coordonner tout cela.

À noter aussi une consultation de l'Autorité de la Concurrence : voir en fin de seconde partie de la dépêche.

Forum Programmation.java Analyse d'une adresse IP

Posté par  . Licence CC By‑SA.
Étiquettes :
0
16
fév.
2015

Hello,

Je suis (non développeur) en train de coder, avec un ami, une application en J2EE pour gérer un parc de machine. Dans cette application il est possible de saisir une ou plusieurs adresses IP pour les référencer. Le souci est qu'on peut vite faire une erreur sur l'adresse IP surtout en v6.
Ma question est donc :

Comment vérifier une adresse IPv4 et IPv6 en java ?

Les adresses IP seront saisies dans un "unique" formulaire, pas de découpage par (…)

Journal Mon réseau (aussi)

Posté par  . Licence CC By‑SA.
12
15
déc.
2014

Dans la mouvance des journaux actuels, j'ai décidé de montrer le mien (de réseau). En effet, je pense qu'il contient - aussi - certaines spécificités pouvant en intéresser d'autres que moi.

WAN

La partie WAN est constituée de deux Freebox V6 en mode bridge. Je ne les ai pas configurées en mode routeur parce que je considère tout simplement que ce n'est plus leur rôle à partir du moment où j'intercale un routeur "maison".

LAN

Le NAS (Synology DS214Play) est (…)

Forum Linux.debian/ubuntu Router double-WAN sous Debian Wheezy et ipv6

Posté par  . Licence CC By‑SA.
Étiquettes :
2
4
déc.
2014

Bonjour à tous.

J'ai deux freebox, ipv6 activé sur les deux. J'ai un routeur sous Debian 7 stable, qui gère trois réseaux locaux (LAN, sans-fil et DMZ).

J'essaye de suivre les indications présentes sur cette page pour mettre en place l'ipv6 sur ce routeur: http://madduck.net/docs/ipv6/.

Après l'installation de radvd, les clients reçoivent bien une ipv6 dans le préfixe fourni par l'une des box. Puisque bind est installé sur le routeur, ils sont aussi capables de résoudre des noms de (…)

Forum général.général Nom de domaine internationalisé et IPv6

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes :
1
13
oct.
2014

Bonjour,

En vue de me rendre compatible avec l'Internet de demain (enfin d'aujourd'hui si certains ne traînaient pas la patte avec insistance, suivez mon regard…), j'essaie de rendre IPv6-ready tous les services que j'héberge.

J'ai donc configuré mon hôte principal dans mon DNS avec une entrée A et une entrée AAAA, et tous les sous-domaines que je veux utiliser seront des CNAME qui pointent vers cet hôte principal.

Un schéma :

                            CNAME → ks2.chaix.fr.eu.org
                              ↑             ↓
test.chaix.fr.eu.org ---------|      A
(…)