Un monde IPv6

Du défaut majeur des tunnels automatiques

11th juillet 2007

Du défaut majeur des tunnels automatiques

Les tunnels automatiques sont une solution de transition appréciée pour leur facilité de mise en oeuvre. Microsoft notamment s’en est fait le promoteur en intégrant ISATAP dans Windows XP et aujourd’hui Teredo sur Vista.

Mais le problème avec ces tunnels automatiques c’est qu’ils sont … automatiques ! De nombreux administrateurs se sont déjà trouvés devant le cas de préfixes IPv6 diffusés sur leur réseaux par des Windows XP en mode serveur qu’ils ne maîtrisaient pas. Maintenant, Teredo peut permettre aux utilisateurs de Vista de connecter un client (sans même qu’il s’en rende compte) au monde IPv6 à travers un tunnel, contournant ainsi toutes les règles de filtrage et d’usage prévues sur le site (sûrement pour pouvoir avoir accès à l’IPv6 Experiment ;)

Ce mardi, un bulletin de sécurité a été diffusé sur une vulnérabilité de Vista permettant à un attaquant d’ouvrir un tunnel Teredo depuis un poste, lui permettant ainsi d’en gagner potentiellement le contrôle. Il suffit juste que l’utilisateur du poste clique malencontreusement sur un lien spécialement conçu avec une adresse IPv6 …

La facilité de mise en oeuvre des solutions de tunnels automatiques ne peut pas cacher les problèmes de sécurité et de gestion qu’elles entraînent. Les administrateurs des réseaux voyant ces tunnels se multiplier auront sûrement le sentiment de se voir parasiter par IPv6. Mais si la vraie solution était justement d’offrir à leurs clients un service IPv6 totalement maîtrisé, rendant ainsi l’utilisation de tunnels “sauvages” inutile ?

publié dans sécurité par bstevant | 0 Commentaire
5th juillet 2007

IPv6, pour prévenir plutôt que guérir …

La saturation prochaine de l’espace d’adressage IPv4 commence à faire un ‘buzz’ sur Internet et de nombeux articles sortent à ce sujet. Le dernier en date provient de l’excellent site Ars Technica. L’auteur, convaincu de la nécessité d’une migration, nous explique à quel point l’effort de migration sera important :

We know it will be the greatest system upgrade either way: hundreds of millions—if not more than a billion—systems will have had to be updated in some way.

L’article explique que même si aujourd’hui IPv6 n’offre pas grand chose en balance d’une perte de fonctionnalités (éventuelle) et de performances (certaine), tout retard qui sera pris dans la prévision d’une migration complète (au delà de la cohabitation) se paiera très cher dans le futur. A méditer.

publié dans Revue de presse par bstevant | 2 Commentaires
  • RSS Liens utiles

    • IPv6 Task Force France
    • Livre IPv6 Théorie et Pratique
    • Site du G6
    • IPv4 Address Report
    • Optimal IPv6 Address Plan and Allocation Tool