Comme certains d’entre vous le savent, depuis quelques temps, une rumeur se balade sur internet. Certains parlent même d’un complot. Ce complot couve depuis plusieurs années, mais il semblerait de que des instances veulent à tout prix qu’il éclate. Ce dernier a pour objectif de tuer à terme l’IPv4.
Mais pourquoi donc ce petit dernier veut obsolument prendre le pouvoir à son grand frère ? La raison est simple, son grand frère a atteind ses limites. Il faut savoir qu’aux USA, certains FAI n’auraient plus d’adresse pour leur équipement (information non vérifiée, donc à prendre avec des pincettes).
Je vais un peu expliquer ma position sur ce passage à l’IPv6, mais ce n’est pas le but de ce billet. En gros, je pense que la politique qui a été choisit par les RIR est merdique à souhait, notamment le RIPE NCC. En général, pour imposer une nouvelle technologie on créé le besoin au niveau du consommateur final. Cela permet donc de déployer tranquillement une nouvelle techno. Là, c’est le choix inverse qui a été fait. L’IPv6 va être imposé aux opérateurs. En général, s’il n’y a pas de demande pour un produit, personne ne le fait et les coûts sont plus important. Donc, on va être “obligé” de passer les réseaux en dualstack IPv6 alors qu’il n’y aura pas de demande. En effet, il faudrait que tout le parc de routeur adsl, modem, PC & co soient compatible IPv6 en natif (donc pas un truc crado de 6to4). Bref, naze …
Mais revenons un peu au thème, les possibilitées. Il y a quelques temps, un célèbre marque de voiture de luxe a fait une demande d’attribution d’adresse IPv4 pour ses voitures. Etant donnée le nombre d’adresse Ipv4 restante, la demande a été refusé. En revanche, en Ipv6, cela passera sans problème.
Donc, si les voitures sont connectées à internet en IPv6, on peut imaginer sans difficultées que à terme, les frigo, machine à café, lave vaisselle & co seront eux aussi connectés à internet et disposeront de leur propre adresse IPv6.
Ce ne serait pas merveilleux ? Depuis ton travail tu peux vérifier que ta machine à laver fait bien son travail toussa … Là où ca devient marrant, c’est sur les questions de sécurité. J’imagine que la firme de RedMon sortira de magnifique version genre Windows Electroménager. De plus, je suppose que vous n’êtes pas sans connaitre la fiabilité des produits de cette société, leur niveau de sécurité incomparable, …
Donc, réfléchissons quelques minutes. Le premier truc qui me vient à l’idée ce serait des virus pour ces machines. “Tiens, l’anti-virus de mon frigo n’est plus à jours et il vient de lancer un DDoS sur ma cafetière
” ou mieux encore “Ma super nouvelle BMW est à 180 km/h sur l’autoroute mais sans moi car elle s’est fait piraté”. Du bonheur non ? ![]()
Mais ne vous inquietez pas. La firme de RedMon aura tout prévu. Afin de mettre quelques rustines sur ces passoire niveau sécurité, vous pourrez achetez ISA Electroménager (pour info, la licence ISA Standard est à environ 1200 euro HT et la version Enterprise aux environs de 88000 euro HT). Sans bien sur oublier que si vous ne payer pas la dernière mise à jours pour votre cafetière, vous ne pourrez plus en faire ![]()
Ainsi, déjà que je trouve que de mon coté le passage en Ipv6 ca va être un bordel monstre. Surtout à expliquer aux clients finaux, mais même chez soi. Le merde ![]()

Non mais n’importe quoi là! On aurait tout lu décidément! C’est quoi ce bordel?
Quel monde de tarés…
Effectivement, le passage a IPV6 va être bordélique, il va falloir revoir sérieusement la sécurité (avoir le reflexe de protéger V4 et V6 donc double boulot, a moins d’automatiser un peu), le user va devoir faire un peu plus attention avant de donner son ip sur le net (j’en ai vu une floppé sur les forums lors du lancement de l’ipv6) car l’adresse étant calculé avec un préfixe (fixe) et l’adresse MAC (fixe elle aussi en théorie), ça laisse une autoroute pour les pirates en herbe ^^
Mais avec un bon firewall en amont ça devrait protéger la cafetière et le frigo au moins
Maintenant l’IPV6 a aussi de très bon coté, plus de NAT et autre redirection de ports donc on peut acceder a son serveur (moyennant de connaitre l’ip ou bien d’avoir un dns) sans galérer, il y a aussi le QoS, ipsec, la mobilité, tout ça est intégré et laisse présager de grandes possiblités
J’ai hâte de voir tout ça se développer, je m’en vais passer mes services sur la dedibox en ipv6 et trouver un moyen de passer ce $^*%”
& de proxy pour avoir l’ipv6 à l’école.
“De plus, je suppose que vous n’êtes pas sans connaitre la fiabilité des produits de cette société, leur niveau de sécurité incomparable, …”
tout pourri ce passage…. cay pas vrai ! (meme si c’est pas faux non plus
Sinon, moi FREE a mis l’IPv6 en place… pour rien pour l’instant, j’ai pas eu le temps de me pencher dessus. mais personnellement sa me plait bien comme histoire… une IP par PC, zapé cette saloperie de NAT, me tenter au QOS, essayer de faire des truc crado en 6to4… juste pour le plaisir de le faire. Ah qu’il est bon n’etre qu’un amateur dans votre monde de pros.