Questions sur la sécurité (ports ouverts)

[quote=“ignatioza”]J’ai desactivé tout bonnement le support de l’ipv6 dans mon noyau. Je ne m’en sert pas. J’espere que ma debian entière ne s’en sert pas, cad j’espere que ca ne crée pas d’effet de bord.
Et a partir de ce moment là, certains programmes ont céssés de fonctionner (principalement qbittorrent je crois, que j’ai donc enlevé).
Est-ce que c’est explicable? Je crois que c’etait aussi au niveau du bind que ca posait problème.[/quote]
Il y a bien longtemps que je n’ai plus eu d’installation de GNU/Linux sans IPv6. En général les problèmes arrivent plutôt dans l’autre sens, quand la machine a IPv6 activé mais un autre élément de la chaîne réseau (souvent le proxy DNS de certains routeur) n’est pas compatible. Néanmoins si un logiciel a été programmé pour n’utiliser que des sockets IPv6 même pour les comunications en IPv4, il se peut qu’il ne fonctionne pas si IPv6 est désactivé dans le noyau. Tu parles de la fonction bind() pour lier une socket à une adresse locale ou du serveur DNS BIND ? A ma connaissance BIND devrait fonctionner sans IPv6, en supprimant tout ce qui est relatif à IPv6 dans named.conf et ses fichiers inclus.

Merci.
Oui je parlait bien de bind() à la créeation d’une socket en ecoute.
Et initialement oui j’ai enlevé le support ipv6 car j’avais des problèmes avec le DNS record AAAA. En fait j’ai insulté les providers mais le coup du routeur NAT qui gere mal le DNS ipv6, j’avais pas pensé à ca.

/fin de la parenthèse

)

Si le provider est Orange et le routeur une Livebox Sagem avec un firmware dont le proxy DNS est notoirement buggé et pas seulement avec le type AAAA, alors tu es fondé à insulter le FAI. Une alternative à désactiver IPv6 consiste à utiliser directement les DNS du FAI à la place du proxy de la box.