Outils pour utilisateurs

Outils du site


doc:ipv4nonroutables

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
doc:ipv4nonroutables [2020/07/07 20:08] chiahetchodoc:ipv4nonroutables [2020/07/07 20:11] (Version actuelle) chiahetcho
Ligne 1: Ligne 1:
-===== IPv4 non routable =====+====== IPv4 non routable ======
  
-==== Description générale ====+===== Description générale =====
  
 Une adresses IP est un nombre codé sur 32 bits pour l'IPv4 //(son successeur IPv6 est lui codé sur 128 bits ce qui permettra dans un avenir proche de disposer d'un plus grand nombre d'adresse)//, soit compris entre 0 et 4.294.967.295 ou sous sa forme la plus courante comprise entre 0.0.0.0 et 255.255.255.255. Cette adresse IP permet d'identifier un système sur un réseau et ainsi de pouvoir communiquer avec les autres machines présentes sur ce réseau. Une adresses IP est un nombre codé sur 32 bits pour l'IPv4 //(son successeur IPv6 est lui codé sur 128 bits ce qui permettra dans un avenir proche de disposer d'un plus grand nombre d'adresse)//, soit compris entre 0 et 4.294.967.295 ou sous sa forme la plus courante comprise entre 0.0.0.0 et 255.255.255.255. Cette adresse IP permet d'identifier un système sur un réseau et ainsi de pouvoir communiquer avec les autres machines présentes sur ce réseau.
Ligne 16: Ligne 16:
  
  
-= Description des types d'IP non routables =+===== Description des types d'IP non routables =====
  
 Il existe plusieurs raisons au fait qu'une adresse IP ne doivent pas être routée. Il existe plusieurs raisons au fait qu'une adresse IP ne doivent pas être routée.
  
-== Adresse IP "non attribuée" ou "réservée" ==+==== Adresse IP "non attribuée" ou "réservée" ====
  
 Comme on peut le comprendre, toutes les IPs ne sont pas attribuées à une machine. Certaines adresses IP restent libres et non attribuées en attendant d'être affecté à une machine. Ces adresses ne doivent donc normalement pas être utilisées. Comme on peut le comprendre, toutes les IPs ne sont pas attribuées à une machine. Certaines adresses IP restent libres et non attribuées en attendant d'être affecté à une machine. Ces adresses ne doivent donc normalement pas être utilisées.
Ligne 28: Ligne 28:
 S'il était effectué un filtrage au niveau du firewall à partir de cette liste, il serait nécessaire de mettre à jour celui-ci régulièrement. Il s'agit d'une opération souvent oubliée. Étant donné qu'il n'y a aucun avantage à tirer pour un attaquant à utiliser ce type d'adresses, il n'est pas nécessaire d'effectuer un filtrage sur celles-ci. S'il était effectué un filtrage au niveau du firewall à partir de cette liste, il serait nécessaire de mettre à jour celui-ci régulièrement. Il s'agit d'une opération souvent oubliée. Étant donné qu'il n'y a aucun avantage à tirer pour un attaquant à utiliser ce type d'adresses, il n'est pas nécessaire d'effectuer un filtrage sur celles-ci.
  
-== Adresse IP "à usage privé" ==+==== Adresse IP "à usage privé" ====
  
 Afin de permettre à tout un chacun de créer son propre réseau interne, il existe des classes d'adresses IP utilisables par tout le monde à titre de réseau privé. Comme l'identification du possesseur ou d'un responsable des machines identifiées par une adresse de ces classes ne peut pas être assuré, cette classe d'adresses est donc à bloquer par les firewalls des routeurs. Afin de permettre à tout un chacun de créer son propre réseau interne, il existe des classes d'adresses IP utilisables par tout le monde à titre de réseau privé. Comme l'identification du possesseur ou d'un responsable des machines identifiées par une adresse de ces classes ne peut pas être assuré, cette classe d'adresses est donc à bloquer par les firewalls des routeurs.
Ligne 40: Ligne 40:
 Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc1918.txt|RFC 1918]] Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc1918.txt|RFC 1918]]
  
-== Adresse IP "à but d'autoconfiguration" ==+==== Adresse IP "à but d'autoconfiguration" ====
  
 Aussi appelées addresses APIPA. Aussi appelées addresses APIPA.
Ligne 54: Ligne 54:
 Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc3330.txt|RFC 3330]] Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc3330.txt|RFC 3330]]
  
-== Adresse IP "de bouclage interne" ==+==== Adresse IP "de bouclage interne" ====
  
 Afin de fonctionner correctement un ordinateur doit pouvoir s'identifier lui-même. Une classe d'adresse a été attribuée dans ce but, et pour les mêmes raisons que précédemment cette classe doit aussi être filtrée par les routeurs. Afin de fonctionner correctement un ordinateur doit pouvoir s'identifier lui-même. Une classe d'adresse a été attribuée dans ce but, et pour les mêmes raisons que précédemment cette classe doit aussi être filtrée par les routeurs.
Ligne 62: Ligne 62:
 Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc3330.txt|RFC 3330]] Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc3330.txt|RFC 3330]]
  
-== Adresse IP "de multicast" ==+==== Adresse IP "de multicast" ====
  
 Afin de permettre de diffuser en multicast sur internet une classe d'IP est utilisé à ce titre. Afin de permettre de diffuser en multicast sur internet une classe d'IP est utilisé à ce titre.
Ligne 71: Ligne 71:
 Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc1112.txt|RFC 1112]] et [[http://www.rfc-editor.org/rfc/rfc2236.txt|RFC 2236]] Pour en savoir davantage : [[http://www.rfc-editor.org/rfc/rfc1112.txt|RFC 1112]] et [[http://www.rfc-editor.org/rfc/rfc2236.txt|RFC 2236]]
  
-== Adresse IP "de partage d'adresse entre utilisateurs" ==+==== Adresse IP "de partage d'adresse entre utilisateurs" ====
  
 Face à l’épuisement d'adresses ipv4 et pour éviter que des FAI squattent des préfixes IP, l'[[http://fr.wikipedia.org/wiki/Internet%20Engineering%20Steering%20Group|IESG]] a publié la [[http://www.rfc-editor.org/rfc/rfc6598.txt|RFC 6598]], réservant le préfixe ci-dessous à l'usage de [[http://fr.wikipedia.org/wiki/Carrier%20Grade%20NAT|CGN]]. Face à l’épuisement d'adresses ipv4 et pour éviter que des FAI squattent des préfixes IP, l'[[http://fr.wikipedia.org/wiki/Internet%20Engineering%20Steering%20Group|IESG]] a publié la [[http://www.rfc-editor.org/rfc/rfc6598.txt|RFC 6598]], réservant le préfixe ci-dessous à l'usage de [[http://fr.wikipedia.org/wiki/Carrier%20Grade%20NAT|CGN]].
Ligne 78: Ligne 78:
 </code> </code>
  
-TLDR: Liste des classes d'adresse IP à bloquer sur le parefeu =+===== tldr : Liste des classes d'adresse IP à bloquer sur le parefeu =====
 Cette liste doit être réactualisée régulièrement pour tenir compte des nouvelles affectations d'IP. Cette liste doit être réactualisée régulièrement pour tenir compte des nouvelles affectations d'IP.
  
doc/ipv4nonroutables.txt · Dernière modification : 2020/07/07 20:11 de chiahetcho

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki