mercredi 8 juin 2011

IPv6 : les sites testent le protocole

Internet teste son nouveau protocole :
le 8 juin a été la journée mondiale de l'IPv6.
Les géants du Web ont testé pendant 24 heures, en grandeur nature les infrastructures
utilisant la future norme destinée à désengorger le Net.

Le stock d'adresses IPv4 a atteint une limite.Cette adresse IP est codée sur 4 octets, soit
32 bits. Cette version de l'IP a mis un peu plus de 4 milliards d'adresses disponibles,
soit 2^32, et pourtant, nous manquons d'adresses IP.
Le pool d'adresses IPv4 a été épuisé en février 2011.
Une adresse IPv6 plus longue, 16 octets, permettra d'avoir 2128 adresses, ce qui correspond à 3x1039 adresses environ.

La notation des adresses est maintenant hexadécimale au lieu d'être décimale
et est composée de huit groupes de 2 octets séparés par ":"
Les 64 premiers bits de l'adresse IPv6 servent à l'adresse de sous-réseau,
les 64 bits suivants identifient l'hôte à l'intérieur du sous-réseau.
L'entête des datagrammes de base IPv6 ne comprend que 7 champs (contre 14 pour IPV4),
ce qui devrait améliorer le débit.

Des tests sont indispensables avant le grand saut, vu le nombre d'appareils connectables,
des appareils photo aux tablettes multimédias en passant par les consoles de jeux vidéo.
L'IPv6 devrait être être introduite dans les deux prochaines années et être utilisé
parallèlement à l'IPv4.

AT&T offre un VPN (Réseau privé virtuel) et un service Internet gérés en IPv6.
Vodafone, teste l'IPv6 sur son réseau portugais,
Orange teste la transition et la gestion de la continuité de service IPv4.
Les FAI Français sont prêts à passer à l'IPv6.
Orange, SFR, Numericable, DartyBox, Bouygues Telecom qui ne disposent qu'un
FAI IPv4 seulement, utilisent
un "tunnel broker" pour fournir une connectivité IPV6 globale à une machine ou
un réseau par dessus IPv4 par le biais d'un tunnel IPv6 dans IPv4.

En France, des solutions commerciales de tunnel brokers existent, dont la
fonction est de raccorder les utilisateurs isolés du monde IPv6 par la création de tunnels IPv6 dans IPv4.
Renater (Hexago Migration Broker)
SixXS (point de présence en France)
Hurricane Electric (point de présence en France)
UKERNA (point de présence en UK).
Les Migration Brokers se basent sur le protocopole TSP (Tunnel Setup Protocol) pour rendre
dynamique la création de ces tunnels et c'est à travers l'installation d'un logiciel client
(client TSPc) que les tunnels sont créés dynamiquement.

Une transition effective à l'horizon 2014 pour la France est évoquée.
Tous les systèmes d'exploitation peuvent utiliser l'adressage IPv6 et la majorité des
routeurs sont déjà compatibles.
Les ingénieurs réseau ne sont dans l'ensemble pas inquiets pour la transition, mais c'est
le "hacking" qui les inquiète.
Les systèmes d'inspection profonde de paquets (deep packet inspection) mal configurés
ne pourront pas analyser tout le trafic. Les entêtes des paquets IPV6 sont 4 fois
plus grands que ceux d'IPv4.
Les routeurs, firewalls et autres périphériques réseau devront traiter plus de données
et il y a un risque d'attaques Ddos explique Jean McManus, directeur chez Verizon.
En termes de sécurité informatique et de cyberattaques, la force de frappe des pirates
serait tout aussi décuplée que le nombre d'adresses disponibles.

Aucun commentaire:

Enregistrer un commentaire