Bonjour,
Je dispose de plusieurs serveurs web sous linux apache.
Sur l'un d'entre eux j'ai fait la constatation suivante :
Lors d'un netsat le serveur apache est en écoute uniquement sur des adresses IPv6
Code :
- netstat -lp -n
- Connexions Internet actives (seulement serveurs)
- Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name
- tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN 870/portmap
- tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1384/sshd
- tcp 0 0 0.0.0.0:58139 0.0.0.0:* LISTEN 884/rpc.statd
- tcp6 0 0 :::80 :::* LISTEN 5383/apache2
- tcp6 0 0 :::22 :::* LISTEN 1384/sshd
- tcp6 0 0 :::443 :::* LISTEN 5383/apache2
|
Or celui-ci est parfaitement accessible en IPv4.
Je souhaite bloquer ipv6 pour des raisons de sécurité.
Y a t il un risque que le service web soit inaccessible après blocage?
Message édité par isaac76 le 07-08-2012 à 11:18:47