35520

Pas besoin "d'intercaler" pi-hole, ca marche tres bien en tant qu'appeil sur le reseau. D'ailleurs je ne recommanderais pas d'utiliser Pi-Hole comme firewall/routeur
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35521

Juste pour filtrer les pubs en fait, Sinon il faut des plugins sur chaque appareil et quand l'appareil le permet.
Quelle serait ta recommandation pour filtrer la pub ?

35522

Non ce que Godzil veut dire c'est de se servir de Pi-hole juste comme bloqueur de pub/filtreur DNS et rien d'autres (je ne savais même pas qu'il pouvait faire autre chose). C'est ce que j'ai fait chez moi d'ailleurs: mon pi-hole est une bécane dédiée sur le réseau et qui est référencée par mon routeur comme serveur DNS faisant autorité. Du coup chaque bécane sur le réseau passe par pi-hole pour les requêtes DNS et donc ça filtre bien smile
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

35523

Exactement où je voulais en venir avec pi-hole et un routeur ne faisant que passerelle vers Internet.
La partie parefeu viendra d'ailleurs.

35524

Si je ne me trompe pas, lors de sa sortie, la Freebox n'avait même pas de firewall en IP v.6.

Edit : A priori, j'ai bonne mémoire : https://www.nextinpact.com/lebrief/39153/8895-mise-a-jour-4-0-6-du-freebox-server---firewall-ipv6-et-corrections-de-bugs

0² n'a qu'à bien se tenir ! black
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

35525

grin

Je ne comprends pas pourquoi ils n'ont pas activé le firewall par défaut...
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

35526

Sûrement un manque de maturité
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

35527

Ben apres entre 255*255*255*255 IP possible et l'equivalent IPv6 je pense que IPv4 tu as largement plus de chance de subit un scan ping qu'en IPv6...
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35528

C'est certain, mais je pense que des bases de données d'adresses IPv6 réelles vont se constituer (comme ça existe pour les adresses mail) et être partagées/vendues.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

35529

Surtout avec la nature "fixe" des IPv6 oui..
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35530

Godzil (./35527) :
Ben apres entre 255*255*255*255 IP possible et l'equivalent IPv6 je pense que IPv4 tu as largement plus de chance de subit un scan ping qu'en IPv6...
Sauf si tu peux avoir un site web qui fournit (volontairement ou non) les IP de ses clients avec l’user agent (qui t’indiquera les versions avec des failles connues). Et là, tu as une vraie sécurité qui disparaît avec le NAT (même si ce n’est qu’un effet de bord non désiré à la base).
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

35531

Bien sur, je ne dit pas le contraire, le NAT est un des trucs qui a sauvé du désastre du vers attaquant Windows 2000 et Windows XP, et beaucoup (la majorité?) des PC connecté directement avec un modem on été infecté. Je me rapelle juste pour télécharger l'update tu était presque sur de te faire infecter dans les minutes de connections. (oublié le nom du ver tiens)

Le fait d'avoir un routeur avec NAT bloquait completement cette attaque.

IPv6 rend les choses plus faciles de ce coté vu que tout est directement addressable. Ca a des avantages (tu peux acceder a tout ton matos depuis n'importe ou sans machin spéciaux pour traverser le NAT, mais ca a aussi le désavantage qu'il faut de base un firewall pour chaque machine, si ton pont n'a pas de firewall. Et c'est pas si simple d'en installer un a vrai dire.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35532

(Sasser)
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

35533

On est complètement d'accord, même oui
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

35534

C'était sasser? Il me semblait que le nom était plus funky que ca sad
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35535

J'ai vérifié, à priori c'est bien ça.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

35536

flanker> Il est activé par défaut le firewall dans OSX? À une époque c'était pas le cas si je me rappelle bien, donc je vois pas pourquoi Free se serait emmerd" avec non plus, surtout s'il est tellement restrictif qu'il faudrait le config précisément.
avatar
"- Nigga you know what the fuck I want, nigga: I want your motherfuckin' Daytons, and your motherfuckin' stereo! And I'll take a double burger with cheese!
- WHUT?"
I LOVE TO HATE/I HATE YOUR LOVE -AND I CAN'T FEEL AFFECTION FOR PEOPLE LIKE YOU!
CAALGOOONNNNN [TELLMESOMETHINGIDONTKNOW SHOWMESOMETHINGICANTUSE PUSHTHEBUTTONS CONNECTTHEGODDAMNDOTS] (Si Dieu existe il doit me détester...)

35537

Zero: oué je viens de regarder c'est bien lui qui faisait planter LSASS


De mémoire oui le firewall est par défaut sur Mac OS X.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35538

Aucune idée, en fait cheeky (il l'est chez moi, sans surprise, mais je ne sais pas si c'est le cas par défaut — je crois que oui, quand même).

C'est quand même faisable d'avoir une config par défaut qui soit correcte et simple à mettre en œuvre. d'ailleurs, ils ont fini par le faire ^^
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

35539

Je suis quasi certain que toutes les options de sécurité sont active par défaut sur une nouvelle machine, incluant le chiffrement du disque, donc il serait plus qu'étonant que le Firewall ne le soit pas par défaut.
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35540

Je suis presque sûr qu'il y a 6 ans encore, le FW n'était pas forcément activé par défaut, tant mieux si c'est plus le cas.
avatar
"- Nigga you know what the fuck I want, nigga: I want your motherfuckin' Daytons, and your motherfuckin' stereo! And I'll take a double burger with cheese!
- WHUT?"
I LOVE TO HATE/I HATE YOUR LOVE -AND I CAN'T FEEL AFFECTION FOR PEOPLE LIKE YOU!
CAALGOOONNNNN [TELLMESOMETHINGIDONTKNOW SHOWMESOMETHINGICANTUSE PUSHTHEBUTTONS CONNECTTHEGODDAMNDOTS] (Si Dieu existe il doit me détester...)

35541

Hacker opens 2,732 PickPoint package lockers across Moscow | ZDNetZDNetPickPoint says this is the world's first targeted cyberattack against a post-gateway network.

35542

The_CUrE (./35536) :
flanker> Il est activé par défaut le firewall dans OSX?

Il est activé mais il laisse quand même sortir des trucs helico

Apple lets some Big Sur network traffic bypass firewallsArs TechnicaFirewalls are "100% blind" to ~50 Apple apps and processes under undocumented change.
avatar
"If you see strict DRM and copy protection that threatens the preservation of history, fight it: copy the work, keep it safe, and eventually share it so it never disappears. [...] no one living 500 years from now will judge your infringing deeds harshly when they can load up an ancient program and see it for themselves."

Benj Edwards - Why History Needs Software Piracy

- - -
Achat ou échange: topic de mes recherches Meilleur smiley = #helico# Obligatory XKCD

35543

Plus exactement, les firewall tierce-partie n’ont pas accès à l’ensemble du trafic réseau.
avatar
<<< Kernel Extremis©®™ >>> et Inventeur de la différence administratif/judiciaire ! (©Yoshi Noir)

<Vertyos> un poil plus mais elle suce bien quand même la mienne ^^
<Sabrina`> tinkiete flan c juste qu'ils sont jaloux que je te trouve aussi appétissant

35544

Mais comment ça marche si ton réseau local est ipv4 et le réseau internet ipv6 ? y a bien un nat qui est fait non?
avatar

35545

Non c'est une forme de pont dans ce cas, il y a des regles sur comment faire entre les deux (surtout un reseau IPv4 vers IPv6, l'inverse est plus compliqué) Apres Internet est toujours majoritairement en IPv4, donc ça me semble douteux comme use case.

En gros tu prends tes IPv4, tu y ajoute un prefixe et paf pasteque!

Pas besoin de NAT
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35546

https://www.nextinpact.com/lebrief/44978/adobe-flash-player-32-est-disponible-cest-release-finale :
L'outil ne sera officiellement plus supporté à partir du 31 décembre, la lecture de contenu sera bloquée à partir du 12 janvier. Les navigateurs vont tour à tour le retirer également, quand ce n'est pas déjà fait. Adobe conseille de le désinstaller de son système.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

35547

Et le site d'Ikea qui l'utilise toujours...
avatar
----- SNK Forever -----
Association Retro-gaming Connexion : http://www.retro-gc.fr/
http://www.consoles-portables.com

35548

Ben quoi, Ikea c'est pas les spécialistes des trucs qui tiennent pas debout ?
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo

35549

Je n'ai aucun soucis avec tout le matos Ikea que j'ai, et je n'ai jamais vu de flash sur leur site? confus
avatar
Proud to be CAKE©®™


GCC4TI importe qui a problème en Autriche, pour l'UE plus et une encore de correspours nucléaire, ce n'est pas ytre d'instérier. L'état très même contraire, toujours reconstruire un pouvoir une choyer d'aucrée de compris le plus mite de genre, ce n'est pas moins)
Stalin est l'élection de la langie.

35550

Ça doit être que quand c'est moi qui les monte, alors.
avatar
Zeroblog

« Tout homme porte sur l'épaule gauche un singe et, sur l'épaule droite, un perroquet. » — Jean Cocteau
« Moi je cherche plus de logique non plus. C'est surement pour cela que j'apprécie les Ataris, ils sont aussi logiques que moi ! » — GT Turbo