SlideShare une entreprise Scribd logo
1  sur  5
Télécharger pour lire hors ligne
Lettre d'information IPv6 – 9 octobre 2012
                       La présente lettre d'information peut être diffusée gratuitement et de manière illimitée. Elle
                       vise cependant tout d’abord à informer les gestionnaires informatiques, les chefs de projets et
                       les responsables réseaux des services publics fédéraux belges des nouveaux développements et
                       des possibilités techniques d'IPv6.

                       Bart Hanssens,
                       Expert interopérabilité
                       Fedict (DG Standards et Architecture du système)



    Table des matières

    Configuration DNS
     DNS records

     Reverse DNS

     Impact éventuel sur le firewall
    Quel protocole a priorité ?
     Si un serveur possède à la fois un « A-record » et un « AAAA-record »

     Serveur: DNS Whitelisting déconseillé

     Client: IPv6 et repli vers IPv4

     Client: Happy Eyeballs
    Site de test et Javascripts
    Cour des Comptes accessible via IPv6
    L'introduction d'IPV6 dans l'administration fédérale belge
     Décision du Conseil des ministres

     Responsabilités
    Support
     Pour les collaborateurs IT des SPF/SPP

     Pour les managers IT des SPF/SPP




1
    Lettre d'information IPv6 – 9 octobre 2012
CONFIGURATION DNS

    DNS records

    Les serveurs DNS enregistrent l’adresse IPv4 d’une machine dans un « A-record », tandis qu’une adresse IPv6 (4
    fois plus longue) est enregistrée dans un « AAAA-record ». Ces records peuvent coexister et peuvent être
    consultés tant sur IPv4 que sur IPv6.
    Un système peut dès lors (mais ne doit pas obligatoirement) posséder simultanément une adresse IPv4 et une
    adresse IPv6 ; et le contenu d’un « AAAA-record » peut à la fois être envoyé sur IPv4 et sur IPv6.


    Reverse DNS

    Le système Reverse DNS, où le serveur DNS doit donner un nom de machine correspondant à une adresse IP, est
    parfois utilisé comme mode de contrôle par les filtres anti-spam.
    Tout comme pour IPv4, il est possible de créer des « PTR-records » pour IPv6 : ils sont eux aussi un peu plus
    longs et font partie du domaine « ip6.arpa » (au lieu de « in-addr.arpa »).


    Impact éventuel sur le firewall

    Les requêtes DNS se déroulent souvent via UDP, ce qui est plus efficace que les requêtes via TCP. Étant donné
    que les adresses IPv6 sont plus longues, il peut arriver que le résultat de ces requêtes soit plus long que les 512
    octets prévus initialement 1, ce qui peut faire échouer la requête.
    Les gestionnaires de réseaux ont donc intérêt à mettre en place un « Extension Mechanism for DNS » (EDNS0) 2,
    une option qui est d’ailleurs aussi nécessaire pour implémenter une sécurisation DNSSEC 3 (qui en soi n’a rien
    avoir avec IPv6).
    Il se peut que la configuration du firewall doive être adaptée.




    1
        http://tools.ietf.org/html/rfc1035
    2
        http://tools.ietf.org/html/rfc2671
    3
        http://tools.ietf.org/html/rfc4033




2
    Lettre d'information IPv6 – 9 octobre 2012
QUEL PROTOCOLE A PRIORITÉ ?

    Si un serveur possède à la fois un « A-record » et un « AAAA-record »

    Si un serveur possède à la fois un « A-record » et un « AAAA-record », on ne sait pratiquement pas prévoir quel
    protocole le client utilisera pour communiquer avec ce serveur : cela dépend en effet de l’environnement de
    réseau, du système d’exploitation, et de l’application avec lesquels il travaille.


    Serveur: DNS Whitelisting déconseillé

    Le système « DNS Whitelisting », où un serveur DNS n’envoie les « AAAA-records » que dans les environnements
    compatibles IPv6, est déconseillé car cela demande davantage de maintenance et que, à terme, l’introduction
    d’IPv6 est plutôt contre-productive qu’efficace. 4


    Client: IPv6 et repli vers IPv4

    Pour promouvoir l’usage d’IPv6, certains systèmes donnent la préférence à IPv6 lorsque l’environnement de
    réseau a été configuré afin d’utiliser à la fois IPv4 et IPv6.
    Dans de rares cas, il peut y avoir des problèmes avec la connexion IPv6 et l’application attend le TCP time-out
    avant de lancer une connexion IPv4. En fonction du système, cette attente peut durer de quelques secondes à
    plusieurs minutes, ce qui est très incommodant pour l’utilisateur final, surtout dans le cas de sites web.
    Il est possible de déterminer le nombre d’utilisateurs qui seront confrontés à ce problème. Les grands
    fournisseurs et opérateurs d’Internet comme Facebook, Yahoo, Google, etc. ont signalé que 0,02% à 0,1% de
    leurs utilisateurs avaient été confrontés à une « IPv6-brokenness ». C’était principalement dû à des bugs dans
    des systèmes spécifiques et à des environnements de réseau mal configurés.


    Client: Happy Eyeballs

    Pour lutter contre ce phénomène, certains navigateurs utilisent le système « Happy Eyeballs » 5 , où le
    protocole le plus adapté est sélectionné en testant effectivement la disponibilité et la vitesse d’IPv4 et IPv6.
    Lorsque ce type de navigateur reçoit un « A-record » ou un « AAAA-record », il tente d’établir (quasi)
    simultanément une connexion IPv6 et IPv4. Le protocole qui « gagne » est provisoirement enregistré et
    directement utilisé la fois suivante pour établir une connexion.
    Le grand avantage est que l’utilisateur ne remarque rien (y compris aucun retard). L’inconvénient est que des
    connexions (inutiles) un peu plus nombreuses sont établies avec le serveur.




    4
        http://tools.ietf.org/html/rfc6589
    5
        http://tools.ietf.org/html/rfc6555




3
    Lettre d'information IPv6 – 9 octobre 2012
SITE DE TEST ET JAVASCRIPTS

    Les utilisateurs techniques qui souhaitent tester rapidement via un navigateur si leur configuration Internet est
    compatible avec IPv6 peuvent se rendre sur le site http://test-ipv6.com/. Une série de tests automatiques (via
    Javascript) y seront réalisés et généreront des éventuels rapports de problèmes, avec une brève description
    des causes possibles et des suggestions de solutions.
    Bien entendu, il est aussi possible de placer un tel script de test (sous forme adaptée ou non) sur son propre
    site web. Pour ce faire, on peut utiliser le code de http://code.google.com/p/falling-sky/ ou
    http://www.getipv6.info/index.php/Warning_broken_users_with_JavaScript.




    COUR DES COMPTES ACCESSIBLE VIA IPV6

    Depuis début octobre, le site web de la Cour des comptes (http://www.ccrek.be) est également accessible via
    IPv6. Pour tout complément d’information, veuillez prendre contact avec Bart Vermoesen.




4
    Lettre d'information IPv6 – 9 octobre 2012
L'INTRODUCTION D'IPV6 DANS L'ADMINISTRATION FÉDÉRALE BELGE

    Décision du Conseil des ministres

    Le Conseil des ministres du 22 juin 2012 a décidé que les services publics fédéraux doivent être compatibles
    avec IPv6 dans les deux ans6.
    À cet égard, il convient d'accorder la priorité aux sites web et services (web) utilisés par les citoyens, les
    entreprises et les autres services publics. Une période de transition est prévue, durant laquelle les services
    seront accessibles tant via IPv4 que via IPv6.


    Responsabilités

    En sa qualité d'intégrateur de services, Fedict peut remplir une fonction de coordination mais la responsabilité
    de l'introduction d'IPv6 incombe aux services publics mêmes.
    Afin de souligner l'importance économique d'IPv6, le SPF Économie présidera un groupe de travail dans lequel
    l'IBPT sera également représenté.




    SUPPORT

    Pour les collaborateurs IT des SPF/SPP

    Fedict a créé un espace de travail IPv6 sur beConnected, la plate-forme sécurisée pour l'échange de documents
    entre les différents services publics.
    Les informations présentes dans cet espace de travail sont surtout destinées aux managers IT, responsables
    réseaux et chefs de projets (IT).
    Contactez le responsable beConnected de votre service si vous n'avez pas encore accès à cette plate-forme. Si
    vous avez déjà accès à beConnected, vous pouvez sur simple demande obtenir l'accès à l'espace de travail IPv6.


    Pour les managers IT des SPF/SPP

    Outre l'espace de travail sur beConnected, les managers IT des SPF et SPP peuvent également s'adresser au
    Groupe de pilotage ICT permanent (PICTS).




    6
        http://presscenter.org/fr/pressrelease/20120623/plan-de-d%C3%A9ploiement-de-lipv6-en-belgique?setlang=1




5
    Lettre d'information IPv6 – 9 octobre 2012

Contenu connexe

En vedette

Bélesta sous la neige
Bélesta sous la neigeBélesta sous la neige
Bélesta sous la neigeguest05713b2
 
Shareconomy - auf dem Weg in eine neue Konsumkultur?
Shareconomy - auf dem Weg in eine neue Konsumkultur?Shareconomy - auf dem Weg in eine neue Konsumkultur?
Shareconomy - auf dem Weg in eine neue Konsumkultur?Marie Timm
 
HR Club, Manfred Faber HR Consultants, We know HR*
HR Club, Manfred Faber HR Consultants, We know HR*HR Club, Manfred Faber HR Consultants, We know HR*
HR Club, Manfred Faber HR Consultants, We know HR*Eva Lutz
 
11 11 session 42
11 11 session 4211 11 session 42
11 11 session 42nblock
 
E-Portfolio 2.0 : un état des recherches sur les usages
E-Portfolio 2.0 : un état des recherches sur les usagesE-Portfolio 2.0 : un état des recherches sur les usages
E-Portfolio 2.0 : un état des recherches sur les usagesPhilippe-Didier GAUTHIER
 
Warum man für Wörterbücher immer noch Geld ausgeben sollte
Warum man für Wörterbücher immer noch Geld ausgeben sollteWarum man für Wörterbücher immer noch Geld ausgeben sollte
Warum man für Wörterbücher immer noch Geld ausgeben sollteacolada_gmbh
 
Présentation Réunion 5/1
Présentation Réunion 5/1Présentation Réunion 5/1
Présentation Réunion 5/1jwarembourg
 
Jose mariablanco
Jose mariablancoJose mariablanco
Jose mariablancoPaco Zavala
 
Gründer Garage - Geschäftsidee nuKING
Gründer Garage - Geschäftsidee nuKINGGründer Garage - Geschäftsidee nuKING
Gründer Garage - Geschäftsidee nuKINGSven Bartel
 
RESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa L
RESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa LRESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa L
RESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa LToni Guirao
 

En vedette (20)

G2
G2G2
G2
 
Bélesta sous la neige
Bélesta sous la neigeBélesta sous la neige
Bélesta sous la neige
 
Monster
MonsterMonster
Monster
 
Blog ejemplos
Blog ejemplosBlog ejemplos
Blog ejemplos
 
Magnificent photos
Magnificent photosMagnificent photos
Magnificent photos
 
Modul5 praesentation onlinemeetin3
Modul5 praesentation onlinemeetin3Modul5 praesentation onlinemeetin3
Modul5 praesentation onlinemeetin3
 
Shareconomy - auf dem Weg in eine neue Konsumkultur?
Shareconomy - auf dem Weg in eine neue Konsumkultur?Shareconomy - auf dem Weg in eine neue Konsumkultur?
Shareconomy - auf dem Weg in eine neue Konsumkultur?
 
DTK Präsentation 2015
DTK Präsentation 2015DTK Präsentation 2015
DTK Präsentation 2015
 
PERS1500 WIN2016
PERS1500 WIN2016PERS1500 WIN2016
PERS1500 WIN2016
 
HR Club, Manfred Faber HR Consultants, We know HR*
HR Club, Manfred Faber HR Consultants, We know HR*HR Club, Manfred Faber HR Consultants, We know HR*
HR Club, Manfred Faber HR Consultants, We know HR*
 
11 11 session 42
11 11 session 4211 11 session 42
11 11 session 42
 
E-Portfolio 2.0 : un état des recherches sur les usages
E-Portfolio 2.0 : un état des recherches sur les usagesE-Portfolio 2.0 : un état des recherches sur les usages
E-Portfolio 2.0 : un état des recherches sur les usages
 
Final, final
Final, finalFinal, final
Final, final
 
Warum man für Wörterbücher immer noch Geld ausgeben sollte
Warum man für Wörterbücher immer noch Geld ausgeben sollteWarum man für Wörterbücher immer noch Geld ausgeben sollte
Warum man für Wörterbücher immer noch Geld ausgeben sollte
 
Présentation Réunion 5/1
Présentation Réunion 5/1Présentation Réunion 5/1
Présentation Réunion 5/1
 
Jose mariablanco
Jose mariablancoJose mariablanco
Jose mariablanco
 
Gründer Garage - Geschäftsidee nuKING
Gründer Garage - Geschäftsidee nuKINGGründer Garage - Geschäftsidee nuKING
Gründer Garage - Geschäftsidee nuKING
 
CONECTADO CON LAS CIENCIAS SOCIALES
CONECTADO CON LAS CIENCIAS SOCIALESCONECTADO CON LAS CIENCIAS SOCIALES
CONECTADO CON LAS CIENCIAS SOCIALES
 
RESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa L
RESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa LRESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa L
RESERVES DE PETROLI AL MÓN by Alba D, Carol I i Ainhoa L
 
Das KANO-Modell
Das KANO-ModellDas KANO-Modell
Das KANO-Modell
 

Similaire à IPv6 news-fr-20121009

IPv6 News Fr 20120727
IPv6 News Fr 20120727IPv6 News Fr 20120727
IPv6 News Fr 20120727Bart Hanssens
 
CV Saddam ZEMMALI Professionel Fr
CV Saddam ZEMMALI Professionel FrCV Saddam ZEMMALI Professionel Fr
CV Saddam ZEMMALI Professionel FrSaddam ZEMMALI ☁
 
Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...
Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...
Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...medfaye
 
Comprendre pour choisir son hébergement
Comprendre pour choisir son hébergementComprendre pour choisir son hébergement
Comprendre pour choisir son hébergementOxalide
 
ConférenSquad #2 : Akamai - Approche hybride de la diffusion OTT
ConférenSquad #2 : Akamai - Approche hybride de la diffusion OTTConférenSquad #2 : Akamai - Approche hybride de la diffusion OTT
ConférenSquad #2 : Akamai - Approche hybride de la diffusion OTTJustindwah
 
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...Modern Data Stack France
 
Faire des applications web avec Delphi
Faire des applications web avec DelphiFaire des applications web avec Delphi
Faire des applications web avec Delphipprem
 
Dw653 g formation-infosphere-biginsights-analytics-pour-les-programmeurs
Dw653 g formation-infosphere-biginsights-analytics-pour-les-programmeursDw653 g formation-infosphere-biginsights-analytics-pour-les-programmeurs
Dw653 g formation-infosphere-biginsights-analytics-pour-les-programmeursCERTyou Formation
 
Internet protocol version 6 (i pv6) migration IPv4/IPv6
Internet protocol version 6 (i pv6) migration IPv4/IPv6Internet protocol version 6 (i pv6) migration IPv4/IPv6
Internet protocol version 6 (i pv6) migration IPv4/IPv6Gondo Fréjus Léonel MANDE
 
Embarquer une base de données locale dans vos logiciels et applications mobiles
Embarquer une base de données locale dans vos logiciels et applications mobilesEmbarquer une base de données locale dans vos logiciels et applications mobiles
Embarquer une base de données locale dans vos logiciels et applications mobilespprem
 
Installation et Configuration de Pfsense
Installation et Configuration de PfsenseInstallation et Configuration de Pfsense
Installation et Configuration de PfsenseIsmail Rachdaoui
 
2008 - Eyrolles - Reseaux et Telecom.pdf
2008 - Eyrolles - Reseaux et Telecom.pdf2008 - Eyrolles - Reseaux et Telecom.pdf
2008 - Eyrolles - Reseaux et Telecom.pdfMartinTraore
 
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageRetour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageMicrosoft Technet France
 
Kiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internetKiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internetDevclic
 
Découvrez FireDAC pour la VCL
Découvrez FireDAC pour la VCLDécouvrez FireDAC pour la VCL
Découvrez FireDAC pour la VCLpprem
 
Atelier hadoop-single-sign-on
Atelier hadoop-single-sign-onAtelier hadoop-single-sign-on
Atelier hadoop-single-sign-onsahar dridi
 

Similaire à IPv6 news-fr-20121009 (20)

IPv6 News Fr 20120727
IPv6 News Fr 20120727IPv6 News Fr 20120727
IPv6 News Fr 20120727
 
CV Saddam ZEMMALI Professionel Fr
CV Saddam ZEMMALI Professionel FrCV Saddam ZEMMALI Professionel Fr
CV Saddam ZEMMALI Professionel Fr
 
Propostion un Iaas
Propostion un IaasPropostion un Iaas
Propostion un Iaas
 
Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...
Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...
Installation et configuration d'AWSTATS "Outils d'analyse de Logs" sur Centos...
 
Comprendre pour choisir son hébergement
Comprendre pour choisir son hébergementComprendre pour choisir son hébergement
Comprendre pour choisir son hébergement
 
ConférenSquad #2 : Akamai - Approche hybride de la diffusion OTT
ConférenSquad #2 : Akamai - Approche hybride de la diffusion OTTConférenSquad #2 : Akamai - Approche hybride de la diffusion OTT
ConférenSquad #2 : Akamai - Approche hybride de la diffusion OTT
 
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
Hug france - Administration Hadoop et retour d’expérience BI avec Impala, lim...
 
Faire des applications web avec Delphi
Faire des applications web avec DelphiFaire des applications web avec Delphi
Faire des applications web avec Delphi
 
Dw653 g formation-infosphere-biginsights-analytics-pour-les-programmeurs
Dw653 g formation-infosphere-biginsights-analytics-pour-les-programmeursDw653 g formation-infosphere-biginsights-analytics-pour-les-programmeurs
Dw653 g formation-infosphere-biginsights-analytics-pour-les-programmeurs
 
Internet protocol version 6 (i pv6) migration IPv4/IPv6
Internet protocol version 6 (i pv6) migration IPv4/IPv6Internet protocol version 6 (i pv6) migration IPv4/IPv6
Internet protocol version 6 (i pv6) migration IPv4/IPv6
 
Embarquer une base de données locale dans vos logiciels et applications mobiles
Embarquer une base de données locale dans vos logiciels et applications mobilesEmbarquer une base de données locale dans vos logiciels et applications mobiles
Embarquer une base de données locale dans vos logiciels et applications mobiles
 
Installation et Configuration de Pfsense
Installation et Configuration de PfsenseInstallation et Configuration de Pfsense
Installation et Configuration de Pfsense
 
2008 - Eyrolles - Reseaux et Telecom.pdf
2008 - Eyrolles - Reseaux et Telecom.pdf2008 - Eyrolles - Reseaux et Telecom.pdf
2008 - Eyrolles - Reseaux et Telecom.pdf
 
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannageRetour d'expérience sur DirectAccess, bonnes pratiques, dépannage
Retour d'expérience sur DirectAccess, bonnes pratiques, dépannage
 
Kiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internetKiwiparty 2011 - Optimisation des sites internet
Kiwiparty 2011 - Optimisation des sites internet
 
IPv6 Matrix Présentation Tunis 19 Juin 2012
IPv6 Matrix Présentation Tunis 19 Juin 2012IPv6 Matrix Présentation Tunis 19 Juin 2012
IPv6 Matrix Présentation Tunis 19 Juin 2012
 
Découvrez FireDAC pour la VCL
Découvrez FireDAC pour la VCLDécouvrez FireDAC pour la VCL
Découvrez FireDAC pour la VCL
 
Atelier hadoop-single-sign-on
Atelier hadoop-single-sign-onAtelier hadoop-single-sign-on
Atelier hadoop-single-sign-on
 
Do you speak technique ?
Do you speak technique ?Do you speak technique ?
Do you speak technique ?
 
cookbook-fr
cookbook-frcookbook-fr
cookbook-fr
 

Plus de Bart Hanssens

OpenFed, a Drupal distribution
OpenFed, a Drupal distributionOpenFed, a Drupal distribution
OpenFed, a Drupal distributionBart Hanssens
 
Open Summer of Code in Belgium
Open Summer of Code in BelgiumOpen Summer of Code in Belgium
Open Summer of Code in BelgiumBart Hanssens
 
Open Belgium 2022: Prepare To Code
Open Belgium 2022: Prepare To CodeOpen Belgium 2022: Prepare To Code
Open Belgium 2022: Prepare To CodeBart Hanssens
 
Werkgroep metadata: INSPIRE - DCAT-AP mapping
Werkgroep metadata: INSPIRE - DCAT-AP mappingWerkgroep metadata: INSPIRE - DCAT-AP mapping
Werkgroep metadata: INSPIRE - DCAT-AP mappingBart Hanssens
 
Quarkus, Jib én OpenJ9
Quarkus, Jib én OpenJ9Quarkus, Jib én OpenJ9
Quarkus, Jib én OpenJ9Bart Hanssens
 
Open Data at the Federal Level 2021
Open Data at the Federal Level 2021Open Data at the Federal Level 2021
Open Data at the Federal Level 2021Bart Hanssens
 
Open Data workshop Agoria ICT
Open Data workshop Agoria ICTOpen Data workshop Agoria ICT
Open Data workshop Agoria ICTBart Hanssens
 
Atelier Open Data / Agoria ICT
Atelier Open Data / Agoria ICTAtelier Open Data / Agoria ICT
Atelier Open Data / Agoria ICTBart Hanssens
 
Open Source and Open Data
Open Source and Open DataOpen Source and Open Data
Open Source and Open DataBart Hanssens
 
Open Community Projects
Open Community ProjectsOpen Community Projects
Open Community ProjectsBart Hanssens
 
From webform to API using microframeworks
From webform to API using microframeworksFrom webform to API using microframeworks
From webform to API using microframeworksBart Hanssens
 
Linked Data: Introductie
Linked Data: IntroductieLinked Data: Introductie
Linked Data: IntroductieBart Hanssens
 
Open data, what's cooking at the federal level 2020
Open data, what's cooking at the federal level 2020Open data, what's cooking at the federal level 2020
Open data, what's cooking at the federal level 2020Bart Hanssens
 
BOSA DG DT: opendata et intégrateur de services
BOSA DG DT: opendata et intégrateur de servicesBOSA DG DT: opendata et intégrateur de services
BOSA DG DT: opendata et intégrateur de servicesBart Hanssens
 
Local and Regional digital transformation in Belgium
Local and Regional digital transformation in BelgiumLocal and Regional digital transformation in Belgium
Local and Regional digital transformation in BelgiumBart Hanssens
 
Voordeel halen uit zoekmachines en semantic web
Voordeel halen uit zoekmachines en semantic webVoordeel halen uit zoekmachines en semantic web
Voordeel halen uit zoekmachines en semantic webBart Hanssens
 

Plus de Bart Hanssens (20)

OpenFed, a Drupal distribution
OpenFed, a Drupal distributionOpenFed, a Drupal distribution
OpenFed, a Drupal distribution
 
Open Summer of Code in Belgium
Open Summer of Code in BelgiumOpen Summer of Code in Belgium
Open Summer of Code in Belgium
 
Open Belgium 2022: Prepare To Code
Open Belgium 2022: Prepare To CodeOpen Belgium 2022: Prepare To Code
Open Belgium 2022: Prepare To Code
 
Werkgroep metadata: INSPIRE - DCAT-AP mapping
Werkgroep metadata: INSPIRE - DCAT-AP mappingWerkgroep metadata: INSPIRE - DCAT-AP mapping
Werkgroep metadata: INSPIRE - DCAT-AP mapping
 
Overzicht DCAT-AP
Overzicht DCAT-APOverzicht DCAT-AP
Overzicht DCAT-AP
 
Quarkus, Jib én OpenJ9
Quarkus, Jib én OpenJ9Quarkus, Jib én OpenJ9
Quarkus, Jib én OpenJ9
 
Open Data at the Federal Level 2021
Open Data at the Federal Level 2021Open Data at the Federal Level 2021
Open Data at the Federal Level 2021
 
Open Data workshop Agoria ICT
Open Data workshop Agoria ICTOpen Data workshop Agoria ICT
Open Data workshop Agoria ICT
 
Atelier Open Data / Agoria ICT
Atelier Open Data / Agoria ICTAtelier Open Data / Agoria ICT
Atelier Open Data / Agoria ICT
 
Open Source and Open Data
Open Source and Open DataOpen Source and Open Data
Open Source and Open Data
 
Données ouvertes
Données ouvertesDonnées ouvertes
Données ouvertes
 
Open Data
Open DataOpen Data
Open Data
 
Open Community Projects
Open Community ProjectsOpen Community Projects
Open Community Projects
 
From webform to API using microframeworks
From webform to API using microframeworksFrom webform to API using microframeworks
From webform to API using microframeworks
 
Linked Data: Introductie
Linked Data: IntroductieLinked Data: Introductie
Linked Data: Introductie
 
JavaVMs en GraalVM
JavaVMs en GraalVMJavaVMs en GraalVM
JavaVMs en GraalVM
 
Open data, what's cooking at the federal level 2020
Open data, what's cooking at the federal level 2020Open data, what's cooking at the federal level 2020
Open data, what's cooking at the federal level 2020
 
BOSA DG DT: opendata et intégrateur de services
BOSA DG DT: opendata et intégrateur de servicesBOSA DG DT: opendata et intégrateur de services
BOSA DG DT: opendata et intégrateur de services
 
Local and Regional digital transformation in Belgium
Local and Regional digital transformation in BelgiumLocal and Regional digital transformation in Belgium
Local and Regional digital transformation in Belgium
 
Voordeel halen uit zoekmachines en semantic web
Voordeel halen uit zoekmachines en semantic webVoordeel halen uit zoekmachines en semantic web
Voordeel halen uit zoekmachines en semantic web
 

IPv6 news-fr-20121009

  • 1. Lettre d'information IPv6 – 9 octobre 2012 La présente lettre d'information peut être diffusée gratuitement et de manière illimitée. Elle vise cependant tout d’abord à informer les gestionnaires informatiques, les chefs de projets et les responsables réseaux des services publics fédéraux belges des nouveaux développements et des possibilités techniques d'IPv6. Bart Hanssens, Expert interopérabilité Fedict (DG Standards et Architecture du système) Table des matières Configuration DNS DNS records Reverse DNS Impact éventuel sur le firewall Quel protocole a priorité ? Si un serveur possède à la fois un « A-record » et un « AAAA-record » Serveur: DNS Whitelisting déconseillé Client: IPv6 et repli vers IPv4 Client: Happy Eyeballs Site de test et Javascripts Cour des Comptes accessible via IPv6 L'introduction d'IPV6 dans l'administration fédérale belge Décision du Conseil des ministres Responsabilités Support Pour les collaborateurs IT des SPF/SPP Pour les managers IT des SPF/SPP 1 Lettre d'information IPv6 – 9 octobre 2012
  • 2. CONFIGURATION DNS DNS records Les serveurs DNS enregistrent l’adresse IPv4 d’une machine dans un « A-record », tandis qu’une adresse IPv6 (4 fois plus longue) est enregistrée dans un « AAAA-record ». Ces records peuvent coexister et peuvent être consultés tant sur IPv4 que sur IPv6. Un système peut dès lors (mais ne doit pas obligatoirement) posséder simultanément une adresse IPv4 et une adresse IPv6 ; et le contenu d’un « AAAA-record » peut à la fois être envoyé sur IPv4 et sur IPv6. Reverse DNS Le système Reverse DNS, où le serveur DNS doit donner un nom de machine correspondant à une adresse IP, est parfois utilisé comme mode de contrôle par les filtres anti-spam. Tout comme pour IPv4, il est possible de créer des « PTR-records » pour IPv6 : ils sont eux aussi un peu plus longs et font partie du domaine « ip6.arpa » (au lieu de « in-addr.arpa »). Impact éventuel sur le firewall Les requêtes DNS se déroulent souvent via UDP, ce qui est plus efficace que les requêtes via TCP. Étant donné que les adresses IPv6 sont plus longues, il peut arriver que le résultat de ces requêtes soit plus long que les 512 octets prévus initialement 1, ce qui peut faire échouer la requête. Les gestionnaires de réseaux ont donc intérêt à mettre en place un « Extension Mechanism for DNS » (EDNS0) 2, une option qui est d’ailleurs aussi nécessaire pour implémenter une sécurisation DNSSEC 3 (qui en soi n’a rien avoir avec IPv6). Il se peut que la configuration du firewall doive être adaptée. 1 http://tools.ietf.org/html/rfc1035 2 http://tools.ietf.org/html/rfc2671 3 http://tools.ietf.org/html/rfc4033 2 Lettre d'information IPv6 – 9 octobre 2012
  • 3. QUEL PROTOCOLE A PRIORITÉ ? Si un serveur possède à la fois un « A-record » et un « AAAA-record » Si un serveur possède à la fois un « A-record » et un « AAAA-record », on ne sait pratiquement pas prévoir quel protocole le client utilisera pour communiquer avec ce serveur : cela dépend en effet de l’environnement de réseau, du système d’exploitation, et de l’application avec lesquels il travaille. Serveur: DNS Whitelisting déconseillé Le système « DNS Whitelisting », où un serveur DNS n’envoie les « AAAA-records » que dans les environnements compatibles IPv6, est déconseillé car cela demande davantage de maintenance et que, à terme, l’introduction d’IPv6 est plutôt contre-productive qu’efficace. 4 Client: IPv6 et repli vers IPv4 Pour promouvoir l’usage d’IPv6, certains systèmes donnent la préférence à IPv6 lorsque l’environnement de réseau a été configuré afin d’utiliser à la fois IPv4 et IPv6. Dans de rares cas, il peut y avoir des problèmes avec la connexion IPv6 et l’application attend le TCP time-out avant de lancer une connexion IPv4. En fonction du système, cette attente peut durer de quelques secondes à plusieurs minutes, ce qui est très incommodant pour l’utilisateur final, surtout dans le cas de sites web. Il est possible de déterminer le nombre d’utilisateurs qui seront confrontés à ce problème. Les grands fournisseurs et opérateurs d’Internet comme Facebook, Yahoo, Google, etc. ont signalé que 0,02% à 0,1% de leurs utilisateurs avaient été confrontés à une « IPv6-brokenness ». C’était principalement dû à des bugs dans des systèmes spécifiques et à des environnements de réseau mal configurés. Client: Happy Eyeballs Pour lutter contre ce phénomène, certains navigateurs utilisent le système « Happy Eyeballs » 5 , où le protocole le plus adapté est sélectionné en testant effectivement la disponibilité et la vitesse d’IPv4 et IPv6. Lorsque ce type de navigateur reçoit un « A-record » ou un « AAAA-record », il tente d’établir (quasi) simultanément une connexion IPv6 et IPv4. Le protocole qui « gagne » est provisoirement enregistré et directement utilisé la fois suivante pour établir une connexion. Le grand avantage est que l’utilisateur ne remarque rien (y compris aucun retard). L’inconvénient est que des connexions (inutiles) un peu plus nombreuses sont établies avec le serveur. 4 http://tools.ietf.org/html/rfc6589 5 http://tools.ietf.org/html/rfc6555 3 Lettre d'information IPv6 – 9 octobre 2012
  • 4. SITE DE TEST ET JAVASCRIPTS Les utilisateurs techniques qui souhaitent tester rapidement via un navigateur si leur configuration Internet est compatible avec IPv6 peuvent se rendre sur le site http://test-ipv6.com/. Une série de tests automatiques (via Javascript) y seront réalisés et généreront des éventuels rapports de problèmes, avec une brève description des causes possibles et des suggestions de solutions. Bien entendu, il est aussi possible de placer un tel script de test (sous forme adaptée ou non) sur son propre site web. Pour ce faire, on peut utiliser le code de http://code.google.com/p/falling-sky/ ou http://www.getipv6.info/index.php/Warning_broken_users_with_JavaScript. COUR DES COMPTES ACCESSIBLE VIA IPV6 Depuis début octobre, le site web de la Cour des comptes (http://www.ccrek.be) est également accessible via IPv6. Pour tout complément d’information, veuillez prendre contact avec Bart Vermoesen. 4 Lettre d'information IPv6 – 9 octobre 2012
  • 5. L'INTRODUCTION D'IPV6 DANS L'ADMINISTRATION FÉDÉRALE BELGE Décision du Conseil des ministres Le Conseil des ministres du 22 juin 2012 a décidé que les services publics fédéraux doivent être compatibles avec IPv6 dans les deux ans6. À cet égard, il convient d'accorder la priorité aux sites web et services (web) utilisés par les citoyens, les entreprises et les autres services publics. Une période de transition est prévue, durant laquelle les services seront accessibles tant via IPv4 que via IPv6. Responsabilités En sa qualité d'intégrateur de services, Fedict peut remplir une fonction de coordination mais la responsabilité de l'introduction d'IPv6 incombe aux services publics mêmes. Afin de souligner l'importance économique d'IPv6, le SPF Économie présidera un groupe de travail dans lequel l'IBPT sera également représenté. SUPPORT Pour les collaborateurs IT des SPF/SPP Fedict a créé un espace de travail IPv6 sur beConnected, la plate-forme sécurisée pour l'échange de documents entre les différents services publics. Les informations présentes dans cet espace de travail sont surtout destinées aux managers IT, responsables réseaux et chefs de projets (IT). Contactez le responsable beConnected de votre service si vous n'avez pas encore accès à cette plate-forme. Si vous avez déjà accès à beConnected, vous pouvez sur simple demande obtenir l'accès à l'espace de travail IPv6. Pour les managers IT des SPF/SPP Outre l'espace de travail sur beConnected, les managers IT des SPF et SPP peuvent également s'adresser au Groupe de pilotage ICT permanent (PICTS). 6 http://presscenter.org/fr/pressrelease/20120623/plan-de-d%C3%A9ploiement-de-lipv6-en-belgique?setlang=1 5 Lettre d'information IPv6 – 9 octobre 2012