Beaucoup de gens pensent que l’IPv6 est dangereux car chaque machine possède sa propre adresse IP publique. Pourtant, l’IPv6 ne fait que revenir au fonctionnement normal d’Internet, en supprimant le « bricolage » que nous utilisons depuis 30 ans : le NAT.
IPv6 rétablit le principe original d’Internet : une communication directe de bout en bout entre les machines.
À cause du manque d’adresses IPv4, on a dû inventer le NAT (Network Address Translation). Imaginez un immeuble (votre réseau local) avec une seule boîte aux lettres (votre IP publique).
En IPv6, il y a tellement d’adresses que chaque appareil peut avoir sa propre adresse IP publique réelle. On n’a plus besoin de partager.
C’est l’idée reçue la plus courante. Avec le temps, beaucoup de gens ont fini par croire que le NAT était une sécurité, alors qu’à l’origine, ce n’était qu’une solution technique au manque d’adresses IPv4.
La vraie sécurité repose sur le pare-feu, pas sur le NAT.
Le NAT peut bloquer certaines connexions par effet secondaire, mais il ne remplace pas une politique de sécurité correctement configurée.
Pendant des années, les utilisateurs ont vécu derrière du NAT et ont fini par considérer le fait de ne pas être directement joignable depuis Internet comme une norme de sécurité.
Avec l’IPv6, chaque machine retrouve une vraie adresse publique. Cela peut sembler inquiétant au premier abord, mais en pratique, un réseau IPv6 correctement configuré reste parfaitement sécurisé grâce au pare-feu.
Le fonctionnement devient simplement plus propre, plus direct et plus logique.
| Concept | NAT (IPv4) | Routage (IPv6) |
|---|---|---|
| Vision | Un immeuble, une boîte aux lettres. | Des maisons individuelles. |
| Le routeur | Un standardiste qui note tout. | Un facteur qui livre simplement. |
| Action | On ajoute une rustine (Port Forwarding). | On autorise via des règles de pare-feu. |
| Sécurité | Protection indirecte liée au NAT. | Protection assurée par le pare-feu. |
Conclusion :
L’IPv6 est plus « propre » car il simplifie le travail du matériel réseau et revient à une communication directe et logique entre les machines, tout en restant parfaitement sécurisé grâce à un pare-feu correctement configuré.
Auteur : ce guide est proposé par Amaury aka BlablaLinux. Retrouvez l’ensemble de mes services sur blablalinux.be/mes-services-publics/