IPv6 sur les dédiés et cloud: /64 ou /128 ?
... / IPv6 sur les dédiés et cl...
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Question

IPv6 sur les dédiés et cloud: /64 ou /128 ?

Par
fritz2cat officiel (d'avant la migration)
Débutant
Créé le 2016-12-06 07:01:22 (edited on 2024-09-04 11:52:26) dans Serveurs Dédiés-old

De mémoire les dédiés OVH ont une plage d'adresses IPv6 /64.
Les serveurs VPS (Cloud ? SSD ?) n'auraient qu'une seule /128.

De mon côté j'ai 3 machines Kimsufi (anciennes, d'avant la séparation OVH / Kimsufi)
Il y en a deux avec des /64 et la plus récente avec un /128.

Je ne comprends pas trop la logique.

Si on regarde comment Spamhaus bloque des adresses IPv6, il ne découpent pas plus que /64. Ce qui veut dire que lorsque vous avez reçu un /128, un des autres utilisateurs ayant un /128 dans le même /64 que vous, peut causer le blacklistage de l'ensemble du /64...

Références:
Spamhaus CSS: https://www.spamhaus.org/css/
Ancien forum:
https://forum.ovh.com/showthread.php/100536-IPv6-128

Frédéric


2 réponses ( Latest reply on 2016-12-07 08:13:34 Par
fritz2cat officiel (d'avant la migration)
)

Un "blocklist" comme spamhaus qui va devrait les /128 individuellement ?
Mathématiquement, c'est mort.
Avant, le soucis été les /24 (IPv4) voir même des /16 - c'était une rigolade à coté de qui va arriver avec le IPv6.
Ce qui craint pour un serveur mail "IPv6" sur un KS nouvelle génération, ou mini VPS.
Raison de plus de voir un KS que comme un joue-joue pour débuter, mais surtout pas pour lui désigner une tâche sérieuse.

Pour l'instant, je utilise des VPS comme MX Backup - que de la réception au cas ou. On va voir.


Pour l'instant, je utilise des VPS comme MX Backup


Et tu utilises IPv6 pour tes MX ? J'ai essayé, j'y ai renoncé pour le moment. Je ne suis justement pas assez à l'aise avec les blocklists, les règles firewall, postfix, et spamassassin.
Les spammeurs n'ont pas l'air nombreux sur le IPv6 (pour le moment).
En IPv6, Gmail refuse beaucoup trop de mails forwardés à mon goût.
Bref pas encore rentable, plus d'ennuis que d'avantages. Le mail a encore une longue vie devant lui en IPv4 (entre MX du moins)

Pour l'instant, si un MX 'destination' existe avec un IPv6, mes 'postfix' l’utilisent - serveur principale et le backup. Idem dans l'autre sens.
Mais c'est trop longue à expliquer.
PM moi pour que je te donne accès à mes bestioles. t'as que à voir le paramétrage toi même. Surtout le master.cf (le 'master', un SYS), c'est un monstre, car il gère toutes les IPv4 et IPv6 pour le "25", le "587", le "465" et tout le va-et vient entre amavis, dmarc, dkim et j'en passe.
Le main.cf, c'est un éternel chantier (quoi que simplifié depuis que j'ai trouvé ceci : https://jimsun.linxnet.com/misc/postfix-anti-UCE.txt )

J'ai des kimsufi qui font des tâches variées, très bien pour des MX qui ne font que du forward, et avec backup réciproque car il n'y a pas de SLA sur cette gamme de machines. Un crash disque 2 TB détecté à temps avec SMART sinon 100% uptime.
Les boîtes mails sont sur un VPS (pas chez OVH) avec un vrai 99,99% d'uptime depuis au moins 5 ans.
IPv6 j'ai donc essayé, mais en fin de compte c'est inutile sur les machines qui ne font que du mail d'infrastructure, et qui n'ont pas de site web exposé vers l'extérieur.