Retour à la leçonMission
Mission : combler une brèche IPv6 sur un serveur dual-stack
Identifier une exposition de service non intentionnelle via IPv6 sur un serveur pourtant protégé en IPv4.
Contexte
Ce serveur a une règle iptables (IPv4) bloquant le port 5432 (PostgreSQL) en entrée depuis l'extérieur. Il a été migré récemment vers un hébergeur qui active IPv6 par défaut, et possède désormais une adresse IPv6 globale routable en plus de son IPv4 habituelle. Aucune règle ip6tables équivalente n'a été configurée.