Retour à la leçon
Mission

Mission : combler une brèche IPv6 sur un serveur dual-stack

Identifier une exposition de service non intentionnelle via IPv6 sur un serveur pourtant protégé en IPv4.

Contexte

Ce serveur a une règle iptables (IPv4) bloquant le port 5432 (PostgreSQL) en entrée depuis l'extérieur. Il a été migré récemment vers un hébergeur qui active IPv6 par défaut, et possède désormais une adresse IPv6 globale routable en plus de son IPv4 habituelle. Aucune règle ip6tables équivalente n'a été configurée.