Se connecter

Communauté

Sujet : [Tuto] Accéder à Jeuxvideo.com en IPv6
1
MPLS
Niveau 5
25 avril 2023 à 18:29:49

Récemment, Webedia a transféré son infrastructure web vers Cloudflare.
De base Cloudflare permet d'offrir un accès IPv6 à n'importe quel site. En revanche, Jeuxvideo.com a pris la décicion de désactiver cette fonctionnalité vitale, étant donné le manque d'IPv4 sévère.

En bidouillant sur une machine où je suis en IPv6 uniquement, j'ai fait quelques tests avec Cloudflare et Jeuxvideo.com. J'ai pu trouver une parade pour accéder à Jeuxvideo.com en IPv6 sans proxification ni trucs louches, tout passe par Cloudflare.

Ce qu'il faut faire (du moins sous Windows) : ouvrez le bloc-note avec les droits d'administrateur et rendez-vous dans C:\Windows\System32\drivers\etc et ouvrez le fichier "hosts".

Insérez les codes suivants dans le fichier :

2606:4700:3031::6815:2a7 s.jvc.gg
2606:4700:3031::6815:2a7 image.jeuxvideo.com
2606:4700:3031::6815:2a7 static.jvc.gg
2606:4700:3031::6815:2a7 jeuxvideo.com
2606:4700:3031::6815:2a7 www.jeuxvideo.com

L'IPv6 mentionnée n'est qu'une IP totalement random que j'ai trouvé sur Internet, Cloudflare utilise des centaines de milliers d'IP pour faire office de reverse proxy vers nos sites Internet.

Evidemment, on va me demander : à quoi ça sert ? :question:
Cela sert à aider le déploiement de l'IPv6 qui est faible. Jeuxvideo.com étant un très gros site, et certains FAI ne distribuent plus du tout d'IPv4 (je vous invite à voir la "waiting list" pour obtenir des IPv4 auprès du registre européen gérant l'attribution des adresses IP : https://www.ripe.net/manage-ips-and-asns/ipv4/ipv4-waiting-list ), moi-même je suis en train de switch un opérateur vers du CG-NAT en IPv4 et de l'IPv6 dédiée pour chaque client (un /48 par client), je trouvais cela nécessaire de trouver une parade pour accéder à notre site préféré en IPv6.

Voilà. J'imagine que les 9/10 du forum n'en auront rien à foutre, mais ça peut servir aux devs ou autre.

PS : je poste une IPv6 en ce moment-même. :hap:

MPLS
Niveau 5
25 avril 2023 à 19:25:43

Le 25 avril 2023 à 18:47:48 :
pas lu + louche ta manip'

Rien de louche. L'IPv6 appartient bien à Cloudflare https://bgp.he.net/ip/2606:4700:3031::6815:2a7 ; aka le CDN de Jeuxvideo.com.

Adsfoido
Niveau 5
25 avril 2023 à 22:25:56

J'ai pas compris en quoi accéder à jvc en ipv6 et contribuer à son "déploiement" allait aider à libérer des ipv4 ?

MPLS
Niveau 5
26 avril 2023 à 07:23:47

Le 25 avril 2023 à 22:25:56 :
J'ai pas compris en quoi accéder à jvc en ipv6 et contribuer à son "déploiement" allait aider à libérer des ipv4 ?

ça ne libère pas des IPv4. ça permet juste de faire la transition vers le nouveau protocole Internet qui est IPv6, et qui est déployé tout doucement. Le prix des IPv4 flambe (15 000€ pour un /24) alors qu'un /29 IPv6 (qui permet d'accueillir des milliards de personnes) est gratuit sans justification, il suffit d'être membre du ripe ou d'avoir un sponsor qui est LIR auprès du RIPE.
Des opérateurs avec peu de moyens (tels que MilkyWan) ont commencés sans IPv4, et Internet sans IPv4 c'est assez vide. On a quand même Google (et ses services associés incluant Youtube) et quelques autres sites abandonnés comme Facebook. Avec la manip que j'ai cité on a aussi accès à JVC.
Des hébergeurs de serveurs commencent à faire des serveurs "IPv6-only" car les IPv4 coûtent beaucoup trop cher. Il faut donc que tout le monde participe à la transition. De toute façon un jour ou un autre les RIR vont pousser les LIR à se bouger le cul, Webedia possède un tas d'IPv4 et on se demande à quoi sert autant d'IPs.

Cgregukhfeujb
Niveau 5
26 avril 2023 à 12:02:04

D'acc merci. Et comment ça se fait qu'on doive passer par ces manœuvres manuelles ? Le DNS ne force pas l'ipv6 quand les deux coexistent ?

MPLS
Niveau 5
26 avril 2023 à 13:48:01

Le 26 avril 2023 à 12:02:04 :
D'acc merci. Et comment ça se fait qu'on doive passer par ces manœuvres manuelles ? Le DNS ne force pas l'ipv6 quand les deux coexistent ?

Webedia a désactivé l’IPv6 côté DNS.

Linkpa
Niveau 80
26 avril 2023 à 17:11:09

Le 26 avril 2023 à 13:48:01 MPLS a écrit :

Le 26 avril 2023 à 12:02:04 :
D'acc merci. Et comment ça se fait qu'on doive passer par ces manœuvres manuelles ? Le DNS ne force pas l'ipv6 quand les deux coexistent ?

Webedia a désactivé l’IPv6 côté DNS.

Pourquoi ?

Pseudo supprimé
Niveau 6
26 avril 2023 à 22:52:10

:content: Khey t’es mon sauveur, je n’en pouvais plus de naviguer sur mon site préféré en IP legacy. Webedia devrait te donner CTO sur le champ.

Cgregukhfeujb
Niveau 5
26 avril 2023 à 23:05:11

Ça marche. Je le ferai sur mes PC pour le bien d'internet, a fortiori si ça emmerde Webedia.

Alysrazor
Niveau 58
27 avril 2023 à 00:19:40

Comment ça ils ont désactivés l'accès aux IPv6 ? Quel est le but, sachant que c'est en cours de déploiement pour remplacer IPv4 intégralement ? :(

Pseudo supprimé
Niveau 24
27 avril 2023 à 08:32:40

:rire: Ils font vraiment tout à l'envers, c'est pas possible :rire:

akuu2
Niveau 62
27 avril 2023 à 10:27:35

Le 27 avril 2023 à 08:32:40 Kinimod85 a écrit :
:rire: Ils font vraiment tout à l'envers, c'est pas possible :rire:

c'est de l'art à ce niveau

NPlay
Niveau 11
27 avril 2023 à 15:07:58

Le 25 avril 2023 à 19:25:43 :

Le 25 avril 2023 à 18:47:48 :
pas lu + louche ta manip'

Rien de louche. L'IPv6 appartient bien à Cloudflare https://bgp.he.net/ip/2606:4700:3031::6815:2a7 ; aka le CDN de Jeuxvideo.com.

Ce qui, tu en conviendras, n'est pas un gage de sécurité pour autant, contrairement au HTTPS. :hap:

Huile15Coude
Niveau 5
29 avril 2023 à 17:26:59

Le 26 avril 2023 à 23:05:11 :
Ça marche. Je le ferai sur mes PC pour le bien d'internet, a fortiori si ça emmerde Webedia.

ahi.

Pseudo supprimé
Niveau 6
30 avril 2023 à 08:52:52

Une fois la mise à jour faite vous pouvez vérifier que ça a bien été pris en compte en regardant votre IP via cette URL : https://m.jeuxvideo.com/cdn-cgi/trace

Linkpa
Niveau 80
30 avril 2023 à 10:45:29

A quoi ça sert théoriquement ? :(

MPLS-____-
Niveau 3
15 août 2023 à 08:49:58

Je up pour dire que ça fonctionne toujours. Je tiens même à préciser qu'on peut se créer des comptes à l'infini grâce à cette technique.
Un FAI attribue au minimum un /64 IPv6 par machine. Ce qui fait que votre ordinateur se fait attribuer 18 446 744 073 709 551 616 IPs. Vous allez me dire "certes, mais osef non "?

Bah justement, pas osef en fait. Car avec cette méthode, vous pouvez créer 18,446 quadrillions de comptes par jour sur JVC sans redémarrer votre box ou utiliser un VPN. Vous avez juste à modifier l'octet utilisé dans votre bloc IPv6. Source à bots et à flood massif.
Sachez qu'un abonnement Orange attribue un /56 à la Livebox et le divise sur plusieurs /64 par machines, ce qui permet de faire la même chose partout.
C'est un défaut d'IPv6 mais visiblement JV ne l'a pas encore pris en compte. Il doit déjà y avoir des malins qui s'amusent à créer des dizaines de milliers de comptes via bots en utilisant cette faille.

huile17coude
Niveau 6
15 août 2023 à 09:44:47

C'est bon à savoir merci.

saga666gemini
Niveau 48
15 août 2023 à 12:43:06

Le 15 août 2023 à 08:49:58 :
Je up pour dire que ça fonctionne toujours. Je tiens même à préciser qu'on peut se créer des comptes à l'infini grâce à cette technique.
Un FAI attribue au minimum un /64 IPv6 par machine. Ce qui fait que votre ordinateur se fait attribuer 18 446 744 073 709 551 616 IPs. Vous allez me dire "certes, mais osef non "?

Bah justement, pas osef en fait. Car avec cette méthode, vous pouvez créer 18,446 quadrillions de comptes par jour sur JVC sans redémarrer votre box ou utiliser un VPN. Vous avez juste à modifier l'octet utilisé dans votre bloc IPv6. Source à bots et à flood massif.
Sachez qu'un abonnement Orange attribue un /56 à la Livebox et le divise sur plusieurs /64 par machines, ce qui permet de faire la même chose partout.
C'est un défaut d'IPv6 mais visiblement JV ne l'a pas encore pris en compte. Il doit déjà y avoir des malins qui s'amusent à créer des dizaines de milliers de comptes via bots en utilisant cette faille.

Pour booster artificiellement l’activité du site et le revendre à un bon prix certainement….

MPLS-____-
Niveau 3
15 août 2023 à 13:22:09

Le 30 avril 2023 à 10:45:29 :
A quoi ça sert théoriquement ? :(

Pour un utilisateur lambda, c'est un sujet dont tout le monde se bat les couilles.
Pour un informaticien qui travaille dans les réseaux, c'est autre chose.
Pour ma part je suis dans les réseaux et je suis propriétaire de blocs IP auprès du RIPE (le registre qui gère l'attribution des IP en Europe), et ils m'ont attribué seulement un /24 IPv4 (256 IPs) et un /29 IPv6 (un nombre incalculable tellement il y en a)

La différence, c'est le format.
Un exemple d'IPv4 : 8.8.8.8
Un exemple d'IPv6 : 2a00:1234::

Une IPv4 contient des chiffres allant de 0 à 255, et une IPv6 ce sont de 0 à 9 et de A à F (c'est de l'hexadécimal)

Le problème, c'est qu'il y a une pénurie d'IPv4, c'est un vrai marché et un vrai business en terme de vente et location. Les fournisseurs d'accès Internet prennent leurs temps à implémenter IPv6, et certains sites (comme JVC) désactivent IPv6. Comme je t'ai dit, j'ai 256 IPs en IPv4 (en réalité il y a des IP inutilisables mais bref osef). Le jour où je vais avoir trop de clients au point de remplir mon bloc, bah je vais être dans une énorme merde, car les IPv4 sont rares et très chères. L'IPv6 est infini et ne coûte rien. La migration d'IPv4 vers IPv6 est malheureusement assez lente.

tl;dr : c'est un nouveau protocole internet qui est en cours de déploiement pour éviter la pénurie des IPv4

1
Sujet : [Tuto] Accéder à Jeuxvideo.com en IPv6
   Retour haut de page
Consulter la version web de cette page