Riposte graduée : l’ajout du port source, vu par la CNIL

Riposte graduée : l’ajout du port source, vu par la CNIL

Riposte graduée : l’ajout du port source, vu par la CNIL

L’ajout du port source parmi les données utilisée par la Hadopi (devenue Arcom depuis le 1er janvier) répond à une nécessité : « selon le ministère de la culture, en raison de la pénurie des adresses IPv4, les fournisseurs d’accès à Internet ont de plus en plus recours au partage de ces adresses entre plusieurs abonnés, en dédiant à chaque abonné une plage de ports associée à l’adresse IPv4 ».

Or, relève la CNIL dans une délibération de 2020, non publiée mais que nous nous sommes procurée, « cette pratique rendrait impossible l’identification du titulaire d’abonnement à partir de la seule adresse IPv4 horodatée et ferait obstacle à la pleine efficacité de la mise en oeuvre de la procédure de réponse graduée ».

Cette collecte du port source va permettre à l’Arcom « de conserver, de traiter et de transmettre cette donnée aux fournisseurs d’accès à Internet, en complément de l’adresse IPv4 horodatée, en vue de l’identification des abonnés dont l’adresse IPv4 est partagée ».

La CNIL n’a pas émis d’observations particulière : elle considère « qu’il s’agit d’une adaptation technique permettant le fonctionnement de la procédure de réponse graduée ».

Commentaires (5)


Qu’est ce qu’ils entendent par port source exactement ?


comme indiqué dans l’article, les FAI mutualisent les IPv4 (pénurie) c’est à dire que pour une même IPV4 publique il peut y avoir derrière plusieurs abonnés.
Chaque abonné dispose dans ce cas là d’une plage de ports dédiée.
D’où la nécessité de loguer le port source (en plus de l’IP source) afin d’identifier clairement l’abonné.


ça risque pas d’exploser d’exploser les logs des operateurs ? C’est une chose d’enregistrer une IP-adressefisique-dateheureleasedepart et une autre de le faire 20000 fois par jour ( ip-port-adressefisiqueorigine-dateheure… sachan que chaque appli ouvre un port de façon aleatoire)


Les opérateurs savent très bien quelle plage de ports de quelle IP est attribuée à chacun de leurs abonnés, ça ne va rien ajouter du tout chez eux.



La paresse et les sous.


On parle de pénurie d’IPv4 depuis des années… je croyais que le salut était par IPv6.
Qu’est-ce qui empêche toujours sont utilisations à grande échelle ?


Fermer