Názor k článku Botnet proskenoval celý internet: používá se jen třetina IPv4 adres od Heron - "To ale lidi dneska nemusej resit, protoze maji...

  • Článek je starý, nové názory již nelze přidávat.
  • 29. 3. 2013 9:31

    Heron

    "To ale lidi dneska nemusej resit, protoze maji NAT. "

    To, čemu vy říkáte NAT je ve skutečnosti několik pravidel pro překlad adres a firewall.

    filter:
    Navázané spojení pustit objema směry (ESTABLISHED, RELATED)
    Směr ven povolit bez omezení
    Vše ostatní zahojit (REJECT)

    nat:
    Proveď maškarádu IP adres.

    Pokud se ten "NAT" vyřadí, co tam zbude? Ano, firewall. A jste ve stejné situaci i s IPv6 (případně dnes s globální IPv4). Chrání vás firewall stejně jako předtím a kdykoliv chcete, můžete povolit komunikaci na kterýkoliv stroj ve vaší síti, přímo, pro jakýkoliv protokol, nikoliv jen TCP a UDP.

    Výsledek je, že bezpečnost se nijak nezmění (stále je tam onen stejný firewall), jen nejste stupidně uměle omezen v možnosti vaši síť používat.