Názor k článku Cena IPv4 adres se za rok ztrojnásobila, pocítí to zejména menší poskytovatelé od Petr M - Divil by ses. NAT sám o sobě funguje...

  • Článek je starý, nové názory již nelze přidávat.
  • 10. 11. 2021 5:53

    Petr M

    Divil by ses. NAT sám o sobě funguje tak, že si zapamatuje odchozí paket (protokol, komu na který port šel) a odpověď pustí dovnitř. Takže pokud vidím, že na nějakou adresu lezou UDP pakety ze sítě, není problém nafejkovat odesílatele a prohodit na zařízení ve vnitřní síti svůj UDP paket.

    Pokud ve WAN nafejkuju adresu z vnitřní sítě a nemám firewall, tak router tu vnitřní adresu zná a klidně ten paket předá bez ohledu na to, že je tam nějaký NAT. Takže stačí přístup k médiu... A kdo ho u vesnickýho WiFináře nemá? A zablokovat tohle je práce s firewallem navíc ( a s rizikem chyby, nak terou se může přijít až ext post )

    Jenomže hodně lidí si myslí, že když se kvůli NATu cíleně nepřipojí na svoje zařízení z dovolené v Karibiku, tak je NAT ochrání i před tím, aby se jim kdokoliv vrtal v síti... Naivkové