Конференция "Прочее" » NAT для безопасности сети
 
  • miek (25.07.08 12:07) [0]
    Интересует такой вопрос.
    Является ли (в настоящее время) NAT препятствием для атаки из интернета (имеется в виду сканирование и ддос)? И еще: есть ли разница, сколько NAT-ов отделяют интернет от локалки предприятия?
  • antonn © (25.07.08 12:11) [1]
    ну если так прикинуть - пришел "односторонний" (в смысле не вызван запросом клиента за натом) пакет на wan роутера, куда его роутер должен отправить? :)
  • Сергей М. © (25.07.08 12:15) [2]

    > Является ли ..NAT препятствием для атаки
    > из интернета


    Не является. И не являлась.
    NAT- это всего лишь технология, и у нее иные задачи.
  • tesseract © (25.07.08 13:22) [3]
    Под *nix и пакетные фильтры в принципе объединены. NAT может защитить внутреннюю сеть от атаки. Т.К не даёт прямого доступа к ней.
  • Сергей М. © (25.07.08 13:34) [4]

    > NAT может защитить внутреннюю сеть от атаки


    Но никак не защищает хост, на котором работает сама NAT.
    Защита от упомянутых атак - задача файрволов и пакетных фильтров.
  • oldman © (25.07.08 13:35) [5]

    > Является ли (в настоящее время) NAT препятствием для атаки
    > из интернета


    Полную гарантию может дать только страховой полис ©
  • Anatoly Podgoretsky © (25.07.08 14:37) [6]
    > miek  (25.07.2008 12:07:00)  [0]

    НАТ к этом отношения не имеет, СОВСЕМ, вопрос абсурден.
  • isasa © (25.07.08 15:52) [7]
    Anatoly Podgoretsky ©   (25.07.08 14:37) [6]
    НАТ к этом отношения не имеет, СОВСЕМ, вопрос абсурден.


    Наверное имеется ввиду, что случайно, на внешний ИП:порт, которому в данный момент в динамической таблице трансляции есть реально сопоставленный внутренний ИП:порт - придет бяка ...
    Фух, витиевато закрутил.
  • Сергей М. © (25.07.08 15:55) [8]

    > isasa ©   (25.07.08 15:52) [7]


    > на внешний ИП:порт .. придет бяка


    Она и без НАТа придет)
  • Anatoly Podgoretsky © (25.07.08 16:04) [9]

    > есть реально сопоставленный внутренний ИП:порт - придет
    > бяка ...

    Обязательно придет, автор сам сказал это.

    > имеется в виду сканирование и ддос

    Только НАТ то при чем тут. НАТ то не здесь, а там (с) Черномырдин.
  • Сергей М. © (25.07.08 16:21) [10]
    Просто под НАТом частенько подразумевают не собственно НАТ, а весь комплекс технологий, присущих полноценному межсетевому экрану - фильтация, маршрутизация, собственно трансляция сетевых адресов, UPnP-сервис и т.д.
 
Конференция "Прочее" » NAT для безопасности сети
Есть новые Нет новых   [134439   +53][b:0][p:0]