NAT 与 PAT 安全性

网络工程 纳特 安全
2022-02-27 22:04:09

我不知道我是否重复了一个问题..但是我仍然想问在网络中部署哪个更有风险是 PAT 还是 NAT

PAT 会使路由变得有风险,因为它将所有流量重定向到主机,但是如果他们使用反向连接怎么办..只有某些 ip 会通过某个端口连接回目的地..所以这个问题的最佳解决方案是什么

p/s 抱歉,如果我的问题不够具体

2个回答

出于所有实际目的,NAT 和 PAT 不提供网络安全性,因此不应依赖于此目的。

也就是说,因为 PAT 经常与临时地址池​​一起使用,所以只要主机实际向 Internet 发送数据,它就只有一个公共地址。如果它停止,则转换将过期,并且无法再从 Internet 访问主机。

如果您有静态的 1:1 翻译,例如,对于 Web 服务器,则没有类似的好处。

众所周知,服务器是提供服务的系统。众所周知,提供公共可用服务的服务器需要一种从外部网络(互联网)访问的方式。

在现代网络场景中,拥有公共 IP 是有代价的。已经引入了 NAT 和 PAT 等技术,以降低对公共 IP 地址的需求,从而允许从公共网络访问具有私有 IP 的服务器。

在处理安全问题时,您总是面临可用性问题。如果提高安全性意味着降低可用性,那么它可能会转化为降低安全性[参考这里](我指的是您提出某种反向隧道的评论)。

所以本质上 NAT 和 PAT 不是固有的安全或不安全的。它们只是从公共网络访问服务的手段。如果您关注基础设施的安全性(例如防火墙)。

具有讽刺意味的是,即使在电力方面,您也会看到安全问题。