NATP 帮助客户端设备上的每个连接在 Internet 上获得“临时身份”,方法是在其本地 ip-port 与 WAN ip-port 之间保持一对一的关系。绑定不能是一对多或多对一的,否则,数据包将无法正确地从服务器路由回客户端设备。
但是对于每一个单独的客户端设备,一次有很多连接(最多65535),通常是几十到几百。一个执行 NATP 的路由器正在为成千上万的设备提供服务。如果每个连接都使用路由器上的一个端口,则端口可能不够用。是对的吗?
假设我有 10 个公共 WAN ip,所以我的容量是 10x65535=655350 连接。我认为这不是一个很大的数字,因为现在每个人都携带很多设备,每个设备都以多种方式使用互联网。
如果是我所说的,我认为有办法进行 dDOS 攻击,即故意建立大量无用的连接并耗尽端口。
如果我的想法有问题,请告诉我。谢谢你。