一些 DSL 路由器会阻止 NAT 环回。安全有时被认为是原因。NAT 环回真的是一个安全问题吗?如果是这样,它是如何被利用的?
NAT 环回... LAN 上的机器能够通过 LAN/路由器的外部 IP 地址访问 LAN 上的另一台机器(在路由器上设置端口转发以将请求定向到 LAN 上的相应机器) . 如果没有 NAT 环回,您必须在 LAN 上使用设备的内部 IP 地址。
编辑:安全性的提及诚然来自非官方来源,这就是为什么我想澄清这一点......
来自BT 社区论坛:
这不是故障。大多数路由器不会在同一个接口(环回)上发送和接收数据,因为这是一个安全风险。
再往下,来自同一用户的同一页面:
作为一名网络工程师,我每天都使用 Cisco 和 Brocade 路由器,由于固有的安全问题,这些路由器不允许环回。BT 采用了一种安全性非常重要的方法,并且与企业级路由器一样,不允许环回。
许多 DSL 路由器/调制解调器会阻止环回连接作为安全功能。
老实说,到目前为止,我一直认为不支持 NAT 环回只是硬件/固件的故障,而不是“安全功能”?!恕我直言,它的遗漏是一个更大的问题。(如果你没有猜到,我的路由器不支持 NAT 环回。)