En effet, j'ai exagéré quand j'ai dit que le NAT ne protégeait pas. Ça protège très peu, mais ça protège quand même un minimum.
Le gros problème, c'est que ça donne un sentiment de sécurité; je pense que c'est lié principalement au fait qu'on utilise en général des adresses dites «non routables» (RFC 1918). Malheureusement, les ports ouverts lorsqu'une machine NATée établit une communication vers l'extérieur le sont dans les deux sens, et donc une application mal codée ou malicieuse sur la machine NATée laissera passer un certain nombre d'informations, et pourra même éventuellement présenter un bug exploitable pour en prendre le contrôle.
Certes, dans ce cas précis avec ou sans NAT c'est la même chose. Peut-être que le NAT complique un peu la tâche du pirate également. Mais je crois qu'elle complique _beaucoup_ plus la tâche du simple type NATé qui veut communiquer (ftp, VoIP, jeux, serveurs) que celle du pirate.
[^] # Re: 8 états des USA veulent interdire le NAT
Posté par bmc . En réponse à la dépêche 8 états des USA veulent interdire le NAT. Évalué à 1.
Le gros problème, c'est que ça donne un sentiment de sécurité; je pense que c'est lié principalement au fait qu'on utilise en général des adresses dites «non routables» (RFC 1918). Malheureusement, les ports ouverts lorsqu'une machine NATée établit une communication vers l'extérieur le sont dans les deux sens, et donc une application mal codée ou malicieuse sur la machine NATée laissera passer un certain nombre d'informations, et pourra même éventuellement présenter un bug exploitable pour en prendre le contrôle.
Certes, dans ce cas précis avec ou sans NAT c'est la même chose. Peut-être que le NAT complique un peu la tâche du pirate également. Mais je crois qu'elle complique _beaucoup_ plus la tâche du simple type NATé qui veut communiquer (ftp, VoIP, jeux, serveurs) que celle du pirate.