• [^] # Re: 8 états des USA veulent interdire le NAT

    Posté par . En réponse à la dépêche 8 états des USA veulent interdire le NAT. Évalué à 7.

    Des systèmes de firewalling ont déjà ajoutés des "contre-mesures" pour empêcher cette technique de détection (comme PF sur OpenBSD). Sous Linux, je crois que Netfilter/Iptables de base n'empêche pas pas cette détection de NAT (basée sur les IP ID).
    Par défaut et autant que possible, Linux active le FLAG "don't fragment" de IP et met alors le IP ID à zéro, ce qui rend les analyses statistiques assez inutiles :-).

    Une autre manière de détecter le NAT est de regarder les TTLs. Pour contrer ça iptables a une target "TTL" qui permet de les modifier.