• [^] # Re: Modèle d’attaque

    Posté par (site web personnel) . En réponse au journal free et ipv6. Évalué à 1.

    La probabilité qu'un de ces services ait une faille? Très proche de 1. Donc oui je suis bien content que le comportement par défaut de ma box soit de bloquer les connexions entrantes.

    Un NAT n'est pas un pare-feu. Et en IPv4, ce qui "bloquait" tes connexion entrantes étaient principalement le NAT pas un pare-feu.

    Il y a une bonne dizaine de manière d'exploiter un NAT pour le forcer à ouvrir certains port ou d'abuser les ports déja ouvert. Spécialement si tu as du traffic UDP.

    Donc ce que tu as perdu, c'était surtout un faux sentiment de sécurité.