• [^] # Re: Modèle d’attaque

    Posté par (site web personnel) . En réponse au journal free et ipv6. Évalué à 6.

    Si on parle du PAT pour les flux sortant, à part de rare attaques sophistiqué et qui nécessite une tonne de condition pour être possible, je ne vois pas de quoi tu parles.

    • 99% des NATs grand publiques sont des PATs à flux sortant restricted cones. Oublions les vrai NATs qui font uniquement de la traduction d'addresse ici.

    • Un bon nombre de NATs fourni par les routeurs chinois pas chers ont un support UPNP ou PMP qui permet à n'importe quel machine interne d'ouvrir le NAT en mode Open bar. Les gadgets IoT ont d'ailleurs une bonne tendance à abuser de ceci.

    • Il y a eu des cas par le passé où certains NATs était mal configurés et répondait aux requêtes UPNP sur leur interface publique. Donc n'importe qui pouvait les ouvrir depuis l'extérieur.

    • Pour des raisons de compatibilités avec certains protocole P2P / hole punching/ STUN, certains PAT ne sont pas "address restricted". Un port ouvert par un flux sortant est accessible par TOUTES les machines externes et non pas uniquement la machine cible. Ce qui est un problème. C'est souvent très peu documenté pour les routeurs grand publique.

    Mon point est le suivant: Oui un NAT apporte de la sécurité à un réseau interne. Mais cette "sécurité" est toute relative, mal définie et implémentation spécifique.

    Donc non, un NAT n'est pas un pare-feu. Et en dehors d'un usage domestique simpliste, il ne doit jamais être considéré comme tel.