• [^] # Re: Modèle d’attaque

    Posté par (site web personnel) . En réponse au journal free et ipv6. Évalué à 2.

    Tu as quand même besoin d'un truc pour dire à ton firewall à un moment donné, "hey, je viens de lancer un client VoIP sur ma machine truc, laisse moi entrer les paquets à destination de tels ports serveur sur cette machine".

    Ben non justement, c'est la tout l'intérêt de ce qu'on appelle le "hole punching".

    Si tu as deux machines derrières leur firewall respectifs qui veulent se connecter entre elles, elles le peuvent le faire algorithmiquement sans intermédiaire en se connectant en ouvrant des connexions sortantes entre elles.

    Chose beaucoup beaucoup plus compliqué à faire en cas de PAT address restricted sans upnp.