Un NAT de base ne relait que les connections qui ont été ouvertes par une machine du réseau privé. Or les vers bien connus font des attaques réseau directes qui ne sont en aucun cas forwardées par le NAT. L'avantage d'une passerelle IPv6, c'est que toutes les machines partageant une connexion internet ont une adresse internet publique, ce qui permet à tous les protocoles non-NAT friendly de fonctionner (H323, RTP...). Cela permet des attaques directes des vers. Donc la part des machines équipés d'un certain OS mal mises à jour et ne survivant que grâce au NAT qui les protège, tomberont probablement très vite lors d'un passage à IPv6.
[^] # Re: Moins de NAT, plus de routeurs et pare-feus.
Posté par sylware . En réponse au journal IPv6 chez Free. Évalué à 3.