• [^] # Re: Pas forcément la fin du NAT

    Posté par . En réponse au journal IPcalypse : J - 42. Évalué à -2.

    * ça permet de permettre à plusieurs machines à accéder au WEB sans avoir à payer plusieurs adresses IPV4

    * un effet de bord non négligeable, est que ça protège les machines derrière. Alors les moinsseurs fous attendez avant de le faire.
    => le temps de survie d'un windows XP non patché tout frais installé derrière une box configuré en pont est inférieur au temps nécessaire au télé-chargement des mises à jours; derrière un NAT, les ports béants ne sont pas accessibles et le windows ne se prend pas de virus. Je n'ai changé de politique que lorsque des potes sont venus brancher des machines sur le réseau local (à ce moment la le pc tournait sous nux, mais au cas où la fois suivante il serait sous l'autre OS, j'ai préféré prendre les devant)

    Pendant des années mon windows n'a pas eu d'antivirus et firewall, ni de virus d'ailleurs; et tout ce qu'il y avait entre le pc et le reste c'est un linux qui faisait du nat bête et méchant.

    * c'est simple à configurer.

    * j'ai pas à me poser des questions si y a une adresse de libre, j'ai juste à brancher sur le réseau, le serveur dhcp s'occupe du reste

    * ça permet de rediriger des flux en fonction de leur source/destination, changer les ports...

    * un seul point d'accès à sécuriser. Ce point n'est pas négligeable.

    Alors ensuite y a des moyens d'attaquer une machine derrière un nat, mais c'est loin d'être aussi évident qu'en accès direct, et les vers ne le font pas.

    Il ne faut pas décorner les boeufs avant d'avoir semé le vent