• [^] # Re: Le NAT rien de plus efficace

    Posté par . En réponse à la dépêche Mise en place d'un firewall « fort ». Évalué à 8.

    SI tu n'as que du NAT (et pas de filtrage du tout, donc), tes machines internes sont généralement accessibles en traffiquant les tables de routage de la machine qui essaie d'entrer (a moi que ton FAI ne fasse des verifications d'adresses (donc du filtrage), mais c'est rare).

    Bien sur, il faut deviner ton plan d'addressage, mais c'est souvent pas trop dur, et puis au pire, on fait un petit script qui tente toutes les classes RFC1918, et si ca marche pas, on bourrine....

    En résumé, comme toute technique de sécurité par l'obscurité, le NAT peut être un bon complément mais fait une mauvaise base.