чи допоможе портативний маршрутизатор NAT для безпеки під час подорожі?


1

Чи допоможе портативний маршрутизатор NAT для безпеки під час подорожі? Зокрема, скажімо для справ:

а) використання власного ноутбука / на відкритому wifi / за допомогою VPN б) використання власного ноутбука / на відкритому wifi / без VPN

Відповіді:


4

Якщо ви використовуєте VPN, NAT не зробить нічого більше, ніж ускладнить справи. Будь-яка створена теперішня технологія VPN достатньо хороша в рукостисканні та шифруванні трафіку між хостом та VPN-сервером, що NAT - це лише додаткова проблема.

Якщо ви не використовуєте VPN, наприклад, використовуєте відкритий WIFI для доступу до Інтернету тощо, ваша найбільша стурбованість полягає в тому, що хтось може збирати та, можливо, змінювати ваш трафік, NAT чи відсутність NAT, тому, ймовірно, це теж не допомагає.

Єдине , що NAT буде зробити , це прямі з'єднання з іншого комп'ютера з вашими трохи трохи складніше. Але у відкритій ситуації WIFI навіть цілеспрямована атака швидше атакує ваш комп'ютер як клієнта (наприклад, швидше за все, ваш браузер), ніж намагається зламати мережевий стек вашої системи.

Редагувати: Прямі з'єднання можливі з багатьма маршрутизаторами / за певних обставин. Існують (частини) протоколи, які потребують прямого підключення назад до комп'ютера, наприклад, FTP або навіть IRC. Багато маршрутизаторів "допомагають" вам, виявляючи такий трафік і роблячи автоматичну переадресацію порту назад на вашу машину. Складна частина полягає в тому, щоб переконати маршрутизатор, до яких портів відкрити канал. Це називається NAT-фіксація . Google розповість вам більше.

NAT - це не брандмауер, ні реалізація безпеки. NAT призначена лише для спільного використання IP-адреси, якщо у вас є кілька пристроїв, які мають доступ до загальнодоступних мереж, але лише один IP-адрес.


дякую трикотаж - я вважаю, що ви знову відкрили wi-fi та, ймовірно, вектори нападу - просто для уточнення мені цікаво, чому ви говорите: "зробіть прямі підключення з іншого комп'ютера до вашого трохи складніше"? Чи не повинно NAT'ing заважати іншому ПК на wi-fi мати можливість безпосередньо потрапити на ваш ПК?
Грег
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.