NAT ist keine Sicherheitsfunktion.
Stellen Sie sich einen NAT-Router ohne Firewall vor, um sich selbst davon zu überzeugen. Jeder externe Port, der von einem internen Computer verwendet wurde, wird einfach offen gelassen.
Ein NAT-Setup wie dieses würde keine Sicherheit bieten, da jeder außerhalb über den zuletzt verwendeten externen Port eine Verbindung zu Ihren internen Ports herstellen könnte.
Tatsächlich ist UDP bereits so implementiert, da für das NAT-Gateway keine Verbindung zum Verfolgen besteht. Okay, ich habe ein bisschen gelogen, weil UDP nur von der letzten IP empfangen wird, an die gesendet wurde. Aber um alle zu erschrecken, als NAT neu war, haben einige Anbieter dies nicht richtig verstanden und die UDP-Ports waren für die Welt offen.
Was also die eigentliche Sicherheit in einem NAT-Gateway bietet, ist nicht das NAT, sondern die Stateful Firewall .
Die Kommentare, die behaupten, dass ich falsch liege, verwechseln die Firewall immer wieder mit dem NAT-Vorgang. Sie haben offensichtlich noch nie mit einem älteren Router (1998'ish) gespielt, der einfach eine Portzuordnung basierend auf einem Paketauslöser zugewiesen hat. Diese Router hatte keine Statusverfolgung und keine Firewalling, aber sie waren die Umsetzung NAT. Ohne Sicherheit. Welches ist mein Punkt.