Kevéssé ismert részleteket a munka nat - mindent róla, és a programozás

TARTALOMJEGYZÉK

Page 2 3

STUN protokoll

Futás, és meghatározza a parancssori paraméter az egyik állami STUN szerver, akkor tudni fogja, milyen típusú a NAT:

STUN kliens verzió 0,94
Elsődleges: Full Cone Nat, véletlenszerű port, nem hajtű
Visszatérési érték 0x9


A fenti eredményt kaptuk a számítógép mögött router ZyXEL Prestige 645R.

Eredmény a Cisco 1721 router IOS verzió 12,2, viszont úgy néz ki, mint ez:

STUN kliens verzió 0,94
.
Elsődleges: Port Korlátozott Nat, megőrzi port, nem hajtű
Visszatérési érték 0x1b


Ugyanezt az eredményt kaptuk a router épített alapú FreeBSD, NAT végzünk a démon natd.

De ennek eredményeként a keresett PIX (kb. HunSolo)

STUN kliens verzió 0,94
.
Elsődleges: Port Korlátozott Nat, rundom port, nem hajtű
Visszatérési érték 0xb


Továbbra is megmagyarázni, mi «véletlenszerű port», «megőrzi port» és «nem hajtű» A fenti eredmények.

Nézd meg újra a vonalat a NAT táblát a példánkban:

Proto belső globális Inside Outside helyi helyi Kívül globális

UDP 11.22.33.44:1053 192.168.0.141:1053 1.2.3.4:53 1.2.3.4:53

Mint látható, a router igyekszik tartani ugyanazt a port számát (11.22.33.44:1053 és 192.168.0.141:1053), amiből az következik, hogy kezdődött a helyi hálózaton STUN kliens tájékoztatni kell megőrzi port. By the way, FreeBSD, ez az eredmény úgy érhető el a kulcsot «-same_ports» vagy «-s» a vonal elején vagy natd démont a konfigurációs fájlt.

A válasz erre a kérdésre attól függ, hogy a router támogatja ezt a funkciót «hajtű» vagy nem támogatja. Ha támogatja, akkor a csomag feldolgozása a szokásos módon, és (ha a router használt végrehajtásáról NAT Full-Cone vagy Port korlátozott) kap a cél - a fogadó 192.168.0.141. Ha nem ( «nincs hajtű»), a csomag által elpusztul a router. Funkció neve «hajtű» (hajtű) származik az a tény, hogy ha egy ilyen csomag, hogy képviselje a áthaladását az ábra, az alakja az útjába hasonló lesz egy U-alakú tűs. Egy másik magyarázat - a „hajtű” van fordítva ugyanúgy, mint a „180 fokos fordulatot.” Támogatott router funkció «hajtű» alá tartozó tevékenysége folytán csomagokat, sőt, lehet forgatni 180 fokkal, és küldte vissza a WLAN.

A botnetek óta létező mintegy 10 éve, és megközelítőleg azonos számú szakértők figyelmeztetnek az általuk jelentett veszélyt. Mindazonáltal, a probléma a botnetek is alulértékelt, és sok felhasználó (amíg nem kapcsolja ki az interneten, amíg nem találnak de eltűnését.

Kapcsolódó cikkek