Full Cone Nat

Nat分为对称型Nat和圆锥型Nat,圆锥型又分为:端口受限,IP受限,Full Cone(完全圆锥)。

详解

https://chat.deepseek.com/share/qe62g2may1a9i0znl7

问题:为什么FTP可以通过配置ASPF穿越防火墙,而TFTP不行?

https://chat.deepseek.com/share/g3jpzu1k8dgfbia3h9



端口受限圆锥型跟对称型NAT的区别(TFTP举例)

https://chat.deepseek.com/share/jvili274hp7wce6bf3

Full Cone NAT (TFTP举例)

https://chat.deepseek.com/share/pbpkyc4kndn3urks2u


TFTP穿越NAT原理

配置

nat策略下调用

安全策略也要放行

使用TFTP上传文件,查看server map

安全策略只需要写一边就够了,因为后面使用的是完全圆锥型NAT进来的,因为完全圆锥型NAT出去的时候就会生成server map表,这个server map表可以让后续的流量绕过安全策略的检查,所以不用写回来的方向。

如果不用完全圆锥型NAT,就需要再放行untrust到trust的一个UDP流量,其实并不知道回来的端口号是什么,回来的端口是随机的,所以都要放行,不然回不来。


Full Cone NAT的安全风险

https://chat.deepseek.com/share/hwgnvxcntcn3mqdi7x


Full Cone Nat必须要内部自己先主动出去,才会留下打洞信息

https://chat.deepseek.com/share/fph0e0c0ssidvgw8ak


相关推荐
JoyCong199817 小时前
打破远程协助的安全信任困局,ToDesk AI审计功能自动操作留痕
网络·人工智能·科技·安全·电脑·远程工作
Mr.HeBoYan19 小时前
一次持续三天才出现的丢包故障——深入解析 DPDK Memory Ordering、rte_ring 与 CPU Memory Barrier (下)
linux·网络·算法·架构·dpdk
kp000001 天前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp000001 天前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
许彰午1 天前
02-网络的抽象层
网络·智能路由器
X7x51 天前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
ttod_qzstudio1 天前
【软考备考】计算机网络详解:OSI/TCP-IP 分层 + IP 子网划分,一篇拿下网络模块(附 10 道练习)
网络·tcp/ip·计算机网络·软考
Geek-Chow1 天前
A Practical Tour of AWS Networking: VPCs, Subnets, Gateways, and More
网络·aws
kp000001 天前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全
数据知道1 天前
网络地址转换(NAT)与安全:映射原理、打洞与内网暴露风险
网络·安全·智能路由器·内网安全