Full Cone Nat

Nat分为对称型Nat和圆锥型Nat,圆锥型又分为:端口受限,IP受限,Full Cone(完全圆锥)。

详解

https://chat.deepseek.com/share/qe62g2may1a9i0znl7

问题:为什么FTP可以通过配置ASPF穿越防火墙,而TFTP不行?

https://chat.deepseek.com/share/g3jpzu1k8dgfbia3h9



端口受限圆锥型跟对称型NAT的区别(TFTP举例)

https://chat.deepseek.com/share/jvili274hp7wce6bf3

Full Cone NAT (TFTP举例)

https://chat.deepseek.com/share/pbpkyc4kndn3urks2u


TFTP穿越NAT原理

配置

nat策略下调用

安全策略也要放行

使用TFTP上传文件,查看server map

安全策略只需要写一边就够了,因为后面使用的是完全圆锥型NAT进来的,因为完全圆锥型NAT出去的时候就会生成server map表,这个server map表可以让后续的流量绕过安全策略的检查,所以不用写回来的方向。

如果不用完全圆锥型NAT,就需要再放行untrust到trust的一个UDP流量,其实并不知道回来的端口号是什么,回来的端口是随机的,所以都要放行,不然回不来。


Full Cone NAT的安全风险

https://chat.deepseek.com/share/hwgnvxcntcn3mqdi7x


Full Cone Nat必须要内部自己先主动出去,才会留下打洞信息

https://chat.deepseek.com/share/fph0e0c0ssidvgw8ak


相关推荐
MAXrxc10 分钟前
VRRP初体验
网络
qq_2602412329 分钟前
将盾CDN:移动网络环境下的安全接入技术
网络·安全
试试勇气1 小时前
C++实现json-rpc框架
网络协议·rpc·json
咖喱o1 小时前
策略路由
网络
CDN3601 小时前
高防服务器磁盘 / CPU 爆满?攻击引流与资源扩容实战
运维·服务器·网络协议
white-persist1 小时前
【vulhub spring CVE-2018-1270】CVE-2018-1270 Spring Messaging 远程命令执行漏洞 完整复现详细分析解释
java·服务器·网络·数据库·后端·python·spring
听到微笑1 小时前
MCP传输协议演进:从SSE到Streamable HTTP
网络·网络协议·http
徒 花1 小时前
HCIP学习05 链路聚合(Eth-Trunk)+ VRRP
服务器·网络·学习·hcip
kyle~2 小时前
工程数学---机器人变化矩阵求解
网络·矩阵·机器人
爱学习的小囧2 小时前
VCF 9 实验室网络部署全攻略:从硬件连接到配置实操
开发语言·网络·php