发现 NAT 这东西挺好用啊

11 天前
 Int100

发现 NAT 这东西挺好用啊,做一层 nat ,不做端口映射,后面的服务器基本不用担心来自公网的爆破了。

6435 次点击
所在节点    信息安全
26 条回复
cpstar
10 天前
那你需要的不是 NAT ,而是反代。。。。
TellMeWHY
10 天前
抛开安全性不谈,我就很讨厌 NAT ,20 年前很多软件对 NAT 的适配都不好,每次帮别人做 IT 维护烦得要死
后来学了 CCIE ,才知道 NAT 也分好多种,什么 SNAT,DNAT,PNAT.....感觉也就大陆由于 IPV4 缺乏(还要加上舆论管控)才把 NAT 当个宝
wheat0r
10 天前
@rebeccaMyKid #12 首先这里有一个历史遗留问题。早年间的路由器都是 MIPS 架构的,电路是针对路由协议设计的,NAT 性能远低于采用 x86 架构的防火墙。很久之前我实测过思科 2811 路由器从外往里访问服的 NAT 性能远低于同级别的 ASA 防火墙(当然防火墙贵非常多)。
但是现在这个时代,ARM 的算力太强,基本上 NAT 随便算,家用路由器对 NAT 的要求又不高,并不会感觉到什么减速。
propc
10 天前
@TellMeWHY 大陆由于 IPV4 缺乏(还要加上舆论管控)才把 NAT 当个宝,,,事实就是这样,他们还非要说得辣么高大上。。。
realpg
8 天前
你知道吗 “防火墙” 这个东西 最早指的就是 NAT 网关。。。
rebeccaMyKid
2 天前
@wheat0r #23 这我就真的不了解了。。反正我测了是没什么差别。我用的两个路由器我看了也都是 arm 的。因为前段时间看 v2 硬路由帖子的时候,还有人说 NAT 慢,我就觉得没这么夸张吧,然后自己配置完,就是直接插一个翻墙路由在主路由后面,根本没什么 performance degrade ,不管是网速还是延迟

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/1108573

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX