[No.3693]
レタス使い さん
2003年04月25日(金)00時58分04秒
Re:[No.3692] > >念のためにアレすると, LAN側からLAN側(サーバー)への攻撃れす。 > > WebCaster700にはその手のフィルターは無いようです。 > ちなみに、NetGenesis SuperOPT90 にも無いようです。 GapNATとかじゃないと routerを経由しないので, もともと無いと思うですよ。 直接 localアドレスで通信できちゃうから。 > >portを使った NATって部分は 自動的にある程度制限されるので, ソレで充分だと思ったのかも。 > >LAN側から要求したアレとその応答しか通さない, ってことになるから。 (WAN側から唐突に到着したとしても, LAN側へ振り分けようがないし) > > バーチャルサーバー機能(ポート番号により特定のPCへ転送する機能)で公開している分にはそうなんですが、 > グローバルIPアドレスを直接振っているPCは無防備になってしまいます。 > もしかしたら、WAN から LAN側のグローバルIPアドレスのPC への接続要求は全て遮断されているのかも…。 > もし↑だとすると、同じサービスのサーバーを複数台公開できませんね(バーチャルサーバー上のポート番号を複数個使えばできますが、不便ですぅ (^_^: )。 portを使った NATは, 1:多 のNATのことれす。WANからの接続は遮断されるです。 そのかわし, バーチャルサーバー機能で, たとえば SMTPをアレすることができるってのだと思うです。 global IPを割り当てている 1:1 NAT, あるいは GapNATが, 外からの接続をソレなりに受付ける(たとえば HTTP)もので, ホントならそこのフィルターはとても重要でし。 でも もしかすると, ひとつのサービスを複数で とか, フィルターとかは, Linux使えばなんとかできるから手を抜いているのかも。(^^) ・・・ Linuxのフィルターと, VMWare使って。
|