所谓NAT接入,主要是指以代理模式通过地址转换的方式提供的接入。随着便携型NAT接入设备尤其是小型无线路由器的普及,很多终端用户为了图方便,如可以同时连接多台设备,可以使用无线等,常以NAT方式私自将该类设备接入内部网络,这种接入方式对外表现为单点普通接入,实际上却有几台甚至十几台设备同时在接入,网管人员很难检测和监管。尤其是无线路由器的NAT接入,不仅大大扩展了内网的边界,其无线的覆盖范围少说方圆<?xml:namespace prefix = st1 ns = "urn:schemas-microsoft-com:office:smarttags" />50米,功率强大的覆盖几百米,由于无线的加密算法易于破解,这就为外部***内网提供了便利,由此带来的安全风险之大不可小觑。如果通过无线路由器接入的终端系统再通过3G进行上网,直接造成内网的非法外联,其危害更甚。<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
目前,针对非法NAT私接设备的检测手段不多,且都无法保证100%的准确,即存在一定的误报率,因此针对NAT私接设备的管理也就更加困难。

转载于:https://blog.51cto.com/jeepsen/360761

浅谈非法NAT接入对网络的安全风险相关推荐

  1. 浅谈同城双中心的网络部署模型

    企业建设数据中心时,出于灾备的考虑,会建设两个甚至多个数据中心.例如我们经常提到的"两地三中心",即同城双中心+异地中心. 同城双中心是指在同城或邻近城市建立两个可独立承担业务的数 ...

  2. 浅谈MQTT底层原理(网络调试助手直连阿里云)

    目录 第一节 本文探讨的内容 第二节 环境搭建 第三节 MQTT控制报文格式 第四节 CONNEC报文 第五节 订阅和取消订阅 第六节 接收消息和发布消息 第七节 网络调试助手直连阿里云极速体验 第一 ...

  3. 浅谈数字音视频传输网络——AVB

    本文将围绕:音频信号的数字化.以太网的传输方式.数字音频信号对以太网的要求.QoS服务质量.传统以太网传输实时数据流的方式.以太网音视频桥接(AVB)技术等几个方面展开说明. 在传统的音响系统里,声音 ...

  4. 浅谈流媒体技术在无线网络中的应用

    原文地址:http://info.broadcast.hc360.com/2009/10/100913135646.shtml 流媒体即媒体内容通过数据网络传送到客户端的同时,在客户端播放的一种机制. ...

  5. 安大计算机网络,浅谈计算机网络环境下的网络教学 安徽大学计算机教学部网络教学平台...

    [摘要] 网络的发展,创造出全新的网络文化.不少学校顺应时代需要建设了校园网,并连入了互联网,开始了网络教学的尝试.教师在教学过程中如何根据网络教学不同的教学模式,发挥教师的主导作用和激发学生自主学习 ...

  6. 浅谈学习率与初始化对网络的影响

    一.构建一个简单的神经网络 神经网络的两个重要超参数W,和learning_rate的设置对网络的好坏有重要的影响,合理的设置超参数是很重要的,下面通过简单的实验来看看是怎么影响网络的. 二.学习率的 ...

  7. 浅谈HTTP FTP和P2P网络大文件传输的优劣势

    随着各种行业和硬件设备的发展,大文件越来越多,比如在媒体行业为了保证图片和视频的清晰,和以前的相比,都比较大,尤其是出版社等行业.确保文件能快速的传输,现在很多企业还是使用的硬盘邮寄的方式.如果使用网 ...

  8. 保证计算机网络的稳定运行,[计算机如何连接网络]浅谈如何提高计算机网络的可靠性...

    <[计算机如何连接网络]浅谈如何提高计算机网络的可靠性>由会员分享,可在线阅读,更多相关<[计算机如何连接网络]浅谈如何提高计算机网络的可靠性(3页珍藏版)>请在装配图网上搜索 ...

  9. 非法终端接入管控的三部曲:控、查、导

    非法终端接入管控的三部曲:控.查.导 Jack zhai 一.问题的提出: ***者想要绕过网络的边界措施,直接***到网络内部,途径一般有两个:一是内部的主机"主动"建立新通道, ...

最新文章

  1. 如何限制IP,通过SSH登陆linux服务器
  2. php多流程,多种php开发环境搭建流程
  3. winform代码:关联窗体数据更新,删除dataGridview中选中的一行或多行
  4. 模拟RAID-10其中一个硬盘损坏
  5. 实用计算机相关日语词汇,计算机相关日语词汇整理2
  6. 会计转行从事IT,如何在一年时间内全职学习?
  7. python3 递归
  8. 在SharePoint网站中访问Webservice被拒绝的解决方法
  9. 终于有人把正态分布和二八法则讲明白了
  10. android 字符串替换_Android开发之旅:android架构
  11. 年底各类年会邀请函也要美美的设计
  12. docker mysql 阿里云_阿里云docker部署mysql
  13. tqdm模块不能单行输出问题
  14. 人脸对齐(七)--JDA算法
  15. 从HttpClient3迁移到HttpClient4
  16. 商品进销存系统c语言课设报告,商品进销存管理系统_C语言-课程设计(附报告论文).doc...
  17. AutoCAD Civil 3D-装配(标准横断面)
  18. android获取手机短信记录,Android开发获取短信的内容并截取短信
  19. 机器学习之数据挖掘算法(一)OneR算法
  20. 故宫景点功课20:宁寿宫区2

热门文章

  1. 洛谷P1429 平面最近点对(加强版)
  2. 配置web.xml和glassfish容器实现javaEE表单验证
  3. 微信开发——本地测试环境搭建
  4. 输出1-10之间的偶数,并统计奇数的个数
  5. Spark1.5.1学习笔记汇总
  6. 初试 spring web mvc
  7. Google App Engine已经支持JAVA了
  8. Python--day47--mysql索引类型介绍
  9. Bootstrap 3之美03-独立行,文字环绕,图片自适应,隐藏元素
  10. Django项目部署:使用uwsgi和nginx的方式