Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Миф: сервер за NAT защищать не нужно

Сервер или NAS стоит дома или в офисе, роутер выдаёт ему серый адрес вида 192.168.1.50, из интернета до него «нельзя достучаться напрямую» — и отсюда рождается спокойствие: раз снаружи не видно, значит, можно не заморачиваться с firewall, обновлениями и паролями. Это заблуждение регулярно обходится дорого — взломанные камеры видеонаблюдения, NAS с зашифрованными файлами, роутеры в ботнетах. NAT решает задачу нехватки IPv4-адресов, а не задачу безопасности, и стоит открыть первый порт, подключить заражённое устройство к той же сети или включить UPnP —…

Подробнее →