Cuidado: Travessia de NAT é uma Abordagem Simples e Eficiente Para Abrir Buracos em Firewall
DOI:
https://doi.org/10.5752/P.2316-9451.2020v8n2p29-41Palavras-chave:
Tradução de endereço da rede. Travessia de NAT. Perfuração (de firewall). Travessia de firewall. Transparência de rede. Falhas de Segurança.Resumo
As técnicas de travessia de NAT permitem que processos com endereços IP privados não roteáveis se comuniquem com outros processos fora dos limites de segurança da rede. Técnicas como UDP Hole Punching foram padronizadas pelo IETF e, usando túneis baseados nessas técnicas, é fácil permitir que processos de aplicativos em cima de qualquer protocolo de transporte, incluindo TCP, iniciem e recebam pacotes da Internet através de dispositivos NAT. No entanto, como efeito colateral, essas técnicas também passam livremente por firewalls. Neste trabalho, descrevemos como é possível configurar qualquer servidor rodando em qualquer porta (sem nenhuma configuração especial de firewall) para estabelecer conexões iniciadas em clientes de Internet arbitrários, tornando serviços não autorizados facilmente disponíveis. Mostramos também que o processo é leve, principalmente depois de concluída a configuração inicial, suportando virtualmente qualquer tipo de aplicativo não autorizado.
Downloads
Downloads
Publicado
Como Citar
Edição
Seção
Licença
Os autores dos artigos detêm o copyright sem restrições e mantêm direitos de publicação nos termos da licença Creative Common 4.0.
Licença Creative Common 4.0 - CC BY
Este obra está licenciado com uma Licença Creative Commons Atribuição 4.0 Internacional. CC BY