Рейтинг:0

Оставляет ли NAT след внутреннего источника?

флаг in
Sam

Мне было интересно, остается ли какой-либо след от исходного источника, когда пакет покидает NAT.

Допустим, я делаю серию DNS-запросов со своей машины на публичный сервер. Я за NAT. Может ли сервер каким-то образом увидеть, что эти запросы исходят от одной и той же машины? Например, использует ли NAT повторно исходный порт, если он поступает с той же машины?

флаг us
Это зависит от реализации NAT.
флаг in
Использует ли клиентская ОС повторно DNS-соединения, в большинстве случаев это UDP, поэтому нет, если это так, вы получаете новый запрос, реальных следов нет, но анализ данных может дать закономерности, также если, например, веб-сайт действительно хотел отследить вас, они могли бы используйте некоторые из них в каждом DNS-имени, которое можно отследить.
Рейтинг:5
флаг cn

На этот вопрос нет хорошего ответа, потому что вы задаете очень конкретный вопрос - для общего термина.

NAT — это подход, а не программа. Каждый маршрутизатор, реализующий NAT, может делать это по-разному. Деталь реализации.

Итак, универсального ответа нет.

Когда-то во IIRC можно было определить не только использование NAT, но и определенного производителя маршрутизатора (на основе таких деталей реализации), хотя это было ГОДЫ назад - тогда все наладилось.Серьезно, это требует анализа для каждого маршрутизатора и, возможно, различается даже между версиями прошивки на протяжении многих лет.

Да, и еще один - ваш пример плохой. Действительно плохо:

Допустим, я делаю серию DNS-запросов со своей машины на общедоступный сервер.

В любой настройке сети, которую я когда-либо видел, вы бы этого не сделали — ваша машина отправляла бы DNS-запрос к маршрутизатору, который также действует как локальный DNS-сервер. Любой запрос, который он не может выполнить, будет переадресован. Причина этого заключается в том, чтобы найти локальные активы, также зарегистрированные в DNS... о которых удаленный DNS не знает. В любом случае, используя эту (нормальную) настройку, NAT не будет задействован, поскольку любой внешний DNS-запрос действительно будет исходить от одного и того же устройства.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.