<!DOCTYPE html>
<html>
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  </head>
  <body>
    <p><font face="Arial">DĂ­k za odkaz. Princip NATu je mi známĂ˝, pĹ™esto
        jsem se snaĹľil ÄŤlánek pĹ™eÄŤĂ­st co nejpeÄŤlivÄ›ji.<br>
        MĂ˝tus 1: Asi by tĂ­mto zpĹŻsobem nešlo IP adresu zjistit, protoĹľe
        nic takovĂ©ho na zařízenĂ­ neběží a ani nemĹŻĹľe. Ale asi by ji Ĺˇlo
        objevit náhodou.  NavĂ­c nenĂ­ statická, protoĹľe zařízenĂ­ si o IP
        adresu Ĺ™Ă­ká z DHCP serveru.</font></p>
    <p><font face="Arial">MĂ˝tus 2, </font></p>
    <p><font face="Arial">  LAND attack: MyslĂ­m, Ĺľe nenĂ­ moĹľnĂ˝, protoĹľe
        ĹľĂˇdnĂ˝ port nenĂ­ otevĹ™enĂ˝.<br>
      </font></p>
    <p><font face="Arial">  Smurf attack: tomu ĂşplnÄ› nerozumĂ­m. ProÄŤ by
        router posĂ­lal ICMP paket do vnitĹ™nĂ­ sĂ­tÄ›? PĹ™edpokládám, Ĺľe by
        na nÄ›j sám odpovÄ›dÄ›l, ale nepustil by ho dál.</font></p>
    <p><font face="Arial">  Ping flood: Ale to zahltĂ­ router a ne
        zařízenĂ­ za NATem nebo ne?</font></p>
    <p><font face="Arial">MĂ˝tus 3,</font></p>
    <p><font face="Arial">  StřílĂ­me pĹ™es NAT: Pokud to dobĹ™e chápu, tak
        takovĂ˝ paket musĂ­ mĂ­t uvedeno správnĂ© ÄŤĂ­slo portu a správnou
        vnitĹ™nĂ­ P adresu, aby se nalezl v routovacĂ­ tabulce. Jinak je
        zahozen. ProtoĹľe IP adresa je dynamická a port se kaĹľdĂ˝m paketem
        mÄ›nĂ­, je to málo pravdÄ›podobnĂ©. Ale i tak, skoro s jistotou by
        pĹ™išel paket, na kterĂ˝ by zařízenĂ­ neumÄ›lo odpovÄ›dÄ›t a jako
        nesmysl by jej zahodilo. A příštĂ­ LocalPort by uĹľ byl jinĂ˝.</font></p>
    <p><font face="Arial"><br>
      </font></p>
    <p><font face="Arial">Snad jedinĂ˝ zpĹŻsob, kterĂ˝ mÄ› napadá, ale ten
        se v ÄŤlánku nezmiňuje je odchytit cestou paket, kterĂ˝ zařízenĂ­
        posĂ­lá serveru. Ten upravit a odpovÄ›dÄ›t na nÄ›j mĂ­sto serveru.
        JenĹľe pĹ™enášená data jsou binárnĂ­ a pomÄ›rnÄ› obtĂ­ĹľnÄ›
        srozumitelná, pokud k nim nenĂ­ popis.<br>
      </font></p>
    <pre class="moz-signature" cols="72">Martin Záruba</pre>
    <div class="moz-cite-prefix">Dne 8.7.2024 v 10:39 Martin Vancl
      napsal(a):<br>
    </div>
    <blockquote type="cite"
cite="mid:CAB7eFg=z5dWg7AvN+fqZ4pF9a=Wp+FNfu1oNy45YpjWL1tu4MA@mail.gmail.com">
      <meta http-equiv="content-type" content="text/html; charset=UTF-8">
      <div dir="ltr">Zarizeni budou za firewallem uplne stejne, jak jsou
        (nebo by mela byt) ted u IPv4.
        <div><br>
        </div>
        <div>NAT != firewall <a
href="https://www.root.cz/clanky/proc-neni-nat-totez-co-firewall/"
            moz-do-not-send="true" class="moz-txt-link-freetext">https://www.root.cz/clanky/proc-neni-nat-totez-co-firewall/</a></div>
        <div><br>
        </div>
      </div>
      <br>
      <div class="gmail_quote">
        <div dir="ltr" class="gmail_attr">po 8. 7. 2024 v 10:29
          odesĂ­latel Martin Záruba <<a href="mailto:swz@volny.cz"
            moz-do-not-send="true" class="moz-txt-link-freetext">swz@volny.cz</a>>
          napsal:<br>
        </div>
        <blockquote class="gmail_quote"
style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Asi
          bych to mÄ›l vÄ›dÄ›t, ale... Jak to vlastnÄ› je v IPv6? Chápu to
          dobĹ™e, <br>
          Ĺľe všechny adresy jsou pevnĂ© a veĹ™ejnĂ©? Co potom zabránĂ­, aby
          jednoduchĂ© <br>
          zařízenĂ­, kterĂ© zvládne jen nepatrnĂ˝ objem dat (tĹ™eba osmibit)
          bylo <br>
          chránÄ›no pĹ™ed Ăştokem z venku? TeÄŹ kdyĹľ je za NATem a umĂ­ se
          pouze <br>
          pĹ™ipojit k serveru a na routeru na nÄ›j nenĂ­ nic smÄ›rováno, je
          obtĂ­ĹľnÄ› <br>
          dostupnĂ©. Nebo jak to prosĂ­m je?<br>
          <br>
          Martin Záruba<br>
          <br>
          <br>
          Dne 8.7.2024 v 9:48 Miroslav Mraz napsal(a):<br>
          > Spíš neĹľ o modernost zde patrnÄ› jde o "bezpeÄŤnost".
          Narazil jsem <br>
          > dokonce na broker u kterĂ©ho se musĂ­ nastavit i IP adresa
          klienta. <br>
          > Smysl to celkem dává, ale já na to nechci pĹ™ilepit
          atomovou bombu. Ono <br>
          > vystavit nÄ›co do internetu jen pĹ™inese problĂ©my.<br>
          > PĹ™itom celĂ© by to Ĺˇlo elegantnÄ› vyĹ™ešit pĹ™es IPv6.
          BohuĹľel argument <br>
          > poskytovatelĹŻ pĹ™ipojenĂ­ "zatĂ­m jste jedinĂ˝, kdo to chce"
          je <br>
          > neprĹŻstĹ™elnĂ˝. TakĹľe ta maškaráda zĹŻstane dokud se najde
          dost lidĂ­, <br>
          > kteří na tom dokážou vydÄ›lávat.<br>
          ><br>
          > MrazĂ­k<br>
          ><br>
          -- <br>
          <br>
          _______________________________________________<br>
          HW-list mailing list  -  sponsored by <a
            href="http://www.HW.cz" rel="noreferrer" target="_blank"
            moz-do-not-send="true">www.HW.cz</a><br>
          <a href="mailto:Hw-list@list.hw.cz" target="_blank"
            moz-do-not-send="true" class="moz-txt-link-freetext">Hw-list@list.hw.cz</a><br>
          <a href="http://list.hw.cz/mailman/listinfo/hw-list"
            rel="noreferrer" target="_blank" moz-do-not-send="true"
            class="moz-txt-link-freetext">http://list.hw.cz/mailman/listinfo/hw-list</a><br>
        </blockquote>
      </div>
      <br clear="all">
      <div><br>
      </div>
      <span class="gmail_signature_prefix">-- </span><br>
      <div dir="ltr" class="gmail_signature">S pozdravem<br>
        Ing. Martin Vancl<br>
        <br>
        e-mail: Â <a href="mailto:tux.martin@gmail.com" target="_blank"
          moz-do-not-send="true" class="moz-txt-link-freetext">tux.martin@gmail.com</a><br>
        web: Â <a href="http://www.vancl-it.cz" target="_blank"
          moz-do-not-send="true">www.vancl-it.cz</a></div>
      <br>
      <fieldset class="moz-mime-attachment-header"></fieldset>
      <pre class="moz-quote-pre" wrap="">_______________________________________________
HW-list mailing list  -  sponsored by <a class="moz-txt-link-abbreviated" href="http://www.HW.cz">www.HW.cz</a>
<a class="moz-txt-link-abbreviated" href="mailto:Hw-list@list.hw.cz">Hw-list@list.hw.cz</a>
<a class="moz-txt-link-freetext" href="http://list.hw.cz/mailman/listinfo/hw-list">http://list.hw.cz/mailman/listinfo/hw-list</a>
</pre>
    </blockquote>
  </body>
</html>