<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一個令人匪夷所思的NAT地址轉換

    VSole2021-11-13 07:52:41

    一個房間里面有兩臺電腦,今天查百度ip地址,查詢結果兩臺電腦不一樣;過兩天再百度ip地址,查詢結果變成一樣的了!這是什么情況呢?

    由于全球IPv4地址的緊缺,運營商家的全球IP地址余糧也越來越捉襟見肘了。運營商為了緩解這個尷尬的局面,只有將分配給寬帶用戶的全球IP地址回收,分配給寬帶用戶的地址不再是全球IP地址,而是CGT(CarrierGrade Translation)地址,比如100.64.x.x/10。

     100.64.x.x/10

    這個地址段可不是全球IP地址,而是運營商級的私有IP地址,所以也無法直接進入互聯網。如果想進入互聯網,必須在運營商與互聯網的邊界NAT設備上,將這些私有IP地址轉換成可全球可路由的IP地址。

     通常邊界NAT設備上匯聚了來自一個城區、一個城市的所有需要進入互聯網的流量,同時在線的session數可能會有上百萬條。而一個全球IP地址所能支持的session數取決于有多少可用的端口數。端口數量的最大值為65536,但是通常0-1024端口會系統保留。所以可用的端口數大約在64K左右。

     很顯然,一個IP地址無法滿足海量NAT地址轉換的需求。所以運營商會采用多個IP地址(地址池)的方式,當一個IP地址的端口耗盡了,那么就使用其他IP地址、以及端口號來進行映射,這僅僅是一種實現方法。

    還有一種方法是,多個IP地址負載均衡的方式。即沒有必要耗盡一個IP地址所有端口的情況下,才使用其他的IP地址。

    通過這樣的計算:

    • 當地址池有10個IP地址時,最大可以支撐 64K * 10 = 640 K session。
    • 當地址池有100個IP地址時,最大可以支撐 64K * 100 = 6400 K session。

    當同一個局域網的兩臺電腦,訪問互聯網時,共經歷了兩次NAT轉換操作。

    第一次NAT發生在局域網與運營商的邊界設備上,通常為家庭無線路由器,需要將用戶的私有IP地址,比如10.x.x.x , 192.168.x.x, 轉化成運營商CGT地址。

    第二次NAT發生在運營商與互聯網的邊界設備上,通常為高端運營商級路由器,需要將CGT地址轉化成全球可路由IP地址。

    如果運氣好,兩臺電腦的IP地址最終被運營商映射為同一個全球IP地址。當然運氣不好,兩臺電腦的IP地址有可能映射為同一個地址池的不同的全球IP地址。

    在瀏覽器里輸入一個網址敲回車鍵,是否瀏覽器進程只使用一個源端口與服務器的目的端口在通信?

    并不是。在大多數情況下,瀏覽器會使用N個端口與同一個服務器的同一個端口在通信。造成的后果就是,運營商的一個全球IP地址可用的64K端口更快地被耗盡,所以需要更大的地址池來服務用戶。

    運營商端口匯聚
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該省運營商網絡安全部門相關負責人表示,不光要重視省公司網絡安全,所有地市公司的業務網絡威脅可視、可控也是當下亟需解決的問題。
    一個房間里面有兩臺電腦,今天查百度ip地址,查詢結果兩臺電腦不一樣;過兩天再百度ip地址,查詢結果變成一樣的
    隨著德國工業4.0、美國工業互聯網、中國制造2025等戰略的不斷推進下,再加上物聯網、云計算、大數據、5G等新一代信息技術的融合發展,工業生產網絡逐漸與辦公網、互聯網以及第三方網絡進行互聯互通,使得原本封閉可信的工業生產環境被打破,面臨了病毒、木馬、黑客、敵對勢力等威脅。尤其近幾年,勒索軟件對工業生產企業攻擊更加頻繁,如2018年臺積電Wannacry勒索事件,以及今年5月美國最大成品油管道運營商
    圖解網絡設備選型
    2022-06-08 13:33:17
    網絡工程師必看干貨文章
    安全區域邊界在近幾年變得越來越精細越來越模糊,因為攻擊的形式、病毒傳播的途徑層出不窮,我以攻擊者的角度去看,任何一個漏洞都可以成為勒索病毒傳播和利用的方式,我們要做到全面補丁壓力重重,通過邊界劃分,依靠不同的邊界安全防護,在發生問題的情況下將損失降到最低。
    綠盟科技云安全綱領
    2022-10-09 16:47:21
    綠盟科技自2012年開始研究并打造云計算安全解決方案,并于2022年正式推出“T-ONE云化戰略”,將安全產品與方案全面向云轉型,并構建開放的云化生態。考慮到各類數據上云趨勢明顯,云上的數據安全應特別得到重視。每年因錯誤配置、漏洞利用等問題進而發生的惡意代碼執行事件與日俱增,惡意樣本總數相比2020年同期數量上漲10%,因而云計算租戶需要特別注意這些安全風險。
    數字安全的內涵是以網絡安全為基礎手段、數據安全為核心目的,其已經成為數字經濟健康發展和社會活動穩定保障的重要支撐。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    據外媒報道,美國電信運營商T-Mobile已同意因去年針對其網絡系統入侵造成的客戶敏感信息泄露而遭到的集體訴訟達成和解。 大約一年前,T-Mobile首次披露了這次大規模黑客攻擊的細節。此次泄露的信息包括客戶姓名、社保號碼、電話號碼、地址和出生日期等。
    經歷了這幾年實戰化的大型攻防演練,三化六防、掛圖作戰已經成為關基單位網絡安全工作的指導思想,網絡空間資產的全面、動態、主動、精準防護成為必然。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类