我的路由器的配置应用程序(浏览器-接口)有一个用于虚拟服务器的页面。我没有为Teredo、Skype、Spotify、uTorrent创建条目,至少不是有意使用该界面。
我对此有两个问题:
( 1)首先,这些条目是如何到达那里的?
2)我将网关的IP地址从192.168.1.1改为192.168.2.1,因为除了COMCAST之外,我们刚刚获得了FIOS互联网,打算在不久的将来逐步淘汰COMCAST;FIOS路由器默认为192.168.1.1,因此我将路由器的IP地址更改为...2.1,现在Teredo、Skype、Spotify和uTorrent的一些条目仍然显示192.168.1.x IP地址。这些“陈腐”地址可否删除?
发布于 2013-02-17 15:37:14
有几种协议允许运行在NAT-aware路由器后面的应用程序将路由器配置为进行某些重定向,即允许从外部联系这些应用程序。例如见IGD和NAT-PMP。如果没有这样的具体协议,希望直接进行客户端到客户端通信(例如Skype)的应用程序需要求助于像UDP冲孔这样更粗俗的工具。
因此,您的条目是自动添加的,代表请求它们的应用程序。如何删除陈旧的条目完全依赖于设备。简单地重新启动路由器可能会起作用;或者不会。
从安全的角度来看,这突出了一个事实,即NAT并不完全等同于阻止传入连接的防火墙。在NAT后面的机器上运行并打算执行某些服务器类型操作的应用程序仍然可以执行这些操作。
https://security.stackexchange.com/questions/31035
复制相似问题