Už aby tu IPv6 bylo. Zlo jménem NAT snad bude konečně zničeno! A neopovažujte se někdo argumentovat, že NAT zvyšuje bezpečnost - to je jen oblbování sebe sama, od bezpečnosti je tu firewall. NAT jde přímo proti duchu Internetu (každý počítač musí být unikátně přímo adresovatelný).
Samozřejmě, že se velmi těším na smrt NATu, a štvě mne že je to proti duchu internetu.
Ale prosím vás, neplácejme tu. na PC na veřejné IP, je cca 10x denně útočeno, na PC za natem ani jednou za měsíc. JE ÚPLNĚ JEDNO, že se dá NAT dovnitř traverzovat (dost blbě), že od bezpečnosti je to FW, ne NAT.
Prostě PC za natem je pro internet mnohem více anonymní, méně dosažitelné. NAT není zabezpečení PC, ale prostě statisticky VÝZNAMNĚ ZVYŠUJE BEZPEČNOST. Tečka
ty exploity na stránkách, to taky zachrání nat? a ty keyloggery, který se připojujou bůhví kam? Jinak, samo, že je na počítač útočeno, když není za firewallem. Nebo snad myslíte, že ISP dává na veřejky firewall s pravidlem -A INPUT -p tcp --syn -j REJECT? To je prostě taková berla, že se na počítače s veřejkou útočí. Je jasné, že výrostci skenují porty, dobývají se na 135/TCP.
Proti exploitům na stránkách nepomůže ani fw, ale spíše content scanner. Ohledně připojování bůhvíkam, to mi firewall musí taky povolit, protože se čas od času potřebuji připojovat bůhví kam.