¿Es posible un ataque DoS en una sola conexión doméstica cuando el ISP usa NAT?

3

Hoy en día, casi todos los ISP usan un sistema NAT para asignar a más personas la misma IP (al menos donde estoy), probablemente porque las direcciones IPv4 están terminando y quieren ahorrar dinero. ¿Es posible realizar un ataque DoS / DDoS en dicha conexión? Conociendo la dirección IP pública, creo que teóricamente es posible saturar el circuito ISP que usa NAT, pero prácticamente ¿es posible atacar solo el objetivo? También porque creo que es imposible para cualquier persona con ese poder saturar todo el ISP.

    
pregunta Chi non salta Pavarotti è 02.09.2018 - 19:17
fuente

3 respuestas

3

La capacidad de saturación del ancho de banda de un ISP completo es muy posible y, desafortunadamente, sucede a diario. Tienes razón en que con las técnicas como NAT de nivel de operador y el usuario final puede no tener una dirección IPv4 dedicada, pero eso puede resultar en una interrupción cuando se te ataca. Y, por supuesto, si el ISP implementó IPv6, es posible dirigirse de manera única al usuario final de esa manera.

    
respondido por el Teun Vink 02.09.2018 - 22:36
fuente
2

La respuesta es sí, es posible incluso si estás detrás de un NAT. Debido a que los ataques DDoS varían desde ataques de nivel de red como ping de la muerte hasta ataques de nivel de aplicación.

Puede que tenga suerte si su ISP ha implementado la protección Anti DDoS en su nivel de puerta de enlace (la mayoría de ellos lo hace en estos días, al menos para ataques básicos como ping de la muerte, ataques de alta tasa de paquetes, etc.).

    
respondido por el Sayan 03.09.2018 - 04:22
fuente
1

Bueno, depende. Sin reglas de DNAT explícitas, no se puede acceder directamente detrás del NAT, pero solo después de que se haya iniciado una conexión iniciada desde su lado. Sin embargo, no estoy muy seguro de si la pregunta tiene sentido, porque cuando el punto de entrada / salida de NAT es DoSed, también se verá afectado, ya que es su ruta a Internet.

    
respondido por el Karol Babioch 02.09.2018 - 23:10
fuente

Lea otras preguntas en las etiquetas