Múltiples usuarios compartiendo la misma IP

2

Estoy configurando un proxy bastante inusual para un caso de nicho muy específico.

Estoy asignando (ip,port) de direcciones a los usuarios, desde donde pueden enviar y recibir paquetes UDP y TCP.

por ejemplo digamos que a alguien se le asigna 1.2.3.4:50000 , luego pueden enviar paquetes desde esa dirección y recibir paquetes a esa dirección.

A otra persona se le puede asignar 1.2.3.4:80 , desde donde pueden enviar y recibir paquetes.

Suponiendo que nuestra implementación es sólida y asignamos las IP que controlamos y los puertos > 0, ¿hay algún pasivo de seguridad aquí?

Sé que NAT es muy similar por cierto. Me pregunto cómo el usuario podrá ver y elegir cuál de las IP y las combinaciones de puertos disponibles utilizar, y por lo tanto, podría haber diferentes usuarios potencialmente maliciosos con acceso al puerto 25, 80, 443, etc., si esto rompe las suposiciones. de cualquier protocolo importante.

    
pregunta Max 25.03.2016 - 18:31
fuente

1 respuesta

2

No entiendo completamente tu pregunta. ¿Estás tratando de limitar a los usuarios usando una IP y un puerto en particular? En el mundo real, utilizamos puertos aleatorios para conectarnos al puerto del servidor de destino, es decir, está utilizando el puerto 65311 para conectarse al puerto 80.com de google.com. Por lo tanto, si desea bloquear el puerto de conexión del usuario para que no se conecte al exterior, es bastante habitual. Sin embargo, aún puede utilizar NAT para limitar qué puerto puede pasar a través del enrutador de interno a externo.

Además, puede asignar una dirección MAC a cierta IP. De lo contrario, la dirección MAC no autorizada o no configurada no tiene derecho a conectarse al exterior.

    
respondido por el DrKNa 25.03.2016 - 19:34
fuente

Lea otras preguntas en las etiquetas