<div dir="ltr"><div dir="ltr"><br></div><br><div class="gmail_quote gmail_quote_container"><div dir="ltr" class="gmail_attr">Em seg., 8 de jun. de 2026 às 19:27, Fernando Gont <<a href="mailto:fgont@si6networks.com">fgont@si6networks.com</a>> escreveu:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">At the end of the day, NAT is a technology that does make the life of an <br>
attacker harder. Network topology information is typically of use to an <br>
attacker -- and NATs do hide it.  OTOH, a NAT results, as a side effect, <br>
in a diode-like firewall -- a policy that also makes the life of an <br>
attacker harder.<br></blockquote><div><br>Pelo amor de Deus peço que não comecemos a insinuar por aí que IPv6 não tem Firewall Stateful só com o objetivo de defender uma ideia.<br><br>Para os que estamos conversando nesse thread é desnecessário dizer que:<br>Assim como uma rede puramente IPv4 com(zero de NAT) pode operar atrás de um firewall Stateful da mesma maneira que uma rede com NAT pode(precisa) de um firewall Stateful.<br>Uma rede rede IPv6 pode (e deve) operar em um ambiente de Firewall Stateful.<br>P.S.: Tentar argumentar que "se for IPv6 fim-a-fim não tem stateful" é jogo baixo...<br><br></div></div><span class="gmail_signature_prefix">-- </span><br><div dir="ltr" class="gmail_signature"><div dir="ltr">Douglas Fernando Fischer<br>Engº de Controle e Automação<br><div style="padding:0px;margin-left:0px;margin-top:0px;overflow:hidden;color:black;text-align:left;line-height:130%;font-family:"courier new",monospace"></div></div></div></div>