[LACNIC/Seguridad] El NAT y la seguridad (Cross-post de la lista de NANOG)

Marcelo Maraboli marcelo.maraboli en usm.cl
Vie Jun 8 12:42:10 BRT 2007



Fernando Gont wrote:
> At 08:15 p.m. 07/06/2007, you wrote:
> 
>>> Creo que ocultar tu red es parte de la seguridad basica. No anuncies lo
>>> innecesario.
>> FALSO !
>>
>> eso no es seguridad básica, es una falsa sensación de seguridad
>> que los admin TI tienen...
>>
>> "ocultar" tu red no es seguridad....lamentablemente, sino sería
>> muy fácil ;)
> 
> Todo suma. Por que habria de hacer publicamente 
> accesible a un sistema que no necesita estarlo?
> 

Favor no confindir ...

no tener NAT no hace que tus IP sean accesibles...

yo no tengo NAT para hacer in-accesibles mis IP, sino para
tener más direcciones IP.

Para hacer algo in-accesible desde el exterior,
usa firewalls... ;)

atte,


-- 
MSc. Marcelo Maraboli Rosselott
Jefe Area de Redes y Comunicaciones  (Network & UNIX Systems Engineer)
Ingeniero Civil Electronico, CISSP  (MSc., Electronic Engineer, CISSP)

Direccion Central de Servicios Computacionales (DCSC)
Universidad Tecnica Federico Santa Maria         phone: +56 32 2654071
Chile.    http://www.usm.cl                 http://elqui.dcsc.utfsm.cl



Más información sobre la lista de distribución Seguridad