NAT
siglaredes
Significa: Network Address Translation
Reescrever endereços IP em trânsito, classicamente para deixar muitos hosts privados compartilharem um endereço público.
O Network Address Translation (RFC 2663) é por que uma casa ou escritório inteiro pode ficar atrás de um único IP público. Vem em variações, NAT de origem, NAT de destino, tradução de portas, e complica qualquer coisa que suponha que o endereço visto é o real.
O NAT foi um contorno para o esgotamento de endereços que virou infraestrutura permanente. Reescrever endereços de origem para que muitos hosts compartilhem um endereço público comprou décadas de vida extra para a internet IPv4 e, ao fazê-lo, mudou a arquitetura de alcançabilidade fim a fim para algo mais próximo de visibilidade em mão única.
Esse efeito colateral é a razão de ele ser frequentemente confundido com segurança. O NAT de fato impede conexões de entrada não solicitadas, mas como consequência de não haver entrada de tradução, e não como decisão de política, e ele não inspeciona nada. Um dispositivo NAT não é um firewall, e a crença de que é já deixou muitas redes internas planas atrás de um roteador que nunca impôs coisa alguma.
O custo é pago por protocolos que carregam endereços dentro do payload ou esperam que os pares conectem de volta. Voz, vídeo e aplicações ponto a ponto tiveram de desenvolver maquinaria de travessia, e é por isso que STUN, TURN e ICE existem. O IPv6 remove a justificativa original por completo ao tornar os endereços abundantes, e a persistência de hábitos de NAT em implantações IPv6 é mais cultural do que técnica.
Também conhecido como: nat, pat, masquerade, source nat, snat, dnat