次の2つの質問があります。次の問題を解決するのに役立ちます。
私が知る限り、対称NATでは、リモートホストからのパケットがローカルネットワークに戻ることができるように、NATにウィンドウを作成するために、ローカル隠しノード(NATの背後)が接続を開始する必要があります。誰かがこれを行う方法を教えてもらえますか?
アプリケーションは、ソースとターゲットの間のパスにNATが存在することをどのように知ることができますか?
ベストアンサー1
(2)から始めるだけです。Michal Zalewskiのp0fパッシブモニタリングツール。これは、TCP "SYN"ソースがNATの背後にあるという推測をサポートしているようです。