网心云吧 关注:24,642贴子:164,949
  • 13回复贴,共1

此图一出谁与争锋?

只看楼主收藏回复

陕西移动3月23日突变nat7
那么问题来了,在此之前你见过nat7吗


IP属地:陕西来自Android客户端1楼2025-03-23 17:49回复
    不知道nat7是什么,也搜索不到相关内容,可能是检测工具的问题吧。


    IP属地:宁夏来自Android客户端2楼2025-03-23 18:40
    收起回复
      没听过nat7,这怕不是京东云那帮水货的检测吧


      IP属地:广东来自Android客户端3楼2025-03-23 18:53
      收起回复
        我移动已经被限制为 NAT4 了


        IP属地:陕西来自Android客户端4楼2025-03-24 11:41
        收起回复
          我的广电就是nat7


          IP属地:广东来自Android客户端5楼2025-03-24 15:33
          回复
            nat7是udp blocked


            IP属地:内蒙古6楼2025-03-24 18:19
            回复
              客户端主机所在网络可以分为以下类型:
              1, Opened: 即主机拥有公网IP,并且没有防火墙,可自由与外部通信.
              2, Full Cone NAT: 主机前有NAT设备,NAT规则如下:从主机UDP端口A发出的数据包都会对应到NAT设备出口IP的端口B,并且从任意外部地址发送到该NAT设备UDP端口B的包都会被转到主机端口A.
              3, Restricted cone NAT: 主机前有NAT设备,NAT规则如下:从主机UDP端口A发出的数据包都会对应到NAT设备出口IP的端口B,但只有从之前该主机发出包的目的IP发出到该NAT设备UDP端口B的包才会被转到主机端口A.
              4, Port Restricted cone NAT: 主机前有NAT设备,NAT规则如下:从主机UDP端口A发出的数据包都会对应到NAT设备出口IP的端口B,但只有从之前该主机发出包的目的IP/PORT发出到该NAT设备UDP端口B的包才会被转到主机端口A.
              5, Symmetric UDP Firewall: 主机出口处没有NAT设备,但有防火墙,且防火墙规则如下:从主机UDP端口A发出的数据包保持源地址,但只有从之前该主机发出包的目的IP/PORT发出到该主机端口A的包才能通过防火墙.
              6, Symmetric NAT: 主机前有NAT设备,NAT规则如下:即使数据包都从主机UDP端A发出,但只要目的地址不同,NAT设备就会为之分配不同的出端口B.
              7, Blocked: 防火墙限制UDP通信.
              测试过程
              STUN服务器运行在UDP协议之上,它具有两个固定公网地址,能完成以下几个功能:
              1. 告诉STUN客户端经NAT设备映射后的公网地址.
              2. 根据STUN客户端的要求,从服务器的其他不同IP或端口向客户端回送包.
              如何根据STUN服务器提供的功能来确认网络类型呢? rfc3489给出了如下图过程:
              这个过程可概括如下:
              1, STUN客户端向STUN服务器发送请求,要求得到自身经NAT映射后的地址:
              a,收不到服务器回复,则认为UDP被防火墙阻断,不能通信,网络类型:Blocked.
              b,收到服务器回复,对比本地地址,如果相同,则认为无NAT设备,进入第2步,否则认为有NAT设备,进入3步.
              2, (已确认无NAT设备)STUN客户端向STUN服务器发送请求,要求服务器从其他IP和PORT向客户端回复包:
              a,收不到服务器从其他IP地址的回复,认为包被前置防火墙阻断,网络类型:Symmetric UDP Firewall.
              b,收到则认为客户端处在一个开放的网络上,网络类型:Opened.
              3, (已确认存在NAT设备)STUN客户端向STUN服务器发送请求,要求服务器从其他IP和PORT向客户端回复包:
              a,收不到服务器从其他IP地址的回复,认为包被前置NAT设备阻断,进入第4步.
              b,收到则认为NAT设备类型为Full Cone,即网络类型:Full Cone NAT.
              4, STUN客户端向STUN服务器的另外一个IP地址发送请求,要求得到自身经NAT映射后的地址,并对比之:
              a,地址不相同,则网络类型:Symmetric NAT.
              b,相同则认为是Restricted NAT,进入第5步,进一步确认类型.
              5, (已确认Restricted NAT设备)STUN客户端向STUN服务器发送请求,要求服务器从相同IP的其他PORT向客户端回复包:
              a,收不到服务器从其他PORT地址的回复,认为包被前置NAT设备阻断,网络类型:Port Restricted cone NAT.
              b,收到则认为网络类型: Restricted cone NAT.


              IP属地:内蒙古7楼2025-03-24 18:22
              回复
                打入十八层地狱了


                IP属地:安徽来自Android客户端8楼2025-03-28 10:18
                收起回复