NAT穿越引入的一個漏洞

UE和ePDG通過Notify(NAT_DETECTION_SOURCE_IP)和Notify(NAT_DETECTION_DESTINATION_IP)判斷兩端是否處於NAT後面。如果任何一端探測探測到自己在NAT後面,本端會把自己的通信端口改爲4500。如圖1所示,UE 位於NAT後面,所以UE將自己通信端口由500變爲了4500,由於NAT設備做了地址映射,所以ePDG看到UE的地址是114
相關文章
相關標籤/搜索