NAT je Network Address Translation. Od providera dostanes nejaku verejnu IP. K internetu pripojis router, ktoremu bude tato IP adresa pridelena. Router bude v lokalnej sieti pridelovat IP v rozsahu lokalnych adries (192.168.x.x, 10.x.x.x). Kazdy stroj, ktory teda pojde do internetu musi poslat poziadavku cez router a ten danemu PC potom posle naspat odpoved. Co je ale podstatne, ze z internetu vidia pripadni utocnici len router - nevidia PC v lokalnej sieti. Najprv teda musia naburat router, a az potom mozu robit utoky priamo voci PC. Lenze nema router otvorene ziadne porty do internetu okrem tych, ktore vytvara na poziadanie voci danemu servru, tak kde by sa mali utocnici naburat ? Ovladanie mas casto obmedzene iba na lokalnu siet (HTTP/HTTPS)...
Jednoducho, router ti zabezpeci, ze utocnici nemozu vyuzit zname chyby Windows a zaroven ani casto nemaju ziadny zachytny bod pre utok, nakolko cez router vacsinou neposkytujes ziadny verejne viditelnu sluzbu.
Situacia sa meni, ked si presmerujes niektore vonkajsie porty routeru na lokalne PC, no i vtedy staci strazit zranitelnosti danych sluzieb. Napriklad ak si vonkajsi port 80 routeru presmerujes na HTTP server beziaci na niektorom PC, tak si treba zistovat, ci dany HTTP server netrpi nejakou zranitelnostou a ci ho netreba upgradovat. No zranitelnosti vyplyvajuce z OS su stale pre utocnika neviditelne - on znova vidi iba router a porty, ktore si presmeroval - nic viac.
Co sa tyka zistenia ci mas router - napis ake mas zariadenia pre pripojenie k internetu a to by malo stacit. Rozumej nazvy modemov a inych veci ktore mas pripojene medzi internetovym kablom a PC
