Geistiger Hohlraum: NAT, DSL, Routing

Beitrag lesen

Ist nun bei
dem ADSL-Angebot mit dynamischer Adresse die aktuelle IP-Adresse
ausschliesslich nur für "mich", oder teile ich die IP-Adresse (NAT)
mit anderen?

Sofern die Deinem DSL-Modem zugewiesene Adresse nicht in den Bereichen 192.168.x.x, 172.y.x.x (11-Bit-Maske) oder 10.x.x.x liegt, ist diese Adresse ausschließlich für Dich.

Kann jemand - mit Kenntnis meiner (bzw. die des Routers) aktuellen
IP-Adresse und Port-Nummer (NAT) - durch den Router bis zu meinem
Computer "durchbrechen"?

Ja, allerdings müsste er dafür noch die Adresse des Servers kennen, zu dem die Verbindung des angegriffenen Ports gehört (oder der Server greift Dich direkt an). Wenn eine Verbindung zwischen 1 und 2 besteht, sollte die Netzwerksoftware keine ein Pakete von 3 akzeptieren (es sei denn, der Absender wurde gefälscht).

Darüber hinaus führen vernünftige Firewalls eine Stateful Packet Inspection durch, um sicherzustellen, dass das Paket auch in den aktuellen Kontext passt.

Und zu guter Letzt wäre noch anzumerken, dass mit manipulierten Paketen als erstes der Router zum Absturz gebracht wird. Am angeschlossenen Computer können höchstens noch die transportierten Daten unheil anrichten.