NAT não é um recurso de segurança.
Para provar isso, visualize um roteador NAT sem um firewall. Toda porta externa usada por uma máquina interna é simplesmente deixada aberta.
Uma configuração de NAT como essa não forneceria segurança, pois qualquer pessoa externa poderia simplesmente conectar-se às suas portas internas através da última porta externa usada.
Por uma questão de fato, o UDP já está implementado assim, porque não há conexão para o gateway NAT rastrear. Ok, menti um pouco porque o UDP está limitado a receber do último IP enviado. Mas para assustar a todos, quando o NAT era novo, alguns fornecedores não entendiam isso direito e as portas UDP estavam abertas ao mundo.
Então, o que fornece a segurança real em um gateway NAT é não o NAT, mas é o firewall stateful .
Os comentários afirmando que estou errado continuam confundindo o firewall com a operação NAT. Obviamente, eles nunca jogaram com um roteador mais antigo (1998'ish) que simplesmente atribuiu o mapeamento de portas com base em um gatilho de pacote. Esses roteadores não tinham rastreamento de estado nem firewall, mas estavam implementando o NAT. Sem segurança. Qual é o meu ponto.