[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"i-lucide:person-standing":3,"post-01a0a6fb-4702-7428-903e-1191c0122a96":8,"i-lucide:badge-check":44,"i-lucide:file-down":46,"i-lucide:external-link":48,"i-lucide:share-2":50},{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":7},0,24,false,"\u003Cg fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\">\u003Ccircle cx=\"12\" cy=\"5\" r=\"1\"\u002F>\u003Cpath d=\"m9 20l3-6l3 6M6 8l6 2l6-2m-6 2v4\"\u002F>\u003C\u002Fg>",{"id":9,"wp_post_id":10,"wp_url":11,"title":12,"slug":13,"type":14,"thumbnail_url":15,"image_url":16,"published_at":17,"subject":18,"tags":23,"likes_count":4,"saves_count":4,"liked_by_me":6,"school_grades":29,"creator":36,"html_content":40,"has_pdf":6,"pdfs":41,"wp_updated_at":42,"synced_at":43},"01a0a6fb-4702-7428-903e-1191c0122a96",3299,"https:\u002F\u002Fmappedsa.altervista.org\u002F2026\u002F04\u002F15\u002Fappunti-su-nat-firewall-e-acl-sistemi-e-reti\u002F","Appunti su NAT, Firewall e ACL – Sistemi e Reti","appunti-su-nat-firewall-e-acl-sistemi-e-reti","appunti","https:\u002F\u002Fcdn.mappedsa.app\u002Fthumbnails\u002F3299\u002Fcdfca762b8e3a26ea0706601a2ffddd8.png","https:\u002F\u002Fcdn.mappedsa.app\u002Fimages\u002F3299\u002F4aed601bc5a228766e94970897725240.png","2026-04-15T18:14:23Z",{"id":19,"slug":20,"label":21,"emoji":22},"01a0a6c1-7c07-7ea5-809f-b8c545f24e68","sistemi-e-reti","Sistemi e Reti","🌐",[24,26],{"id":25,"slug":14,"label":14},"01a0a6fb-0b81-77c1-b31d-37a0fda642a1",{"id":27,"slug":20,"label":28},"01a0a6fa-ad55-77ba-82d8-18673d5d1df6","sistemi e reti",[30],{"id":31,"school_type":32,"year":33,"slug":34,"label":35},"01a0a6c1-7c41-7d27-bc98-d96a37e7e23d","secondaria_2",5,"secondaria_2-5","Secondaria II grado · 5ª",{"id":37,"username":37,"display_name":38,"is_official":39},null,"MappeDSA",true,"\u003Cp class=\"wp-block-paragraph\">Il protocollo \u003Cb>Network Address Translation (NAT)\u003C\u002Fb> rappresenta un pilastro fondamentale nella gestione delle reti moderne. Questa tecnologia permette di \u003Cstrong>tradurre gli indirizzi IP privati di una LAN in indirizzi IP pubblici\u003C\u002Fstrong>, consentendo agli host interni di comunicare con le risorse esterne su Internet. Oltre a facilitare la connettività, \u003Cstrong>il NAT fornisce un importante strato di sicurezza poiché nasconde l’infrastruttura interna\u003C\u002Fstrong>, impedendo l’accesso diretto ai dispositivi da parte di pacchetti non richiesti. Nello specifico, il dispositivo mantiene una tabella delle connessioni attive; pertanto, se un pacchetto in arrivo non corrisponde a una sessione registrata, il sistema lo scarta immediatamente.\u003C\u002Fp>\n\n\u003Ch3 class=\"wp-block-heading\">\u003Cstrong>L’evoluzione con il PAT e il ruolo dei Firewall\u003C\u002Fstrong>\u003C\u002Fh3>\n\u003Cp class=\"wp-block-paragraph\">Quando più dispositivi interni necessitano di connettersi simultaneamente utilizzando un \u003Cstrong>unico indirizzo pubblico\u003C\u002Fstrong>, interviene il \u003Cb>Port Address Translation (PAT)\u003C\u002Fb>. Questo meccanismo opera al livello di trasporto del modello \u003Cstrong>ISO\u002FOSI\u003C\u002Fstrong> e utilizza le porte per distinguere le diverse richieste, risolvendo i potenziali conflitti di instradamento che il NAT tradizionale non saprebbe gestire. Accanto a queste tecnologie, i \u003Cb>firewall\u003C\u002Fb> agiscono come guardiani del traffico dati,\u003Cstrong> filtrando i pacchetti in entrata e in uscita\u003C\u002Fstrong>. \u003Cstrong>Un firewall può essere un software dedicato o un hardware specifico, come un router con almeno due schede di rete\u003C\u002Fstrong>. I firewall che operano al livello \u003Cstrong>Application \u003C\u002Fstrong>garantiscono una sicurezza elevata analizzando il contenuto dei pacchetti, sebbene richiedano maggiori risorse computazionali e possano rallentare la navigazione.\u003C\u002Fp>\n\u003Cp class=\"wp-block-paragraph\">In questo contesto, l’utilizzo dei \u003Cb>server proxy\u003C\u002Fb> offre vantaggi significativi. Oltre a \u003Cstrong>mascherare l’indirizzo IP\u003C\u002Fstrong> del client per tutelare la privacy, i proxy migliorano le prestazioni della rete attraverso il caching dei contenuti richiesti frequentemente. Inoltre, permettono agli amministratori di monitorare le operazioni effettuate e di applicare regole di filtraggio granulari.\u003C\u002Fp>\n\n\u003Ch3 class=\"wp-block-heading\">\u003Cstrong>Architetture di sicurezza e DMZ\u003C\u002Fstrong>\u003C\u002Fh3>\n\u003Cp class=\"wp-block-paragraph\">Per proteggere le risorse critiche, i progettisti di rete utilizzano spesso la \u003Cb>DMZ (Zona Demilitarizzata)\u003C\u002Fb>. \u003Cstrong>La configurazione “a cuscinetto” impiega due firewall per isolare i server pubblici dalla LAN interna\u003C\u002Fstrong>, garantendo che un eventuale attacco esterno rimanga confinato nell’area perimetrale. Al contrario, la configurazione “a vicolo cieco” utilizza un unico firewall che gestisce i flussi verso la DMZ, assicurando che il traffico non possa mai transitare direttamente verso la rete privata.\u003C\u002Fp>\n\n\u003Ch3 class=\"wp-block-heading\">\u003Cstrong>Le Access Control List (ACL)\u003C\u002Fstrong>\u003C\u002Fh3>\n\u003Cp class=\"wp-block-paragraph\">Infine, le \u003Cb>Access Control List (ACL)\u003C\u002Fb> costituiscono lo strumento operativo per il controllo del traffico. Il router elabora queste liste di istruzioni in modo sequenziale; non appena un pacchetto soddisfa una condizione, il controllo si interrompe per eseguire l’azione di permesso o negazione. Le \u003Cb>ACL Standard\u003C\u002Fb> filtrano il traffico basandosi esclusivamente sull’IP sorgente, mentre le \u003Cb>ACL Extended\u003C\u002Fb> offrono un controllo molto più preciso, verificando anche l’indirizzo di destinazione, i protocolli e le porte coinvolte nella comunicazione.\u003C\u002Fp>\n\u003Cdiv class=\"wp-block-group is-layout-constrained wp-block-group-is-layout-constrained\">\n\u003Cp class=\"has-large-font-size wp-block-paragraph\">\u003Cstrong>Scarica PDF\u003C\u002Fstrong>\u003C\u002Fp>\n\n\n\n\u003C\u002Fdiv>\n\u003Cp class=\"has-extra-small-font-size wp-block-paragraph\">Tags: NAT, PAT, Firewall, ACL, DMZ, Sistemi e Reti appunti, Proxy, Sicurezza informatica, ISO\u002FOSI\u003C\u002Fp>\n\u003Cp class=\"wp-block-paragraph\" style=\"font-size:12px\">*Riassunto iniziale realizzato con l’ausilio dell’IA\u003C\u002Fp>",[],"2026-08-31T20:08:27Z","2026-09-15T21:31:20.699587Z",{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":45},"\u003Cg fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\">\u003Cpath d=\"M3.85 8.62a4 4 0 0 1 4.78-4.77a4 4 0 0 1 6.74 0a4 4 0 0 1 4.78 4.78a4 4 0 0 1 0 6.74a4 4 0 0 1-4.77 4.78a4 4 0 0 1-6.75 0a4 4 0 0 1-4.78-4.77a4 4 0 0 1 0-6.76\"\u002F>\u003Cpath d=\"m9 12l2 2l4-4\"\u002F>\u003C\u002Fg>",{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":47},"\u003Cg fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\">\u003Cpath d=\"M6 22a2 2 0 0 1-2-2V4a2 2 0 0 1 2-2h8a2.4 2.4 0 0 1 1.704.706l3.588 3.588A2.4 2.4 0 0 1 20 8v12a2 2 0 0 1-2 2z\"\u002F>\u003Cpath d=\"M14 2v5a1 1 0 0 0 1 1h5m-8 10v-6m-3 3l3 3l3-3\"\u002F>\u003C\u002Fg>",{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":49},"\u003Cpath fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\" d=\"M15 3h6v6m-11 5L21 3m-3 10v6a2 2 0 0 1-2 2H5a2 2 0 0 1-2-2V8a2 2 0 0 1 2-2h6\"\u002F>",{"left":4,"top":4,"width":5,"height":5,"rotate":4,"vFlip":6,"hFlip":6,"body":51},"\u003Cg fill=\"none\" stroke=\"currentColor\" stroke-linecap=\"round\" stroke-linejoin=\"round\" stroke-width=\"2\">\u003Ccircle cx=\"18\" cy=\"5\" r=\"3\"\u002F>\u003Ccircle cx=\"6\" cy=\"12\" r=\"3\"\u002F>\u003Ccircle cx=\"18\" cy=\"19\" r=\"3\"\u002F>\u003Cpath d=\"m8.59 13.51l6.83 3.98m-.01-10.98l-6.82 3.98\"\u002F>\u003C\u002Fg>"]