Ten temat jest naprawdę interesujący - dziękuję, że pytasz Neth.
Oto moja myśl - NAT jako funkcja bezpieczeństwa jest naprawdę styczną korzyścią. Jego głównym celem jest współdzielenie jednego adresu IP przez wiele systemów. Są sytuacje, gdy kupujesz tańszy Internet Comcast, podają tylko jeden statyczny adres IP. Oznacza to, że wiele systemów jest jednocześnie w trybie online, router musi zarządzać nimi za pośrednictwem NAT.
Doceniam obawy związane z bezpieczeństwem, ale wszyscy powyżej mają rację - bezpieczeństwo opiera się na twojej zaporze ogniowej, a nie na konfiguracji NAT.
Istnieją interesujące / fajne opcje, aby sprawdzić, czy bezpieczeństwo jest dla Ciebie.
1) Najpierw zapoznaj się z podstawami - sprawdź router pod kątem ustawień zapory. Jeśli nie ma nic wartościowego, zrewiduj go i sprawdź, czy możesz sflashować go za pomocą DD-WRT (open source i zły system operacyjny routera $$).
2) Wyodrębnij swój adres IP poprzez (a) Uruchamianie czegokolwiek prywatnego na maszynie wirtualnej w twoim systemie (b) przy użyciu serwera proxy lub usługi, takiej jak dodatek Cocoon dla FF (c) Instalowanie Tora.
Tego rodzaju myśl może trwać przez jakiś czas, więc na razie zostawiam ją tutaj. Godspeed w ochronie siebie online.