長時間の接続が予期せず切れることがある理由
すべての通信の背後にあるNATテーブルの項目には寿命があり、一定時間通信がないと期限切れになって、ルーターは応答をどこに返せばよいか分からなくなります。長時間接続を維持しながらもトラフィックが断続的にしか発生しないオンラインゲームやビデオ通話は特にこの影響を受けやすく、通話が長く無音状態になったり、ゲームのセッション中に通信の空白期間があったりすると、NATのマッピングが期限切れとなって接続が突然切断されることがあります。この問題を認識しているアプリケーションは、NATテーブルの項目を生かし続けるために、一定間隔で小さな「キープアライブ」パケットを送信するのが一般的です。
NATはファイアウォールのように見えても、ファイアウォールではない
NATが招かれざる外部からの接続を遮断する傾向があるのは、あくまでその動作原理から生じる副次的な結果であり、意図的に設計されたセキュリティ制御ではありません。悪意のあるトラフィックと無害なトラフィックを区別する仕組みも、遮断した試みを記録するログ機能も、パケットの中身を検査する能力もありません。本物のファイアウォールは、どのトラフィックを許可するかを意図的なルールに基づいて判断します。だからこそ、実際のファイアウォール機能を伴わずNATだけに頼っていると、本来のセキュリティツールが提供するきめ細かな制御を欠いたネットワークになってしまいます。
よくある質問
NATとファイアウォールは同じものですか?
いいえ、違います。NATの役割はあくまでアドレスを変換することだけであり、招かれざる外部からの接続を初期状態でブロックするのは、その変換の仕組みから生じる副次的な効果に過ぎず、意図的なセキュリティ機能ではありません。きめ細かいルールでトラフィックをフィルタリングするには、別途、本物のファイアウォール機能が必要です。
IPv6を使えばNATは不要になりますか?
IPv6はアドレス空間が非常に広く、理論上はすべての機器にパブリックアドレスを割り当てられるため、NATは必須ではなくなります。ただし現実には、当面IPv4とIPv6を併用する環境が多く残ると見られ、NATはしばらくの間、日常的に使われ続ける見込みです。