NAT är en förkortning, inte ett protokoll, och står för Network Address Translation.
I grung och botten avser man den teknik där en IP-adress i ett IP-paket byts ut.
Det finns olika typer av NAT. Statisk NAT och dynamisk NAT. Sedan finns det en drös med andra varianter som tillverkarna väljer att namnge med Smart NAT osv.
Statisk NAT avser oftast situationer där man byter adress statiskt mellan en extern adress och en intern som sitter på någon typ av server. Det finns ärven PAT, Port Address Translation, där man översätter TCP/UDP-portar. Vanligaste varianten av statisk NAT är dock Network Address and Port Translation (NAPT) där man port för port väljder vilken intern adress som trafiken ska vidarebefodras till. Man byter alltså destinations-IP-adress för inkommande paket, och vice versa för utgående. I vissa fall byter man även destinationsport.
För utgående trafik använder man oftast Dynamisk NAT, där flera (obegränsat?) med interna adresser döljs bakom ett externt IP för utgående trafik. En TCP eller UDP-session utåt har alltid en source- och en destinationsport. Dessa tillsammans med source-IPadressen byts ut (destinationsporten behålls, men sourceporten byts ut). På det sättet kan flera interna datorer och andra IP-enheter (hostar) dela på en publik (för internet synlig) adress.
Denna mappning skapar en del svårigheter för en hacker att skicka illasinnade paket in i nätverket då kan måste träffa rätt både på source och destinations-port resp. adress. Detta ger alltså ett visst skydd när man använder NAT.
Men det är inte "hacker proof" så att säga. En riktigbrandvägg krävs för att förhindra mer målmedvetna attacker. Många produkter på marknaden utger sig för att ha en brandvägg, när det i själva verket bara är deras NAT-implementation som de förlitar sig på.
Kortfattat: NAT (dynamisk sådan vilket är underförstått i denna typ av diskussion) är bra ur säkerhetssynpunkt, men det är inte säkert. Termer såsom Stateful Packet Inspection och Deep Packet Inspection figurerar, och betyder oftast ytterligare lite eller mycket mer. Det förstnämda har ett visst Israeliskt stort brandväggsföretag patent på osv, så termen används ofta försiktigt av konkurrenter. Men de flesta seriösa brandväggstillverkarna använder liknande metoder idag.