Это говорит только о примитивной логике распространенных NAT'ов (в отличие от спец-прокси).
Но это не значит, что в Firewall нельзя закрыть UDP полностью, а открывать только для желательных UDP-протоколов (DNS и т.п. по конкретным портам). И вообще, если задача админа стоит в блокировке Skype, то и начинать нужно блокировки его управляющих TCP-соединений, чьи параметры также хорошо известны. В этом случае до NAT'а и уязвимости его дефолтных политик для UDP дело даже не дойдет.
См. выше. Для отправки фейковых пакетов. Хотя я не очень понимаю зачем вышестоящему оратору фейковые пакеты.
Насчет "нормально работает" - да, под пятеркой и шестеркой, правда? Потому что под четверкой он не заработал - какие то проблемы были с реализацией pcm.
И я к тому же, фейковые пакеты там не нужны.
А у pcm вечные экзистенциальные проблемы и в новых шестёрках. С одной картой может работать, а с другой виснуть. Но Скайп я на четвёрке не пробовал, честно.
Фаервол никто не обманывает. В данном случае используется свойство Full conic NAT пропускать обратно всех, а не только тех, кому пакет был послан. Все это описано в соответствующих стандартах.
Что такое "сообщая об установленном соединении" в случае UDP мне вобще не понятно.
Специалисты изучают, как Skype обманывает файрволы