Ha letiltja a bejövő kapcsolatokat, hogyan használhatja az internetet?
Ha a számítógéphez érkező összes bejövő kapcsolat blokkolva van, akkor hogyan kaphat még adatokat és / vagy aktív kapcsolatot létesíthet? A mai SuperUser Q&A posztja a zavaros olvasó kérdésére ad választ.
A mai Kérdések és válaszok munkamenet a Jóvagyon - a Stack Exchange alosztályának, a közösség által vezérelt Q&A webhelyek csoportjának köszönhetően..
A Linux képernyőképek (Flickr) kedvence.
A kérdés
A SuperUser olvasó Kunal Chopra azt szeretné tudni, hogy a számítógépe továbbra is képes-e adatokat fogadni, ha minden bejövő kapcsolat blokkolva van:
Ha az internetszolgáltató vagy a tűzfal blokkolja az összes bejövő kapcsolatot, hogyan tudnak a webkiszolgálók még mindig adatokat küldeni a böngészőjébe? A kérést (kimenő) elküldi, és a szerver adatokat küld (bejövő). Ha blokkolja az összes bejövő kapcsolatot, hogyan válaszolhat a webszerver?
Mi a helyzet a videó streaming és a többjátékos játékokkal, ahol az UDP-t használják? Az UDP csatlakozás nélküli, így nincs kapcsolat létre, így hogyan kezeli a tűzfal vagy az ISP?
Hogyan érhető el az adatok a Kunal számítógépéhez, ha minden bejövő kapcsolat blokkolva van?
A válasz
A SuperUser közreműködő gowenfawr válaszol nekünk:
A „bejövő blokk” azt jelenti, hogy a bejövő új kapcsolatok blokkolódnak, de a megalapozott forgalom megengedett. Tehát ha a kimenő új kapcsolatok megengedettek, akkor a csere bejövő fele rendben van.
A tűzfal kezeli ezt a kapcsolatok állapotának nyomon követésével (ilyen tűzfal gyakran a Állandó tűzfal). Látja a kimenő TCP / SYN-t és lehetővé teszi azt. Látja a bejövő SYN / ACK-t, ellenőrzi, hogy megfelel-e a látott SYN kimenőnek, lehetővé teszi, hogy átmegy, és így tovább. Ha lehetővé teszi a háromutas kézfogást (vagyis a tűzfalszabályok megengedik), akkor lehetővé teszi, hogy ez a csere. És amikor meglátja a csere végét (FINs vagy RST), akkor ezt az összeköttetést a megengedett csomagok listájáról fogja le.
Az UDP hasonlóan történik, bár magában foglalja a tűzfal elégséges emlékezetét, hogy úgy tesz, mintha az UDP-nek van egy kapcsolata vagy munkamenetje (amely UDP-nek nincs).
Van valami, amit hozzá kell adni a magyarázathoz? Kikapcsolja a megjegyzéseket. Szeretne további válaszokat olvasni más tech-savvy Stack Exchange felhasználóktól? Nézze meg a teljes beszélgetés szálát itt.