Pokud jsou blokována všechna příchozí připojení k počítači, jak můžete stále přijímat data a / nebo mít aktivní připojení? Dnešní příspěvek Otázky a odpovědi SuperUser má odpověď na zmatenou otázku čtenáře.
Dnešní relace Otázky a odpovědi k nám přichází s laskavým svolením SuperUser - členění Stack Exchange, komunitního seskupení webů otázek a odpovědí.
Screenshot s laskavým svolením Screenshoty pro Linux (Flickr) .
Otázka
Čtečka SuperUser Kunal Chopra chce vědět, jak může jeho počítač stále přijímat data, pokud jsou blokována všechna příchozí připojení:
Pokud váš ISP nebo firewall blokuje všechna příchozí připojení, jak mohou webové servery stále odesílat data do vašeho prohlížeče? Odešlete požadavek (odchozí) a server odešle data (příchozí). Pokud zablokujete všechna příchozí připojení, jak může webový server reagovat?
A co streamování videa a hry pro více hráčů, kde se používá UDP? UDP je bez připojení, takže není třeba navázat připojení, tak jak to zvládne firewall nebo ISP?
Jak jsou data stále schopna dostat se do počítače Kunal, pokud jsou blokována všechna příchozí připojení?
Odpověď
Přispěvatel SuperUser gowenfawr má pro nás odpověď:
„Příchozí blok“ znamená, že příchozí nová připojení jsou blokována, ale navázaný provoz je povolen. Pokud jsou povolena odchozí nová připojení, pak je příchozí polovina této výměny v pořádku.
Firewall to zvládá sledováním stavu připojení (takový firewall se často nazývá a Stavový firewall ). Vidí odchozí TCP / SYN a umožňuje to. Vidí příchozí SYN / ACK, ověří, že odpovídá odchozímu SYN, který viděl, nechá to projít atd. Pokud to umožňuje třícestné podání ruky (tj. Je to povoleno pravidly brány firewall), bude to umožňovat tuto výměnu. A když uvidí konec této výměny (FINs nebo RST), odebere toto připojení ze seznamu povolených paketů.
UDP se provádí podobně, i když zahrnuje firewall, který si pamatuje natolik, aby předstíral, že UDP má připojení nebo relaci (což UDP nemá).
Máte co dodat k vysvětlení? Zvuk v komentářích. Chcete si přečíst více odpovědí od ostatních technicky zdatných uživatelů Stack Exchange? Podívejte se na celé diskusní vlákno zde .