Jos kaikki saapuvat yhteydet tietokoneeseesi estetään, miten voit silti vastaanottaa tietoja ja / tai saada aktiivisen yhteyden? Tämän päivän SuperUser Q & A -viestillä on vastaus hämmentyneeseen lukijan kysymykseen.
Tämän päivän Kysymys- ja vastausistunto tulee meille SuperUser-yhteisöstään, joka on Stack Exchangen osasto.
Näyttökuva: Linux-näyttökuvat (Flickr) .
Kysymys
SuperUser-lukija Kunal Chopra haluaa tietää, kuinka hänen tietokoneensa voi edelleen vastaanottaa tietoja, jos kaikki saapuvat yhteydet on estetty:
Jos Internet-palveluntarjoajasi tai palomuuri estää kaikki saapuvat yhteydet, miten verkkopalvelimet voivat edelleen lähettää tietoja selaimeesi? Lähetät pyynnön (lähtevä) ja palvelin lähettää tietoja (saapuva). Jos estät kaikki saapuvat yhteydet, miten verkkopalvelin voi vastata?
Entä videoiden suoratoisto ja monen pelaajan pelit, joissa UDP otetaan käyttöön? UDP on yhteydetön, joten yhteyttä ei voida luoda, joten miten palomuuri tai Internet-palveluntarjoaja käsittelee sitä?
Kuinka data pääsee edelleen Kunalin tietokoneelle, jos kaikki saapuvat yhteydet on estetty?
Vastaus
SuperUser-avustajalla gowenfawr on vastaus meille:
"Saapuva esto" tarkoittaa, että saapuvat uudet yhteydet estetään, mutta vakiintunut liikenne on sallittua. Joten jos lähtevät uudet yhteydet sallitaan, saapuva puoli tästä vaihdosta on kunnossa.
Palomuuri hallitsee tätä seuraamalla yhteyksien tilaa (tällaista palomuuria kutsutaan usein a Tilallinen palomuuri ). Se näkee lähtevän TCP / SYN: n ja sallii sen. Se näkee saapuvan SYN / ACK: n, tarkistaa, että se vastaa näkemääsi lähtevää SYN: ää, antaa sen läpi ja niin edelleen. Jos se sallii kolmisuuntaisen kättelyn (so. Palomuurisäännöt sallivat sen), se sallii vaihdon. Ja kun se näkee kyseisen vaihdon lopun (FIN tai RST), se ottaa kyseisen yhteyden pois sallittujen pakettien luettelosta.
UDP tehdään samalla tavalla, vaikka palomuuri muistaakin tarpeeksi teeskennellä, että UDP: llä on yhteys tai istunto (mikä UDP: llä ei ole).
Onko sinulla jotain lisättävää selitykseen? Ääni pois kommenteista. Haluatko lukea lisää vastauksia muilta teknisesti taitavilta Stack Exchangen käyttäjiltä? Katso koko keskusteluketju täältä .