Se tutte le connessioni in entrata al tuo computer vengono bloccate, come puoi ancora ricevere dati e / o avere una connessione attiva? Il post di domande e risposte di SuperUser di oggi contiene la risposta alla domanda di un lettore confuso.
La sessione di domande e risposte di oggi ci arriva per gentile concessione di SuperUser, una suddivisione di Stack Exchange, un raggruppamento guidato dalla comunità di siti web di domande e risposte.
Screenshot per gentile concessione di Screenshot di Linux (Flickr) .
La domanda
Il lettore SuperUser Kunal Chopra vuole sapere come il suo computer può ancora ricevere i dati se tutte le connessioni in entrata sono state bloccate:
Se il tuo ISP o firewall sta bloccando tutte le connessioni in entrata, come possono i server web ancora inviare dati al tuo browser? Si invia la richiesta (in uscita) e il server invia i dati (in arrivo). Se blocchi tutte le connessioni in entrata, come può rispondere il server web?
Che dire dello streaming video e dei giochi multi-player in cui viene utilizzato UDP? UDP è senza connessione, quindi non è necessario stabilire alcuna connessione, quindi come lo gestisce il firewall o l'ISP?
In che modo i dati possono ancora raggiungere il computer di Kunal se tutte le connessioni in entrata sono state bloccate?
La risposta
Il collaboratore di SuperUser gowenfawr ha la risposta per noi:
"Blocco in entrata" significa che le nuove connessioni in entrata sono bloccate, ma il traffico stabilito è consentito. Quindi, se sono consentite nuove connessioni in uscita, la metà in entrata di tale scambio va bene.
Il firewall lo gestisce monitorando lo stato delle connessioni (un tale firewall è spesso chiamato a Stateful Firewall ). Vede il TCP / SYN in uscita e lo consente. Vede un SYN / ACK in entrata, verifica che corrisponda al SYN in uscita che ha visto, lo lascia passare e così via. Se consente un handshake a tre vie (cioè è consentito dalle regole del firewall), consentirà tale scambio. E quando vede la fine di quello scambio (FIN o RST), toglierà quella connessione dall'elenco dei pacchetti consentiti.
UDP è fatto in modo simile, sebbene implichi che il firewall si ricordi abbastanza da fingere che UDP abbia una connessione o una sessione (cosa che UDP non ha).
Hai qualcosa da aggiungere alla spiegazione? Audio disattivato nei commenti. Vuoi leggere altre risposte da altri utenti esperti di tecnologia Stack Exchange? Dai un'occhiata al thread di discussione completo qui .