Domača » kako » Če blokirate vse dohodne povezave, kako lahko še vedno uporabljate internet?

    Če blokirate vse dohodne povezave, kako lahko še vedno uporabljate internet?

    Če so blokirane vse dohodne povezave z računalnikom, kako lahko še vedno sprejemate podatke in / ali imate vzpostavljeno povezavo? Današnja postavka SuperUser Q&A ima odgovor na zmedeno vprašanje bralca.

    Današnja seja vprašanj in odgovorov prihaja z namenom SuperUser-a, ki je del skupine Stack Exchange, ki temelji na skupnostih spletnih mest za vprašanja in odgovore.

    Posnetek zaslona z zaslonom Linuxa (Flickr).

    Vprašanje

    Bralnik SuperUser Kunal Chopra želi vedeti, kako lahko njegov računalnik še vedno prejema podatke, če so blokirane vse dohodne povezave:

    Če vaš ISP ali požarni zid blokira vse dohodne povezave, kako lahko spletni strežniki še vedno pošiljajo podatke v vaš brskalnik? Pošljete zahtevo (odhodni) in strežnik pošlje podatke (dohodne). Če blokirate vse dohodne povezave, kako se bo spletni strežnik odzval?

    Kaj pa pretakanje videov in igre za več igralcev, kjer se UDP uporablja? UDP je brez povezave, zato povezava ni vzpostavljena, kako se s tem ukvarjajo požarni zid ali ISP?

    Kako lahko podatki še vedno pridejo do računalnika Kunal, če so blokirane vse dohodne povezave?

    Odgovor

    Sodelavka uporabnika SuperUser gowenfawr ima odgovor za nas:

    »Dohodni blok« pomeni, da so nove dohodne povezave blokirane, vendar je dovoljen vzpostavljen promet. Torej, če so dovoljene odhodne nove povezave, je prihajajoča polovica te izmenjave v redu.

    Požarni zid to ureja s sledenjem stanju povezav (tak požarni zid se pogosto imenuje a Požarni zid). Ogleda izhodni TCP / SYN in ga dovoljuje. Ogleda prihajajoči SYN / ACK, preveri, ali se ujema z izhodnim SYN, ki ga je videl, pusti to skozi, in tako naprej. Če omogoča tristransko usklajevanje (to je dovoljeno s pravili požarnega zidu), bo omogočila to izmenjavo. In ko vidi konec te izmenjave (FINs ali RST), bo to povezavo izključil s seznama dovoljenih paketov.

    UDP poteka podobno, čeprav požarni zid spominja dovolj, da se pretvarja, da ima UDP povezavo ali sejo (ki jo UDP ne podpira)..


    Imate kaj dodati pojasnilu? Zvok v komentarjih. Želite prebrati več odgovorov drugih uporabnikov tehnologije Stack Exchange? Oglejte si celotno nit razprave tukaj.