Mājas lapa » » Ja jūs bloķējat visus ienākošos savienojumus, kā jūs joprojām varat izmantot internetu?

    Ja jūs bloķējat visus ienākošos savienojumus, kā jūs joprojām varat izmantot internetu?

    Ja tiek bloķēti visi ienākošie savienojumi ar datoru, kā jūs joprojām varat saņemt datus un / vai ir aktīvs savienojums? Šodienas SuperUser Q&A postenim ir atbilde uz neskaidru lasītāja jautājumu.

    Šodienas jautājumu un atbilžu sesija mums dod pieklājību no SuperUser-Stack Exchange apakšnodaļas, kas ir kopienas orientēta Q & A tīmekļa vietņu grupa.

    Ekrānuzņēmums pieklājīgi no Linux Screenshots (Flickr).

    Jautājums

    SuperUser lasītājs Kunal Chopra vēlas uzzināt, kā viņa dators joprojām var saņemt datus, ja visi ienākošie savienojumi ir bloķēti:

    Ja jūsu ISP vai ugunsmūris bloķē visus ienākošos savienojumus, kā tīmekļa serveri joprojām var nosūtīt datus uz jūsu pārlūkprogrammu? Jūs nosūtāt pieprasījumu (izejošo) un serveris nosūta datus (ienākošos). Ja bloķējat visus ienākošos savienojumus, kā var atbildēt tīmekļa serveris?

    Kā ar video straumēšanu un vairāku spēlētāju spēlēm, kurās tiek izmantots UDP? UDP ir savienots bez savienojuma, tāpēc nav izveidots savienojums, tāpēc kā to dara ugunsmūris vai ISP?

    Kā dati joprojām var sasniegt Kunāla datoru, ja visi ienākošie savienojumi ir bloķēti?

    Atbilde

    SuperUser ieguldītājam gowenfawr ir atbilde:

    “Ienākošais bloks” nozīmē, ka ienākošie jaunie savienojumi ir bloķēti, bet atļauta satiksme ir atļauta. Tātad, ja izejošie jaunie savienojumi ir atļauti, tad šīs apmaiņas puse ir labi.

    Ugunsmūris to pārvalda, izsekojot savienojumu stāvokli (šādu ugunsmūri bieži sauc par Nosacīts ugunsmūris). Tā redz izejošo TCP / SYN un ļauj to. Tā redz ienākošo SYN / ACK, pārbauda, ​​vai tas atbilst redzamajam SYN / SYN, ļauj to cauri un tā tālāk. Ja tas ļauj trīsceļu rokasspiedienu (t.i., to atļauj ugunsmūra noteikumi), tas ļaus šo apmaiņu. Un, kad tā redzēs šīs apmaiņas beigas (FIN vai RST), tas no šī atļauto pakešu saraksta tiks aizņemts.

    UDP tiek darīts līdzīgi, lai gan ugunsmūris atceras pietiekami daudz, lai izliktu, ka UDP ir savienojums vai sesija (kas UDP nav).


    Vai kaut kas jāpievieno paskaidrojumam? Skaņas izslēgšana komentāros. Vai vēlaties lasīt vairāk atbildes no citiem tehnoloģiju gudriem Stack Exchange lietotājiem? Apskatiet pilnu diskusiju pavedienu šeit.