da.phhsnews.com


da.phhsnews.com / Hvis du blokerer alle indgående forbindelser, hvordan kan du stadig bruge internettet?

Hvis du blokerer alle indgående forbindelser, hvordan kan du stadig bruge internettet?


Hvis alle indgående forbindelser til din computer blokeres, hvordan kan du stadig modtage data og / eller have en aktiv forbindelse? Dagens SuperUser Q & A-indlæg har svaret på en forvirret læsers spørgsmål.

Dagens Spørgsmål og Svar session kommer til os med venlig hilsen af ​​SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.

Skærmbillede høflighed af Linux Screenshots (Flickr).

Spørgsmål

SuperUser-læser Kunal Chopra vil vide, hvordan hans computer stadig kan modtage data, hvis alle indgående forbindelser er blevet blokeret:

Hvis din internetudbyder eller firewall blokerer alle indgående forbindelser, hvordan kan webservere stadig sende data til din browser? Du sender anmodningen (udgående), og serveren sender data (indgående). Hvis du blokerer alle indgående forbindelser, hvordan kan webserveren reagere?

Hvad med video streaming og multi-player spil, hvor UDP kommer i brug? UDP er forbindelsesløs, så der er ingen forbindelse til oprettelse, så hvordan håndterer firewall eller internetudbyder det?

Hvordan kan data stadig nå Kunals computer, hvis alle indgående forbindelser er blevet blokeret?

Svaret

SuperUser bidragyder gowenfawr har svaret for os:

"Indgående blok" betyder, at indkommende nye forbindelser er blokeret, men etableret trafik er tilladt. Så hvis udgående nye forbindelser er tilladt, er den indkommende halvdel af denne udveksling ok.

Firewall styrer dette ved at spore tilstanden af ​​forbindelser (en sådan firewall kaldes ofte en Stateful Firewall ). Den ser det udgående TCP / SYN og tillader det. Det ser en indgående SYN / ACK, verificerer, at den svarer til udgående SYN, den så, lader det igennem og så videre. Hvis det tillader et trevejs håndtryk (det vil sige det er tilladt i firewallreglerne), tillader det at udveksle. Og når det ser udgangen af ​​denne udveksling (FIN eller RST), vil den fjerne forbindelsen fra listen over tilladte pakker.

UDP gøres tilsvarende, selv om det indebærer, at firewallen husker nok til at foregive, at UDP har en forbindelse eller session (hvilket UDP ikke gør).


Har du noget at tilføje til forklaringen? Lyde af i kommentarerne. Vil du læse flere svar fra andre tech-savvy Stack Exchange brugere? Se hele diskussionsgruppen her.


Hvad er en ESN, og hvorfor plejer jeg, hvis det er rent?

Hvad er en ESN, og hvorfor plejer jeg, hvis det er rent?

Hvis du er på markedet for en mobiltelefon, især en brugt, hører du en masse snak om ESN'er med vægt på, om telefonen er "ren" eller ej. Hvad betyder akronym, og hvad betyder det, hvis telefonen er ren eller ej? Kære How-To Geek, Jeg er for nylig ude af kontrakt med min cellebærer, og jeg vil virkelig ikke Kom tilbage til en lang kontrakt bare for at opgradere min telefon.

(how-to)

Skal du købe ekstra RAM til en gammel computer?

Skal du købe ekstra RAM til en gammel computer?

Nogle gange har du en ældre, men stadig meget nyttig computer og står over for et dilemma, skal du opgradere det eller bare holde ud, indtil du kan køb en ny? Dagens SuperUser Q & A-post diskuterer dilemmaet for at hjælpe en læser med at træffe en beslutning. Dagens Spørgsmål og Svar-sessions kommer til vores side med SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.

(how-to)