Pagrindinis » kaip » Jei blokuojate visus gaunamus ryšius, kaip vis tiek galite naudotis internetu?

    Jei blokuojate visus gaunamus ryšius, kaip vis tiek galite naudotis internetu?

    Jei blokuojami visi įeinantys ryšiai su kompiuteriu, kaip jūs vis tiek galite gauti duomenis ir (arba) turėti aktyvų ryšį? Šiandienos „SuperUser“ atsakymų ir atsakymų atsakymas yra atsakas į painus skaitytojo klausimą.

    Šiandienos „Klausimų ir atsakymų“ sesija mums suteikiama pagal „SuperUser“ - „Stack Exchange“ padalinį, bendruomenės sukurtą „Q&A“ svetainių grupavimą.

    „Linux Screenshots“ („Flickr“) mandagumo vaizdas.

    Klausimas

    „SuperUser“ skaitytuvas Kunal Chopra nori sužinoti, kaip jo kompiuteris vis tiek gali gauti duomenis, jei visi įeinantys ryšiai buvo užblokuoti:

    Jei jūsų interneto paslaugų teikėjas arba užkarda blokuoja visus gaunamus ryšius, kaip interneto serveriai vis tiek gali siųsti duomenis į jūsų naršyklę? Jūs siunčiate užklausą (išeinantį) ir serveris siunčia duomenis (gaunamus). Jei blokuojate visus gaunamus ryšius, kaip gali atsakyti žiniatinklio serveris?

    Ką apie vaizdo transliaciją ir daugelio žaidėjų žaidimus, kuriuose UDP pradeda veikti? UDP yra be ryšio, todėl nėra jokio ryšio, kuris būtų sukurtas, todėl kaip tai veikia ugniasienė ar IPT?

    Kaip duomenys vis dar pasiekiami „Kunal“ kompiuteryje, jei buvo užblokuoti visi gaunami ryšiai?

    Atsakymas

    „SuperUser“ dalyvis „gowenfawr“ turi atsakymą:

    „Priimamasis blokas“ reiškia, kad įeinantys nauji ryšiai yra užblokuoti, tačiau leidžiamas eismas. Taigi, jei leidžiama išeiti nauji ryšiai, tuomet gaunama ši mainų pusė yra gerai.

    Ugniasienė tai valdo stebėdama jungčių būseną (tokia ugniasienė dažnai vadinama „a“) Stateful Firewall). Jis mato išeinantį TCP / SYN ir leidžia jį. Jis mato gaunamą SYN / ACK, patikrina, ar jis atitinka išvykstamąjį SYN, kurį jis matė, leidžia, kad per ir kt. Jei tai leidžia trijų krypčių rankos paspaudimą (t.y., tai leidžiama ugniasienės taisyklėse), tai leis tokį keitimąsi. Ir kai jis mato šio mainų pabaigą (FINs arba RST), jis užmegs ryšį iš leistinų paketų sąrašo.

    UDP atliekamas panašiai, nors užkarda prisimena pakankamai, kad apsimestų, jog UDP turi ryšį arba seansą (kurio UDP nėra).


    Ar ką nors papildyti paaiškinimu? Garsas išjungtas komentaruose. Norite perskaityti daugiau atsakymų iš kitų „tech-savvy Stack Exchange“ vartotojų? Čia rasite visą diskusijų temą.