
Pokud jsou všechny příchozí připojení k počítači blokovány, jak můžete stále přijímat data a / nebo mít aktivní spojení? Dnešní příspěvek SuperUser Q & A má odpověď na otázku zmateného čtenáře.
Současná otázka a odpověď se k nám dostala s laskavým svolením SuperUseru - subdivize Stack Exchange, komunitně řízeného seskupování webových stránek Q & A.
Otázka
Pokud váš ISP nebo firewall blokuje všechny příchozí spojení, jak mohou webové servery stále odesílat data do vašeho prohlížeče? Odesíláte požadavek (odchozí) a server odesílá data (příchozí). Pokud zablokujete všechny příchozí připojení, jak může webový server reagovat?
Co je to s streamováním videa a hry pro více hráčů, kde se používá služba UDP? UDP je bezpřípojkový, takže neexistuje žádné spojení, které by mělo být stanoveno, tak jak to brání firewall nebo ISP?
Jak jsou data stále schopna dostat Kunalův počítač, pokud jsou všechny příchozí spojení blokovány?
Odpověď
"Příchozí blok" znamená, že příchozí nové připojení jsou blokovány, avšak povolený provoz je povolen. Pokud je povoleno odchozí nové připojení, pak je příchozí polovina této výměny v pořádku.
Brána firewall tuto skutečnost spravuje sledováním stavu připojení (taková firewall se často nazývá
Stateful Firewall ). Vidí odchozí TCP / SYN a povolí jej. Vidí příchozí SYN / ACK, ověřuje, zda odpovídá odchozí SYN, kterou viděl, že to dovoluje, atd. Pokud to umožňuje trojcestný handshake (tj. Je povoleno pravidly brány firewall), umožní to výměnu. A když uvidí konec této výměny (FINs nebo RST), toto spojení bude trvat mimo seznam povolených paketů. UDP se provádí podobně, i když zahrnuje zapnutí firewallu dostatečně na to, aby předstíral, že UDP má spojení nebo (což UDP nemá)
Musíte něco přidat k vysvětlení? Zní to v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.
10 Důvodů, proč konečně přechod na systém Windows 10
ČTyři měsíce po vydání Windows 10 funguje dobře a přes některé škytavky si myslíme, že je čas na upgrade. Zde je deset důvodů, proč byste mohli učinit skok, pokud jste to ještě neučinili. Windows 8, se svými dvěma různými rozhraními - nově zakódovanou spouštěcí obrazovkou a úctyhodnou pracovní plochou - způsobil velkou záměnu a všichni kromě nejvíce odhodlaní uživatelé byli kdy schopni najít klid s ním.
Jak odstranit více podadresářů s jedním příkazem Linux
Chcete-li odstranit několik podadresářů v jiném adresáři pomocí příkazového řádku v systému Linux, obecně musíte použít rm příkaz několikrát. Existuje však rychlejší způsob, jak to udělat. Řekněme, že máme v něm adresář s názvem htg s pěti podadresáři a chceme je odstranit třemi. V normální situaci bychom třikrát použili příkaz rm .