
Pokud jsou všechny příchozí připojení k počítači blokovány, jak můžete stále přijímat data a / nebo mít aktivní spojení? Dnešní příspěvek SuperUser Q & A má odpověď na otázku zmateného čtenáře.
Současná otázka a odpověď se k nám dostala s laskavým svolením SuperUseru - subdivize Stack Exchange, komunitně řízeného seskupování webových stránek Q & A.
Otázka
Pokud váš ISP nebo firewall blokuje všechny příchozí spojení, jak mohou webové servery stále odesílat data do vašeho prohlížeče? Odesíláte požadavek (odchozí) a server odesílá data (příchozí). Pokud zablokujete všechny příchozí připojení, jak může webový server reagovat?
Co je to s streamováním videa a hry pro více hráčů, kde se používá služba UDP? UDP je bezpřípojkový, takže neexistuje žádné spojení, které by mělo být stanoveno, tak jak to brání firewall nebo ISP?
Jak jsou data stále schopna dostat Kunalův počítač, pokud jsou všechny příchozí spojení blokovány?
Odpověď
"Příchozí blok" znamená, že příchozí nové připojení jsou blokovány, avšak povolený provoz je povolen. Pokud je povoleno odchozí nové připojení, pak je příchozí polovina této výměny v pořádku.
Brána firewall tuto skutečnost spravuje sledováním stavu připojení (taková firewall se často nazývá
Stateful Firewall ). Vidí odchozí TCP / SYN a povolí jej. Vidí příchozí SYN / ACK, ověřuje, zda odpovídá odchozí SYN, kterou viděl, že to dovoluje, atd. Pokud to umožňuje trojcestný handshake (tj. Je povoleno pravidly brány firewall), umožní to výměnu. A když uvidí konec této výměny (FINs nebo RST), toto spojení bude trvat mimo seznam povolených paketů. UDP se provádí podobně, i když zahrnuje zapnutí firewallu dostatečně na to, aby předstíral, že UDP má spojení nebo (což UDP nemá)
Musíte něco přidat k vysvětlení? Zní to v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.
Jak utéct disky z Windows, Mac nebo zaváděcího disku
Ať už necháte jít na počítač nebo likvidujete jednotku USB, je dobré ji vymazat, pokud na něm byly vždy citlivé a nezašifrované údaje. Tím zabráníte někoho, aby používal nástroje pro obnovení smazaných souborů, aby obnovil citlivé údaje z této jednotky. Nejspíš byste měli použít šifrování celého disku namísto utírání disků.
Oracle není schopen zabezpečit Java plug-in, tak proč je stále povolen výchozí?
V roce 2013 byla Java zodpovědná za 91 procent všech počítačových kompromisů. plug-in prohlížeče Java je povolen - používají zastaralou, zranitelnou verzi. Ahoj, Oracle - je načase, aby byl plug-in standardně deaktivován. Oracle ví, že situace je katastrofa. Opustili bezpečnostní karanténu Java plug-in původně navrženou tak, aby vás ochraňovala před škodlivými Java applety.