
Pokud jsou všechny příchozí připojení k počítači blokovány, jak můžete stále přijímat data a / nebo mít aktivní spojení? Dnešní příspěvek SuperUser Q & A má odpověď na otázku zmateného čtenáře.
Současná otázka a odpověď se k nám dostala s laskavým svolením SuperUseru - subdivize Stack Exchange, komunitně řízeného seskupování webových stránek Q & A.
Otázka
Pokud váš ISP nebo firewall blokuje všechny příchozí spojení, jak mohou webové servery stále odesílat data do vašeho prohlížeče? Odesíláte požadavek (odchozí) a server odesílá data (příchozí). Pokud zablokujete všechny příchozí připojení, jak může webový server reagovat?
Co je to s streamováním videa a hry pro více hráčů, kde se používá služba UDP? UDP je bezpřípojkový, takže neexistuje žádné spojení, které by mělo být stanoveno, tak jak to brání firewall nebo ISP?
Jak jsou data stále schopna dostat Kunalův počítač, pokud jsou všechny příchozí spojení blokovány?
Odpověď
"Příchozí blok" znamená, že příchozí nové připojení jsou blokovány, avšak povolený provoz je povolen. Pokud je povoleno odchozí nové připojení, pak je příchozí polovina této výměny v pořádku.
Brána firewall tuto skutečnost spravuje sledováním stavu připojení (taková firewall se často nazývá
Stateful Firewall ). Vidí odchozí TCP / SYN a povolí jej. Vidí příchozí SYN / ACK, ověřuje, zda odpovídá odchozí SYN, kterou viděl, že to dovoluje, atd. Pokud to umožňuje trojcestný handshake (tj. Je povoleno pravidly brány firewall), umožní to výměnu. A když uvidí konec této výměny (FINs nebo RST), toto spojení bude trvat mimo seznam povolených paketů. UDP se provádí podobně, i když zahrnuje zapnutí firewallu dostatečně na to, aby předstíral, že UDP má spojení nebo (což UDP nemá)
Musíte něco přidat k vysvětlení? Zní to v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.
Jak zašifrovat službu DNS pro bezpečnější prohledávání
Již dávno jsme využívali výhody serverů DNS třetích stran, ale další užitek, který by vás mohl zajímat, je schopnost šifrovat všechny vaše požadavky na DNS, čímž vás dále chrání před nikým, kdo vás špionuje uprostřed. SOUVISEJÍCÍ: 7 Důvody použití služby DNS třetí strany DNSCrypt od skvělého týmu OpenDNS , je jednoduché řešení, které použijeme k přidání šifrování mezi počítačem a serverem DNS.
Použití nového systému Windows XP se systémem Windows Vista
Mac OS X 10.11, El Capitan ukládá celou řadu nových funkcí, z nichž nejvýznamnější je správa spouštění oken. Ano, to je pravda, OS X vám konečně umožňuje rozdělit Windows rovnoměrně na obrazovku, stejně jako Windows. Ne že se nám stěžujeme, že je možné spravovat okna, například Windows, i když to není úplně jako robustní, je dlouho vítaná změna, kterou mnoho konvertovaných uživatelů Windows často zajímá.