cs.phhsnews.com


cs.phhsnews.com / Pokud zablokujete všechna příchozí připojení, jak můžete stále používat Internet?

Pokud zablokujete všechna příchozí připojení, jak můžete stále používat Internet?


Pokud jsou všechny příchozí připojení k počítači blokovány, jak můžete stále přijímat data a / nebo mít aktivní spojení? Dnešní příspěvek SuperUser Q & A má odpověď na otázku zmateného čtenáře.

Současná otázka a odpověď se k nám dostala s laskavým svolením SuperUseru - subdivize Stack Exchange, komunitně řízeného seskupování webových stránek Q & A.

Otázka

Čtenář SuperUser Kunal Chopra chce vědět, jak může jeho počítač stále přijímat data, pokud jsou všechny příchozí spojení blokovány:

Pokud váš ISP nebo firewall blokuje všechny příchozí spojení, jak mohou webové servery stále odesílat data do vašeho prohlížeče? Odesíláte požadavek (odchozí) a server odesílá data (příchozí). Pokud zablokujete všechny příchozí připojení, jak může webový server reagovat?

Co je to s streamováním videa a hry pro více hráčů, kde se používá služba UDP? UDP je bezpřípojkový, takže neexistuje žádné spojení, které by mělo být stanoveno, tak jak to brání firewall nebo ISP?

Jak jsou data stále schopna dostat Kunalův počítač, pokud jsou všechny příchozí spojení blokovány?

Odpověď

Příspěvek uživatele SuperUser gowenfawr má pro nás odpověď:

"Příchozí blok" znamená, že příchozí nové připojení jsou blokovány, avšak povolený provoz je povolen. Pokud je povoleno odchozí nové připojení, pak je příchozí polovina této výměny v pořádku.

Brána firewall tuto skutečnost spravuje sledováním stavu připojení (taková firewall se často nazývá

Stateful Firewall ). Vidí odchozí TCP / SYN a povolí jej. Vidí příchozí SYN / ACK, ověřuje, zda odpovídá odchozí SYN, kterou viděl, že to dovoluje, atd. Pokud to umožňuje trojcestný handshake (tj. Je povoleno pravidly brány firewall), umožní to výměnu. A když uvidí konec této výměny (FINs nebo RST), toto spojení bude trvat mimo seznam povolených paketů. UDP se provádí podobně, i když zahrnuje zapnutí firewallu dostatečně na to, aby předstíral, že UDP má spojení nebo (což UDP nemá)

Musíte něco přidat k vysvětlení? Zní to v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.



Jaký je nejdelší Cat6 kabel, který můžete spouštět mezi počítačem a přepínačem?

Jaký je nejdelší Cat6 kabel, který můžete spouštět mezi počítačem a přepínačem?

Při přípravě na spuštění nového kabelu pro váš počítač se vyplatí vědět, jaké jsou omezení, abyste žádné problémy neskončí. S ohledem na to, dnešní příspěvek SuperUser Q & A poskytuje užitečné znalosti zmatenému čtenáři. Dnešní zasvěcování se k nám dostalo s laskavým svolením SuperUser - podskupiny Stack Exchange, komunitně řízeného seskupování webových stránek Otázky a odpovědi.

(how-to)

Jak upravit systém PATH pro snadný přístup k příkazovému řádku v systému Windows

Jak upravit systém PATH pro snadný přístup k příkazovému řádku v systému Windows

Už jste někdy uvažovali, proč můžete zadat příkaz ipconfig do příkazového řádku a funguje, ale kdy chcete použít program, který jste si stáhli, musíte nejprve přejít do svého adresáře? Zde je návod, jak to vyřešit pomocí systému Windows PATH Co je systém Windows PATH? Pokud jste stáhli program pro ADB jako Command Prompt, Debugging Bridge systému Android - adb v příkazovém řádku k jeho spuštění, stejně jako v případě vestavěných příkazů systému Windows (např.

(how-to)