Koduleht » kuidas » Kui blokeerite kõik sissetulevad ühendused, kuidas saate Interneti-ühendust veel kasutada?

    Kui blokeerite kõik sissetulevad ühendused, kuidas saate Interneti-ühendust veel kasutada?

    Kui kõik teie arvutisse saabuvad ühendused on blokeeritud, siis kuidas saate endiselt andmeid vastu võtta ja / või teil on aktiivne ühendus? Tänase SuperUser Q&A postituse vastus on segane lugeja küsimus.

    Tänane küsimuste ja vastuste seanss saabub meiega kohtades, kus on SuperUser-Stack Exchange'i alajaotis, kogukondlikult juhitav Q&A veebisaitide rühmitus.

    Linuxi ekraanipiltide (Flickr) viisakas.

    Küsimus

    SuperUser lugeja Kunal Chopra tahab teada, kuidas saab tema arvuti endiselt andmeid saada, kui kõik sissetulevad ühendused on blokeeritud:

    Kui teie ISP või tulemüür blokeerib kõik sissetulevad ühendused, siis kuidas saavad veebiserverid teie brauserisse andmeid veel saata? Saadate päringu (väljuv) ja server saadab andmed (sissetulevad). Kui blokeerite kõik sissetulevad ühendused, kuidas saab veebiserver vastata?

    Aga video voogesitus ja mitme mängijaga mängud, kus UDP hakkab kasutama? UDP on ühenduseta, nii et ühendust ei looda, nii kuidas hakkab tulemüür või ISP seda tegema?

    Kuidas jõuavad andmed Kunali arvutisse, kui kõik sissetulevad ühendused on blokeeritud?

    Vastus

    SuperUser'i toetaja gowenfawril on meile vastus:

    „Sissetulev plokk” tähendab, et sissetulevad uued ühendused on blokeeritud, kuid lubatud liiklus on lubatud. Nii et kui väljaminevad uued ühendused on lubatud, siis on selle vahetuse sissetulev pool õigesti.

    Tulemüür haldab seda, jälgides ühenduste olekut (sellist tulemüüri nimetatakse sageli a-ks) Oluline tulemüür). Ta näeb väljaminevat TCP / SYN ja lubab seda. See näeb sissetulevat SYN / ACK-d, kontrollib, kas see vastab väljaminevale SYN-ile, võimaldab seda läbi ja nii edasi. Kui see võimaldab kolmekäigulist käepigistamist (st see on lubatud tulemüüri reeglitega), lubab see seda vahetust. Ja kui ta näeb selle vahetuse lõppu (FINs või RST), võtab see ühendus lubatud pakettide loendist välja.

    UDP-d tehakse sarnaselt, kuigi see tähendab, et tulemüür mäletab piisavalt, et teeselda, et UDP-l on ühendus või seanss (mis UDP-l ei ole).


    Kas teil on midagi lisada selgitusele? Heli on kommentaarides välja lülitatud. Kas soovite lugeda rohkem vastuseid teistelt tech-savvy Stack Exchange'i kasutajatelt? Vaadake siin täielikku arutelu lõiku.