Hvis du blokerer alle indgående forbindelser, hvordan kan du stadig bruge internettet?
Hvis alle indgående forbindelser til din computer bliver spærret, hvordan kan du stadig modtage data og / eller have en aktiv forbindelse? Dagens SuperUser Q & A-indlæg har svaret på en forvirret læsers spørgsmål.
Dagens Spørgsmål & Svar session kommer til os med venlig hilsen af SuperUser-en underafdeling af Stack Exchange, en community-driven gruppe af Q & A-websteder.
Skærmbillede høflighed af Linux Screenshots (Flickr).
Spørgsmålet
SuperUser-læser Kunal Chopra vil vide, hvordan hans computer stadig kan modtage data, hvis alle indgående forbindelser er blevet blokeret:
Hvis din internetudbyder eller firewall blokerer alle indgående forbindelser, hvordan kan webservere stadig sende data til din browser? Du sender anmodningen (udgående), og serveren sender data (indgående). Hvis du blokerer alle indgående forbindelser, hvordan kan webserveren reagere?
Hvad med video streaming og multi-player spil hvor UDP kommer i brug? UDP er forbindelsesløs, så der er ingen forbindelse til oprettelse, så hvordan håndterer firewall eller internetudbyder det?
Hvordan kan data stadig nå Kunals computer, hvis alle indgående forbindelser er blevet blokeret?
Svaret
SuperUser bidragyder gowenfawr har svaret for os:
"Indkommende blok" betyder, at indkommende nye forbindelser er blokeret, men etableret trafik er tilladt. Så hvis udgående nye forbindelser er tilladt, så er den indkommende halvdel af denne udveksling okay.
Firewall styrer dette ved at spore tilstanden af forbindelser (sådan en firewall kaldes ofte a Stateful Firewall). Den ser det udgående TCP / SYN og tillader det. Det ser en indgående SYN / ACK, verificerer, at den svarer til udgående SYN, den så, lader det igennem og så videre. Hvis det tillader en trevejs håndtryk (det vil sige det er tilladt i firewallreglerne), tillader det at udveksle. Og når det ser udgangen af denne udveksling (FIN eller RST), vil den fjerne forbindelsen fra listen over tilladte pakker.
UDP gøres tilsvarende, selv om det indebærer firewall, der husker nok til at foregive, at UDP har en forbindelse eller session (hvilket UDP ikke gør).
Har du noget at tilføje til forklaringen? Lyde af i kommentarerne. Vil du læse flere svar fra andre tech-savvy Stack Exchange brugere? Tjek den fulde diskussionstråd her.