nl.phhsnews.com


nl.phhsnews.com / Als u alle inkomende verbindingen blokkeert, hoe kunt u dan nog steeds internet gebruiken?

Als u alle inkomende verbindingen blokkeert, hoe kunt u dan nog steeds internet gebruiken?


Als alle inkomende verbindingen met uw computer worden geblokkeerd, hoe kunt u dan nog steeds gegevens ontvangen en / of een actieve verbinding? De SuperUser Q & A-post van vandaag biedt het antwoord op de vraag van een verwarde lezer. De vraag-en-antwoordsessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een door de gemeenschap gestuurde groep van Q & A-websites.

Screenshot met dank aan Linux Screenshots (Flickr).

De vraag

SuperUser-lezer Kunal Chopra wil weten hoe zijn computer nog steeds gegevens kan ontvangen als alle inkomende verbindingen zijn geblokkeerd:

Als uw internetprovider of firewall alle inkomende verbindingen blokkeert, hoe kunnen webservers nog steeds gegevens naar uw browser verzenden? U verzendt het verzoek (uitgaand) en de server verzendt gegevens (inkomend). Als u alle inkomende verbindingen blokkeert, hoe kan de webserver dan reageren?

Hoe zit het met videostreaming en games voor meerdere spelers waarbij UDP wordt gebruikt? UDP is verbindingsloos, dus er is geen verbinding tot stand gebracht, dus hoe gaat de firewall of ISP daarmee om?

Hoe kunnen gegevens nog steeds de computer van Kunal bereiken als alle inkomende verbindingen zijn geblokkeerd?

Het antwoord

SuperUser-bijdrager gowenfawr heeft het antwoord voor ons:

"Inkomend blok" betekent dat inkomende nieuwe verbindingen worden geblokkeerd, maar gevestigd verkeer is toegestaan. Dus als uitgaande nieuwe verbindingen zijn toegestaan, is de inkomende helft van die uitwisseling in orde.

De firewall beheert dit door de status van verbindingen bij te houden (een dergelijke firewall wordt vaak een

Stateful Firewall ) genoemd. Het ziet de uitgaande TCP / SYN en staat het toe. Het ziet een inkomende SYN / ACK, controleert of het overeenkomt met de uitgaande SYN die het heeft gezien, laat dit door, enzovoort. Als het een drieweg-handshake toestaat (dat wil zeggen toegestaan ​​door de firewallregels), zal het die uitwisseling mogelijk maken. En wanneer het einde van die uitwisseling (FIN's of RST) wordt gezien, zal het die verbinding van de lijst met toegestane pakketten afhalen. UDP wordt op dezelfde manier gedaan, hoewel het erom gaat dat de firewall zich voldoende herinnert om te doen alsof UDP een verbinding heeft of sessie (welke UDP niet).

Heeft u iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussiethread



De beste Android-snelkoppelingen die u waarschijnlijk niet gebruikt

De beste Android-snelkoppelingen die u waarschijnlijk niet gebruikt

Het mooie van technologie is niet alleen meer dingen doen, maar ook snel. Of je nu een specifiek contact wilt bellen met één tik, houd je telefoon ontgrendeld als je thuis of op het werk bent, start de camera in een flits om snel het perfecte moment vast te leggen of zoek een app in een haast, hier zijn enkele van de beste snelkoppelingen ingebouwd in Android die je waarschijnlijk niet gebruikt.

(how-to)

De laatste Windows 7-ISO die u ooit nodig zult hebben: hoe u het gebruiksgemak weet

De laatste Windows 7-ISO die u ooit nodig zult hebben: hoe u het gebruiksgemak weet

Microsoft heeft eindelijk een "gemaksprocedure" voor Windows 7 uitgebracht die updates van de afgelopen jaren combineert in één pakket (zoals een servicepack). Microsoft biedt geen ISO-images aan met deze updates geïntegreerd, maar u kunt uw eigen image in een paar eenvoudige stappen maken. Op die manier hoeft u niet te wachten als u in de toekomst een nieuw exemplaar van Windows 7 installeert om een ​​aantal jaar aan updates te downloaden (en meerdere keren opnieuw op te starten).

(how-to)