Als alle inkomende verbindingen met uw computer worden geblokkeerd, hoe kunt u dan nog steeds gegevens ontvangen en / of een actieve verbinding? De SuperUser Q & A-post van vandaag biedt het antwoord op de vraag van een verwarde lezer. De vraag-en-antwoordsessie van vandaag komt tot ons dankzij SuperUser - een onderdeel van Stack Exchange, een door de gemeenschap gestuurde groep van Q & A-websites.
Screenshot met dank aan Linux Screenshots (Flickr).
De vraag
Als uw internetprovider of firewall alle inkomende verbindingen blokkeert, hoe kunnen webservers nog steeds gegevens naar uw browser verzenden? U verzendt het verzoek (uitgaand) en de server verzendt gegevens (inkomend). Als u alle inkomende verbindingen blokkeert, hoe kan de webserver dan reageren?
Hoe zit het met videostreaming en games voor meerdere spelers waarbij UDP wordt gebruikt? UDP is verbindingsloos, dus er is geen verbinding tot stand gebracht, dus hoe gaat de firewall of ISP daarmee om?
Hoe kunnen gegevens nog steeds de computer van Kunal bereiken als alle inkomende verbindingen zijn geblokkeerd?
Het antwoord
"Inkomend blok" betekent dat inkomende nieuwe verbindingen worden geblokkeerd, maar gevestigd verkeer is toegestaan. Dus als uitgaande nieuwe verbindingen zijn toegestaan, is de inkomende helft van die uitwisseling in orde.
De firewall beheert dit door de status van verbindingen bij te houden (een dergelijke firewall wordt vaak een
Stateful Firewall ) genoemd. Het ziet de uitgaande TCP / SYN en staat het toe. Het ziet een inkomende SYN / ACK, controleert of het overeenkomt met de uitgaande SYN die het heeft gezien, laat dit door, enzovoort. Als het een drieweg-handshake toestaat (dat wil zeggen toegestaan door de firewallregels), zal het die uitwisseling mogelijk maken. En wanneer het einde van die uitwisseling (FIN's of RST) wordt gezien, zal het die verbinding van de lijst met toegestane pakketten afhalen. UDP wordt op dezelfde manier gedaan, hoewel het erom gaat dat de firewall zich voldoende herinnert om te doen alsof UDP een verbinding heeft of sessie (welke UDP niet).
Heeft u iets toe te voegen aan de uitleg? Geluid uit in de reacties. Wilt u meer antwoorden van andere technisch onderlegde Stack Exchange-gebruikers lezen? Bekijk hier de volledige discussiethread
Waarom u MAC-adresfiltering op uw Wi-Fi-router niet gebruikt
Met MAC-adresfiltering kunt u een lijst met apparaten definiëren en deze apparaten alleen toestaan op uw Wi-Fi-netwerk. Dat is de theorie hoe dan ook. In de praktijk is deze bescherming vervelend om in te stellen en gemakkelijk te doorbreken. Dit is een van de Wi-Fi-routerfuncties die u een vals gevoel van veiligheid geven.
Heeft rooten of ontgrendelen de garantie van uw Android-telefoon ongeldig?
Veel handleidingen voor het twerken en hacken van Android waarschuwen dat uw garantie komt te vervallen door verder te gaan. Maar wordt u de reparatieservice eigenlijk ontzegd als u uw bootloader hebt geroot of ontgrendeld? GERELATEERD: Wat is het verschil tussen jailbreaking, Rooting en Unlocking? Dit is een lastige vraag om te beantwoorden.