de.phhsnews.com


de.phhsnews.com / Wenn Sie alle eingehenden Verbindungen blockieren, wie können Sie weiterhin das Internet nutzen?

Wenn Sie alle eingehenden Verbindungen blockieren, wie können Sie weiterhin das Internet nutzen?


Wenn alle eingehenden Verbindungen zu Ihrem Computer blockiert werden, wie können Sie dann noch Daten empfangen und / oder haben? aktive Verbindung? Der heutige SuperUser Q & A-Post hat die Antwort auf die Frage eines verwirrten Lesers.

Die heutige Question & Answer-Sitzung kommt dank SuperUser, einer Unterteilung von Stack Exchange, einer Community-gesteuerten Gruppierung von Q & A-Websites.

Screenshot mit freundlicher Genehmigung von Linux Screenshots (Flickr).

Die Frage

SuperUser Leser Kunal Chopra möchte wissen, wie sein Computer Daten noch empfangen kann, wenn alle eingehenden Verbindungen blockiert wurden:

Wenn Ihr ISP oder Ihre Firewall alle eingehenden Verbindungen blockiert, Wie können Webserver weiterhin Daten an Ihren Browser senden? Sie senden die Anfrage (ausgehend) und der Server sendet Daten (eingehend). Wenn Sie alle eingehenden Verbindungen blockieren, wie kann der Webserver reagieren?

Was ist mit Video-Streaming und Multi-Player-Spielen, bei denen UDP zum Einsatz kommt? UDP ist verbindungslos, es muss also keine Verbindung hergestellt werden, also wie geht das mit der Firewall oder dem ISP um?

Wie können Daten immer noch Kunals Rechner erreichen, wenn alle eingehenden Verbindungen blockiert wurden?

Die Antwort

SuperUser-Mitwirkender gowenfawr hat die Antwort für uns:

"Eingehender Block" bedeutet, dass eingehende neue Verbindungen blockiert werden, aber etablierter Verkehr erlaubt ist. Wenn also ausgehende neue Verbindungen erlaubt sind, ist die eingehende Hälfte dieses Austauschs in Ordnung.

Die Firewall verwaltet dies, indem sie den Status von Verbindungen verfolgt (eine solche Firewall wird oft als Stateful Firewall bezeichnet). Es sieht das ausgehende TCP / SYN und lässt es zu. Es sieht ein eingehendes SYN / ACK, verifiziert, dass es mit dem ausgehenden SYN übereinstimmt, das er gesehen hat, lässt es durch und so weiter. Wenn es einen Drei-Wege-Handshake erlaubt (d. H. Es ist durch die Firewall-Regeln erlaubt), erlaubt es diesen Austausch. Und wenn es das Ende dieses Austauschs sieht (FINs oder RST), wird es diese Verbindung von der Liste der erlaubten Pakete entfernen.

UDP ist ähnlich, obwohl es die Firewall erfordert, sich genug zu merken, dass UDP eine Verbindung hat oder Sitzung (was UDP nicht tut).


Haben Sie etwas zur Erklärung hinzufügen? Ton in den Kommentaren ab. Möchten Sie mehr Antworten von anderen technisch versierten Stack Exchange Benutzern lesen? Sehen Sie sich den vollständigen Diskussionsfaden hier an.


So passen Sie das Dock Ihres Macs an und fügen Designs mit cDock

So passen Sie das Dock Ihres Macs an und fügen Designs mit cDock

Hinzu OS X hat wenig ästhetische Vorzüge, aber manchmal möchten Sie es nur ändern. Glücklicherweise können Sie mit einer kostenlosen Open-Source-Anwendung das Erscheinungsbild des Docks nach Herzenslust optimieren. cDock ist eine kleine, sinnvolle App, die nicht installiert werden muss und zum Ändern des Docks verwendet werden kann unzählige Möglichkeiten.

(how-to)

So beheben Sie iMessage, das keine Meldungseffekte in iOS 10 zeigt

So beheben Sie iMessage, das keine Meldungseffekte in iOS 10 zeigt

IMessage hat ein riesiges Update in iOS 10 erhalten, das Dinge wie App-Integration von Drittanbietern, umfangreiche Links und eine Menge Spaß grafisch hinzugefügt hat Effekte für Nachrichten. Wenn Sie Meldungen sehen, die etwas wie "(mit unsichtbarer Tinte gesendet") sagen, anstatt den Effekt der unsichtbaren Tinte zu sehen, haben wir ein paar Korrekturen für Sie.

(how-to)