de.phhsnews.com


de.phhsnews.com / Wenn Sie alle eingehenden Verbindungen blockieren, wie können Sie weiterhin das Internet nutzen?

Wenn Sie alle eingehenden Verbindungen blockieren, wie können Sie weiterhin das Internet nutzen?


Wenn alle eingehenden Verbindungen zu Ihrem Computer blockiert werden, wie können Sie dann noch Daten empfangen und / oder haben? aktive Verbindung? Der heutige SuperUser Q & A-Post hat die Antwort auf die Frage eines verwirrten Lesers.

Die heutige Question & Answer-Sitzung kommt dank SuperUser, einer Unterteilung von Stack Exchange, einer Community-gesteuerten Gruppierung von Q & A-Websites.

Screenshot mit freundlicher Genehmigung von Linux Screenshots (Flickr).

Die Frage

SuperUser Leser Kunal Chopra möchte wissen, wie sein Computer Daten noch empfangen kann, wenn alle eingehenden Verbindungen blockiert wurden:

Wenn Ihr ISP oder Ihre Firewall alle eingehenden Verbindungen blockiert, Wie können Webserver weiterhin Daten an Ihren Browser senden? Sie senden die Anfrage (ausgehend) und der Server sendet Daten (eingehend). Wenn Sie alle eingehenden Verbindungen blockieren, wie kann der Webserver reagieren?

Was ist mit Video-Streaming und Multi-Player-Spielen, bei denen UDP zum Einsatz kommt? UDP ist verbindungslos, es muss also keine Verbindung hergestellt werden, also wie geht das mit der Firewall oder dem ISP um?

Wie können Daten immer noch Kunals Rechner erreichen, wenn alle eingehenden Verbindungen blockiert wurden?

Die Antwort

SuperUser-Mitwirkender gowenfawr hat die Antwort für uns:

"Eingehender Block" bedeutet, dass eingehende neue Verbindungen blockiert werden, aber etablierter Verkehr erlaubt ist. Wenn also ausgehende neue Verbindungen erlaubt sind, ist die eingehende Hälfte dieses Austauschs in Ordnung.

Die Firewall verwaltet dies, indem sie den Status von Verbindungen verfolgt (eine solche Firewall wird oft als Stateful Firewall bezeichnet). Es sieht das ausgehende TCP / SYN und lässt es zu. Es sieht ein eingehendes SYN / ACK, verifiziert, dass es mit dem ausgehenden SYN übereinstimmt, das er gesehen hat, lässt es durch und so weiter. Wenn es einen Drei-Wege-Handshake erlaubt (d. H. Es ist durch die Firewall-Regeln erlaubt), erlaubt es diesen Austausch. Und wenn es das Ende dieses Austauschs sieht (FINs oder RST), wird es diese Verbindung von der Liste der erlaubten Pakete entfernen.

UDP ist ähnlich, obwohl es die Firewall erfordert, sich genug zu merken, dass UDP eine Verbindung hat oder Sitzung (was UDP nicht tut).


Haben Sie etwas zur Erklärung hinzufügen? Ton in den Kommentaren ab. Möchten Sie mehr Antworten von anderen technisch versierten Stack Exchange Benutzern lesen? Sehen Sie sich den vollständigen Diskussionsfaden hier an.


So blenden iOS integrierte Apps in iOS 9 und früher

So blenden iOS integrierte Apps in iOS 9 und früher

Eine der ärgerlichsten Dinge über das iPhone und iPad ist die Unfähigkeit, integrierte Apps wie Tipps, Aktien zu verstecken , und Neuigkeiten. iOS 10 hat diesen Ärger endlich behoben, aber wenn Sie auf iOS 9 oder früher feststecken, haben Sie noch einige andere Problemumgehungen. RELATED: So entfernen Sie Apples integrierte Apps von Ihrem iOS Home-Bildschirm Wenn Sie ein relativ neues Gerät und das neueste Softwareupdate (iOS 10) haben, können Sie diese Apps mit der integrierten Methode ausblenden.

(how-to)

Kann ein Domänenname sowohl IPv6- als auch IPv4-Adressen haben?

Kann ein Domänenname sowohl IPv6- als auch IPv4-Adressen haben?

Wenn Sie mehr über Domänennamen und das System erfahren, fragen Sie sich vielleicht, ob Domänennamen sowohl IPv6- als auch IPv4-Adressen haben . Vor diesem Hintergrund hat der heutige SuperUser Q & A-Post Antworten auf Fragen von neugierigen Lesern. Die heutige Question & Answer-Sitzung kommt dank SuperUser zustande - einer Unterteilung von Stack Exchange, einer von der Community gesteuerten Gruppierung von Q & A-Websites Foto mit freundlicher Genehmigung von Thierry Ehrmann (Flickr).

(how-to)