de.phhsnews.com


de.phhsnews.com / Wenn Sie alle eingehenden Verbindungen blockieren, wie können Sie weiterhin das Internet nutzen?

Wenn Sie alle eingehenden Verbindungen blockieren, wie können Sie weiterhin das Internet nutzen?


Wenn alle eingehenden Verbindungen zu Ihrem Computer blockiert werden, wie können Sie dann noch Daten empfangen und / oder haben? aktive Verbindung? Der heutige SuperUser Q & A-Post hat die Antwort auf die Frage eines verwirrten Lesers.

Die heutige Question & Answer-Sitzung kommt dank SuperUser, einer Unterteilung von Stack Exchange, einer Community-gesteuerten Gruppierung von Q & A-Websites.

Screenshot mit freundlicher Genehmigung von Linux Screenshots (Flickr).

Die Frage

SuperUser Leser Kunal Chopra möchte wissen, wie sein Computer Daten noch empfangen kann, wenn alle eingehenden Verbindungen blockiert wurden:

Wenn Ihr ISP oder Ihre Firewall alle eingehenden Verbindungen blockiert, Wie können Webserver weiterhin Daten an Ihren Browser senden? Sie senden die Anfrage (ausgehend) und der Server sendet Daten (eingehend). Wenn Sie alle eingehenden Verbindungen blockieren, wie kann der Webserver reagieren?

Was ist mit Video-Streaming und Multi-Player-Spielen, bei denen UDP zum Einsatz kommt? UDP ist verbindungslos, es muss also keine Verbindung hergestellt werden, also wie geht das mit der Firewall oder dem ISP um?

Wie können Daten immer noch Kunals Rechner erreichen, wenn alle eingehenden Verbindungen blockiert wurden?

Die Antwort

SuperUser-Mitwirkender gowenfawr hat die Antwort für uns:

"Eingehender Block" bedeutet, dass eingehende neue Verbindungen blockiert werden, aber etablierter Verkehr erlaubt ist. Wenn also ausgehende neue Verbindungen erlaubt sind, ist die eingehende Hälfte dieses Austauschs in Ordnung.

Die Firewall verwaltet dies, indem sie den Status von Verbindungen verfolgt (eine solche Firewall wird oft als Stateful Firewall bezeichnet). Es sieht das ausgehende TCP / SYN und lässt es zu. Es sieht ein eingehendes SYN / ACK, verifiziert, dass es mit dem ausgehenden SYN übereinstimmt, das er gesehen hat, lässt es durch und so weiter. Wenn es einen Drei-Wege-Handshake erlaubt (d. H. Es ist durch die Firewall-Regeln erlaubt), erlaubt es diesen Austausch. Und wenn es das Ende dieses Austauschs sieht (FINs oder RST), wird es diese Verbindung von der Liste der erlaubten Pakete entfernen.

UDP ist ähnlich, obwohl es die Firewall erfordert, sich genug zu merken, dass UDP eine Verbindung hat oder Sitzung (was UDP nicht tut).


Haben Sie etwas zur Erklärung hinzufügen? Ton in den Kommentaren ab. Möchten Sie mehr Antworten von anderen technisch versierten Stack Exchange Benutzern lesen? Sehen Sie sich den vollständigen Diskussionsfaden hier an.


Kaufen Sie Ihr Kabelmodem, anstatt es zu mieten, um $ 120 pro Jahr zu sparen

Kaufen Sie Ihr Kabelmodem, anstatt es zu mieten, um $ 120 pro Jahr zu sparen

Wenn Sie sich für den Kabel-Internetdienst anmelden, benötigen Sie ein Modem. Sie werden oft aufgefordert, das Modem gegen eine monatliche Gebühr von Ihrem Internetdienstanbieter zu mieten oder es direkt zu kaufen. Wenn Sie bereits für den Kabel-Internetdienst angemeldet sind, wird möglicherweise eine Gebühr für "Modem-Miete" angezeigt Ihre monatliche Rechnung.

(how-to)

Windows möchte immer mein USB-Laufwerk scannen und reparieren; Soll ich es lassen?

Windows möchte immer mein USB-Laufwerk scannen und reparieren; Soll ich es lassen?

Es ist ein alltäglicher Anblick für viele Windows-Benutzer: Sie stecken Ihr Flash-Laufwerk oder die Speicherkarte von Ihrer Kamera und Windows besteht darauf, dass es ein Problem gibt, das behoben werden muss. Muss etwas repariert werden? Sie riskieren etwas, indem Sie das Nörgeln ignorieren, um das Laufwerk zu scannen und zu reparieren?

(how-to)