2024 Autor: Peter John Melton | [email protected]. Naposledy změněno: 2023-12-16 04:44
Dnešní zasedání Otázky a odpovědi se k nám přichází s laskavým svolením SuperUser - rozdělení Stack Exchange, komunitní skupiny webových stránek pro otázky a odpovědi.
Screenshot s laskavým svolením Linux Screenshots (Flickr).
Otázka
Čtečka SuperUser Kunal Chopra chce vědět, jak může počítač stále přijímat data, pokud jsou všechny příchozí spojení blokovány:
If your ISP or firewall is blocking all incoming connections, how can web servers still send data to your browser? You send the request (outgoing) and the server sends data (incoming). If you block all incoming connections, how can the web server respond?
What about video streaming and multi-player games where UDP comes into use? UDP is connectionless, so there is no connection to be established, so how does the firewall or ISP handle that?
Jak jsou data schopna dosáhnout Kunalova počítače, pokud byly všechny příchozí spojení blokovány?
Odpověď
Uživatel SuperUser gowenfawr má pro nás odpověď:
“Incoming block” means that incoming new connections are blocked, but established traffic is allowed. So if outbound new connections are allowed, then the incoming half of that exchange is okay.
The firewall manages this by tracking the state of connections (such a firewall is often called a Stateful Firewall). It sees the outgoing TCP/SYN and allows it. It sees an incoming SYN/ACK, verifies that it matches the outbound SYN it saw, lets that through, and so on. If it permits a three-way handshake (i.e. it is allowed by the firewall rules), it will allow that exchange. And when it sees the end of that exchange (FINs or RST), it will take that connection off the list of allowed packets.
UDP is done similarly, although it involves the firewall remembering enough to pretend that UDP has a connection or session (which UDP does not).
Musíte něco přidat k vysvětlení? Zní to v komentářích. Chcete se dozvědět více odpovědí od ostatních uživatelů technologie Stack Exchange? Podívejte se na celý diskusní příspěvek zde.
Doporučuje:
Jak zastavit příchozí telefonní hovory od vyzvánění na počítači Mac a iPad
Když někdo volá můj iPhone, zazvoní, jak očekáváte. Ale tak i můj Mac a můj iPad. Zní to jako dospívající kapela při jejich první zkoušce: všichni se snaží hrát stejnou melodii, ale nedělají to současně.
Jak moc mohu stáhnout, pokud jsem maximalizoval připojení k internetu na jeden měsíc?
Pravděpodobně jste se o to ani nepokusil, ale nešlo by to o zábavný experiment? Kolik byste mohl stáhnout z internetu, pokud jste pedál položili dolů a maximalizovali připojení po celý měsíc?
Jak zablokujete soubor v systému Windows, který zablokuje vymazání nebo přepisování?
Zatímco existuje spousta programů třetích stran k plnění úkolu, někdy chcete jen použít vestavěnou metodu, jak dělat totéž. Dnešní příspěvek SuperUser Q & A pomáhá čtečce najít skvělé vestavěné řešení, které zabrání jeho vymazání či přepsání.
Pokud si koupím počítač s Windows 8 a bezpečným zaváděním, mohu stále nainstalovat Linux?
Nový systém UEFI Secure Boot v systému Windows 8 způsobil více, než jeho spravedlivý podíl na nejasnostech, a to zejména u duálních booterů. Přečtěte si, jak vyřešíme chybné představy o duálním zavedení systému Windows 8 a Linux.
Aero není v systému Windows 8: 6 Funkce Aero můžete stále používat
Mnoho lidí si myslí, že Aero je úplně pryč v systému Windows 8, ale to není pravda. Společnost Microsoft nepomohla na záležitosti tím, že uvedla, že se "přesunula za Aero" do několika blogových příspěvků. Avšak hardwarová akcelerace a většina funkcí Aero jsou stále přítomny.