fbpx

In firewall-verbindingsporing in die tcp-toestandkolom, die verbindings wat nie 'n tcp-toestand het nie, in watter toestand is hulle?

In die opsporing van brandmuurverbindings, veral op MikroTik-toestelle wat RouterOS gebruik, kan u vind dat sommige verbindings nie 'n spesifieke TCP-staat gelys het nie.

Dit is gewoonlik omdat hierdie verbindings nie TCP-tipe is nie. Verbindingsopsporing in 'n firewall is nie beperk tot TCP-verbindings nie; Dit volg ook ander soorte verkeer soos UDP, ICMP, en meer, wat nie die verbinding-georiënteerde model en gedefinieerde state gebruik wat TCP gebruik nie.

Dit is bekend dat die TCP-protokol 'n verbindingsvestigings- en beëindigingsproses het wat verskeie state behels (soos SYN_SENT, ESTABLISHED, FIN_WAIT, ens.). Hierdie toestande laat gedetailleerde dop van die lewensiklus van 'n TCP-verbinding toe.

Aan die ander kant, protokolle soos UDP (User Datagram Protocol) y ICMP (Internet Control Message Protocol) is voorbeelde van protokolle wat nie 'n staatsgeoriënteerde verbinding op dieselfde manier as TCP tot stand bring nie. Daarom het hulle nie "TCP-state" as sodanig nie.

  • Vir UDP-verkeer, wat verbindingloos is, word geen verbindingsvestiging of beëindigingsproses verwag nie, dus is die konsep van verbindingstaat, in die TCP-sin, nie van toepassing nie. Die firewall kan egter steeds UDP-sessies opspoor deur die kombinasie van bron- en bestemmings-IP-adres en poortnommers, maar dit sal nie by spesifieke TCP-toestande geregistreer word nie.
  • Vir ICMP-verkeer, wat hoofsaaklik gebruik word om fout- of beheerboodskappe te stuur (soos dié wat deur die ping-opdrag gebruik word), pas ook nie die konsep van TCP-verbindingstatus toe nie.

Ter opsomming, as 'n inskrywing in jou firewall se verbindingspoor nie 'n TCP-toestand wys nie, verteenwoordig dit waarskynlik nie-TCP-verkeer en pas dit dus nie die verbindingtoestandmodel toe wat TCP gebruik nie.

Om hierdie verkeer te bestuur en te verstaan, word ander aspekte van verbindingnasporing oorweeg, soos protokoltipes, bron- en bestemmingsadresse en betrokke poorte.

Daar is geen merkers vir hierdie plasing nie.
Het hierdie inhoud jou gehelp?
Facebook
Twitter
LinkedIn
WhatsApp
telegram

Ander dokumente in hierdie kategorie

Laat 'n antwoord

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk met *

Tutoriale beskikbaar by MikroLABs

Geen kursusse gevind nie!

AFSLAGKODE

AN24-LIB

van toepassing op MikroTik-boeke en boekpakke

dae
Horas
minute
segundos

Inleiding tot
OSPF - BGP - MPLS

Teken hiervoor in gratis kursus

MAE-RAV-ROS-240118
dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAS-ROS-240111

Promosie vir Drie Koningsdag!

REYES24

15%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Drie Koningsdag afslagkode!

* promosie geldig tot Sondag 7 Januarie 2024
** die kode (KINGS24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Nuwejaarsaand-promosie!

NY24

20%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die Nuwejaarsaand-afslagkode!

* promosie geldig tot Maandag, 1 Januarie 2024
** die kode (NY24) van toepassing op inkopiemandjie
*** Koop jou kursus nou en neem dit tot 31 Maart 2024

Kersfees afslag!

XMAS23

30%

al die produkte

MikroTik kursusse
Akademie kursusse
MikroTik boeke

Maak gebruik van die afslagkode vir Kersfees!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Maandag 25 Desember 2023

KUBERWEEK AFSLAG

CW23-MK

17%

alle MikroTik Aanlyn kursusse

CW23-AX

30%

alle Akademie-kursusse

CW23-LIB

25%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Kuberweek!!!

**kodes word in die inkopiemandjie toegepas
Promosie geldig tot Sondag 3 Desember 2023

SWART VRYDAG AFSLAG

BF23-MX

22%

alle MikroTik Aanlyn kursusse

BF23-AX

35%

alle Akademie-kursusse

BF23-LIB

30%

alle MikroTik-boeke en -boekpakke

Maak gebruik van die afslagkodes vir Swart Vrydag!!!

**Kodes word in die inkopiemandjie toegepas

kodes word in die inkopiemandjie toegepas
geldig tot Sondag 26 November 2023

dae
Horas
minute
segundos

Teken hiervoor in gratis kursus

MAE-VPN-SET-231115

Halloween-promosie

Maak gebruik van afslagkodes vir Halloween.

Kodes word in die inkopiemandjie toegepas

HW23-MK

11% afslag op alle MikroTik Aanlyn kursusse

11%

HW23-AX

30% afslag op alle Akademie-kursusse

30%

HW23-LIB

25% afslag op alle MikroTik Boeke en Boekpakke

25%

Registreer en neem deel aan die gratis kursus Inleiding tot Gevorderde Roetering met MikroTik (MAE-RAV-ROS)

Vandag (Woensdag) 11 Oktober 2023
7:11 tot XNUMX:XNUMX (Colombië, Ecuador, Peru)

MAE-RAV-ROS-231011