في تتبع اتصال جدار الحماية، خاصة على أجهزة MikroTik التي تستخدم RouterOS، قد تجد أن بعض الاتصالات لا تحتوي على حالة TCP محددة مدرجة.
ويرجع ذلك بشكل عام إلى أن هذه الاتصالات ليست من نوع TCP. لا يقتصر تتبع الاتصال في جدار الحماية على اتصالات TCP؛ كما أنه يتتبع أيضًا أنواعًا أخرى من حركة المرور مثل UDP وICMP والمزيد، والتي لا تستخدم النموذج الموجه للاتصال والحالات المحددة التي يستخدمها TCP.
من المعروف أن بروتوكول TCP لديه عملية إنشاء وإنهاء اتصال تتضمن حالات مختلفة (مثل SYN_SENT، وESTABLISHED، وFIN_WAIT، وما إلى ذلك). تسمح هذه الحالات بالتتبع التفصيلي لدورة حياة اتصال TCP.
ومن ناحية أخرى، هناك بروتوكولات مثل UDP (بروتوكول مخطط بيانات المستخدم) y ICMP (بروتوكول رسائل التحكم في الإنترنت) هي أمثلة على البروتوكولات التي لا تقوم بإنشاء اتصال موجه للحالة بنفس طريقة بروتوكول TCP. ولذلك، ليس لديهم "حالات TCP" في حد ذاتها.
- لحركة مرور UDP، وهو بدون اتصال، ولا يتوقع أي إنشاء اتصال أو عملية إنهاء، لذلك لا ينطبق مفهوم حالة الاتصال، بمعنى TCP. ومع ذلك، لا يزال بإمكان جدار الحماية تتبع جلسات UDP من خلال الجمع بين عنوان IP المصدر والوجهة وأرقام المنافذ، ولكن لن يتم تسجيلها في حالات TCP محددة.
- لحركة مرور ICMP، والذي يستخدم بشكل أساسي لإرسال رسائل الخطأ أو رسائل التحكم (مثل تلك المستخدمة بواسطة أمر ping)، لا يطبق أيضًا مفهوم حالة اتصال TCP.
باختصار، إذا كان الإدخال في تتبع اتصال جدار الحماية الخاص بك لا يُظهر حالة TCP، فمن المحتمل أنه يمثل حركة مرور غير TCP وبالتالي لا يطبق نموذج حالة الاتصال الذي يستخدمه TCP.
لإدارة حركة المرور هذه وفهمها، يتم أخذ الجوانب الأخرى لتتبع الاتصال في الاعتبار، مثل أنواع البروتوكول وعناوين المصدر والوجهة والمنافذ المعنية.
لا توجد علامات لهذا المنصب.