fbpx

In der Firewall-Verbindungsverfolgung werden in der Spalte „TCP-Status“ die Verbindungen angezeigt, die keinen TCP-Status haben. In welchem ​​Status befinden sie sich?

Bei der Firewall-Verbindungsverfolgung, insbesondere auf MikroTik-Geräten mit RouterOS, stellen Sie möglicherweise fest, dass für einige Verbindungen kein bestimmter TCP-Status aufgeführt ist.

Dies liegt im Allgemeinen daran, dass es sich bei diesen Verbindungen nicht um TCP-Verbindungen handelt. Die Verbindungsverfolgung in einer Firewall ist nicht auf TCP-Verbindungen beschränkt; Es verfolgt auch andere Arten von Datenverkehr wie UDP, ICMP und mehr, die nicht das verbindungsorientierte Modell und die definierten Zustände verwenden, die TCP verwendet.

Es ist bekannt, dass das TCP-Protokoll über einen Verbindungsaufbau- und -beendigungsprozess verfügt, der verschiedene Zustände umfasst (z. B. SYN_SENT, ESTABLISHED, FIN_WAIT usw.). Diese Zustände ermöglichen eine detaillierte Verfolgung des Lebenszyklus einer TCP-Verbindung.

Andererseits können Protokolle wie z UDP (User Datagram Protocol) y ICMP (Internet Control Message Protocol) sind Beispiele für Protokolle, die nicht wie TCP eine zustandsorientierte Verbindung aufbauen. Daher haben sie keine „TCP-Zustände“ als solche.

  • Für UDP-Verkehr, das verbindungslos ist, wird kein Verbindungsaufbau- oder -beendigungsprozess erwartet, sodass das Konzept des Verbindungsstatus im TCP-Sinn nicht anwendbar ist. Die Firewall kann UDP-Sitzungen jedoch weiterhin anhand der Kombination aus Quell- und Ziel-IP-Adresse und Portnummern verfolgen, diese werden jedoch nicht bei bestimmten TCP-Status registriert.
  • Für ICMP-Verkehr, das hauptsächlich zum Versenden von Fehler- oder Kontrollmeldungen verwendet wird (wie sie beispielsweise vom Ping-Befehl verwendet werden), wendet das Konzept des TCP-Verbindungsstatus ebenfalls nicht an.

Zusammenfassend gilt: Wenn ein Eintrag in der Verbindungsverfolgung Ihrer Firewall keinen TCP-Status anzeigt, stellt er wahrscheinlich Nicht-TCP-Verkehr dar und wendet daher nicht das von TCP verwendete Verbindungsstatusmodell an.

Um diesen Datenverkehr zu verwalten und zu verstehen, werden andere Aspekte der Verbindungsverfolgung berücksichtigt, beispielsweise Protokolltypen, Quell- und Zieladressen sowie beteiligte Ports.

Es gibt keine Tags für diesen Beitrag.
Hat Ihnen dieser Inhalt geholfen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Weitere Dokumente in dieser Kategorie

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

Tutorials verfügbar bei MikroLABs

Keine Kurse gefunden!

RABATTCODE

AN24-LIB

gilt für MikroTik-Bücher und Buchpakete

Tage
Horas
Minuten
Sekunden

Einführung zu
OSPF – BGP – MPLS

Melden Sie sich hierfür an curso gratuito

MAE-RAV-ROS-240118
Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAS-ROS-240111

Aktion zum Dreikönigstag!

REYES24

15%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Three Kings Day-Rabattcode!

*Aktion gültig bis Sonntag, 7. Januar 2024
** der Code (KINGS24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Silvester-Aktion!

NY24

20%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Profitieren Sie vom Silvester-Rabattcode!

*Aktion gültig bis Montag, 1. Januar 2024
** der Code (NY24) gilt für den Warenkorb
*** Kaufen Sie jetzt Ihren Kurs und belegen Sie ihn bis zum 31. März 2024

Weihnachtsrabatte!

XMAS23

30%

alle Produkte

MikroTik-Kurse
Akademiekurse
MikroTik-Bücher

Nutzen Sie den Rabattcode zu Weihnachten!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Montag, 25. Dezember 2023

RABATTE FÜR DIE CYBER-WOCHE

CW23-MK

17%

alle MikroTik Online-Kurse

CW23-AX

30%

alle Academy-Kurse

CW23-LIB

25%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zur Cyber ​​Week!!!

**Codes werden im Warenkorb angewendet
Aktion gültig bis Sonntag, 3. Dezember 2023

RABATTE FÜR DEN BLACK FRIDAY

BF23-MX

22%

alle MikroTik Online-Kurse

BF23-AX

35%

alle Academy-Kurse

BF23-LIB

30%

alle MikroTik-Bücher und Buchpakete

Profitieren Sie von den Rabattcodes zum Black Friday!!!

**Codes werden im Warenkorb angewendet

Codes werden im Warenkorb angewendet
gültig bis Sonntag, 26. November 2023

Tage
Horas
Minuten
Sekunden

Melden Sie sich hierfür an curso gratuito

MAE-VPN-SET-231115

Halloween-Promo

Profitieren Sie von Rabattcodes für Halloween.

Codes werden im Warenkorb angewendet

HW23-MK

11 % Rabatt auf alle MikroTik OnLine-Kurse

11%

HW23-AX

30 % Rabatt auf alle Academy-Kurse

30%

HW23-LIB

25 % Rabatt auf alle MikroTik-Bücher und Buchpakete

25%

Registrieren Sie sich und nehmen Sie am kostenlosen Kurs „Introduction to Advanced Routing with MikroTik“ (MAE-RAV-ROS) teil.

Heute (Mittwoch) 11. Oktober 2023
7:11 bis XNUMX:XNUMX Uhr (Kolumbien, Ecuador, Peru)

MAE-RAV-ROS-231011