Dans le suivi des connexions par pare-feu, en particulier sur les appareils MikroTik utilisant RouterOS, vous constaterez peut-être que certaines connexions n'ont pas d'état TCP spécifique répertorié.
Cela est généralement dû au fait que ces connexions ne sont pas de type TCP. Le suivi des connexions dans un pare-feu ne se limite pas aux connexions TCP ; Il suit également d'autres types de trafic tels que UDP, ICMP, etc., qui n'utilisent pas le modèle orienté connexion et les états définis utilisés par TCP.
Le protocole TCP est connu pour avoir un processus d'établissement et de terminaison de connexion qui implique différents états (tels que SYN_SENT, ESTABLISHED, FIN_WAIT, etc.). Ces états permettent un suivi détaillé du cycle de vie d'une connexion TCP.
En revanche, des protocoles tels que UDP (protocole de datagramme utilisateur) y ICMP (Protocole de messages de contrôle Internet) sont des exemples de protocoles qui n'établissent pas de connexion orientée état de la même manière que TCP. Par conséquent, ils n’ont pas d’« états TCP » en tant que tels.
- Pour le trafic UDP, qui est sans connexion, aucun processus d'établissement ou de terminaison de connexion n'est attendu, donc le concept d'état de connexion, au sens TCP, ne s'applique pas. Cependant, le pare-feu peut toujours suivre les sessions UDP en combinant l'adresse IP source et de destination et les numéros de port, mais ceux-ci ne seront pas enregistrés avec des états TCP spécifiques.
- Pour le trafic ICMP, qui est principalement utilisé pour envoyer des messages d'erreur ou de contrôle (tels que ceux utilisés par la commande ping), n'applique pas non plus le concept d'état de connexion TCP.
En résumé, si une entrée dans la trace de connexion de votre pare-feu n'affiche pas d'état TCP, elle représente probablement du trafic non TCP et n'applique donc pas le modèle d'état de connexion utilisé par TCP.
Pour gérer et comprendre ce trafic, d'autres aspects du suivi des connexions sont pris en compte, tels que les types de protocoles, les adresses source et de destination et les ports impliqués.
Il n'y a aucun tag pour ce message.