fbpx

Nel monitoraggio delle connessioni del firewall nella colonna dello stato TCP, le connessioni che non hanno uno stato TCP, in quale stato si trovano?

Nel monitoraggio della connessione del firewall, in particolare sui dispositivi MikroTik che utilizzano RouterOS, potresti scoprire che alcune connessioni non hanno uno stato TCP specifico elencato.

Ciò è generalmente dovuto al fatto che queste connessioni non sono di tipo TCP. Il monitoraggio delle connessioni in un firewall non è limitato alle connessioni TCP; Tiene traccia anche di altri tipi di traffico come UDP, ICMP e altri, che non utilizzano il modello orientato alla connessione e gli stati definiti utilizzati da TCP.

È noto che il protocollo TCP ha un processo di creazione e terminazione della connessione che coinvolge vari stati (come SYN_SENT, ESTABLISHED, FIN_WAIT, ecc.). Questi stati consentono il monitoraggio dettagliato del ciclo di vita di una connessione TCP.

D'altra parte, protocolli come UDP (Protocollo Datagram Utente) y ICMP (Protocollo dei messaggi di controllo Internet) sono esempi di protocolli che non stabiliscono una connessione orientata allo stato allo stesso modo del TCP. Pertanto, non hanno “stati TCP” in quanto tali.

  • Per il traffico UDP, che è senza connessione, non è previsto alcun processo di creazione o di terminazione della connessione, quindi il concetto di stato della connessione, nel senso di TCP, non si applica. Tuttavia, il firewall può comunque tenere traccia delle sessioni UDP tramite la combinazione di indirizzo IP di origine e destinazione e numeri di porta, ma questi non verranno registrati con stati TCP specifici.
  • Per il traffico ICMP, che viene utilizzato principalmente per inviare messaggi di errore o di controllo (come quelli utilizzati dal comando ping), inoltre non applica il concetto di stato della connessione TCP.

In sintesi, se una voce nella traccia di connessione del firewall non mostra uno stato TCP, probabilmente rappresenta traffico non TCP e pertanto non applica il modello di stato di connessione utilizzato da TCP.

Per gestire e comprendere questo traffico, vengono considerati altri aspetti del monitoraggio della connessione, come i tipi di protocollo, gli indirizzi di origine e di destinazione e le porte coinvolte.

Non ci sono tag per questo post.
Questo contenuto ti è stato di aiuto?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Altri documenti in questa categoria

Lascia una risposta

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati con *

Tutorial disponibili presso MikroLABs

Nessun corso trovato!

CDIGO DE DESCUENTO

AN24-LIB

si applica ai libri e ai pacchetti di libri MikroTik

Giorni
Horas
Minuti
secondi

Introduzione a
OSPF-BGP-MPLS

Iscriviti per questo corso gratuito

MAE-RAV-ROS-240118
Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAS-ROS-240111

Promo per il Giorno dei Tre Re!

REYES24

15%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto Three Kings Day!

*promozione valida fino a domenica 7 gennaio 2024
** il codice (RE24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Promozione Capodanno!

NY24

20%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto di Capodanno!

*promozione valida fino a lunedì 1 gennaio 2024
** il codice (NY24) si applica al carrello
***acquista adesso il tuo corso e seguilo fino al 31 marzo 2024

Sconti di Natale!

XMAS23

30%

tutti i prodotti

Corsi MikroTik
Corsi dell'Accademia
Libri MikroTik

Approfitta del codice sconto per Natale!!!

**i codici vengono applicati nel carrello
Promo valida fino a lunedì 25 dicembre 2023

SCONTI DELLA CYBER WEEK

CW23-MK

17%

tutti i corsi MikroTik OnLine

CW23-AX

30%

tutti i corsi dell'Accademia

CW23-LIB

25%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per la Cyber ​​Week!!!

**i codici vengono applicati nel carrello
Promo valida fino a domenica 3 dicembre 2023

SCONTI DEL BLACK FRIDAY

BF23-MX

22%

tutti i corsi MikroTik OnLine

BF23-AX

35%

tutti i corsi dell'Accademia

BF23-LIB

30%

tutti i libri e i pacchetti di libri MikroTik

Approfitta dei codici sconto per il Black Friday!!!

**I codici vengono applicati nel carrello

i codici vengono applicati nel carrello
valido fino a domenica 26 novembre 2023

Giorni
Horas
Minuti
secondi

Iscriviti per questo corso gratuito

MAE-VPN-SET-231115

Promozione di Halloween

Approfitta dei codici sconto per Halloween.

I codici vengono applicati nel carrello

HW23-MK

Sconto del 11% su tutti i corsi MikroTik OnLine

11%

HW23-AX

Sconto del 30% su tutti i corsi dell'Academy

30%

HW23-LIB

Sconto del 25% su tutti i libri e i pacchetti di libri MikroTik

25%

Registrati e partecipa al corso gratuito Introduzione al Routing Avanzato con MikroTik (MAE-RAV-ROS)

Oggi (mercoledì) 11 ottobre 2023
Dalle 7:11 alle XNUMX:XNUMX (Colombia, Ecuador, Perù)

MAE-RAV-ROS-231011