במעקב אחר חיבורי חומת אש, במיוחד במכשירי MikroTik המשתמשים ב-RouterOS, ייתכן שתגלה שלחלק מהחיבורים אין רשום מצב TCP ספציפי.
זה בדרך כלל בגלל שהחיבורים האלה אינם מסוג TCP. מעקב אחר חיבורים בחומת אש אינו מוגבל לחיבורי TCP; הוא גם עוקב אחר סוגים אחרים של תעבורה כגון UDP, ICMP ועוד, שאינם משתמשים במודל מכוון החיבור ובמצבים מוגדרים ש-TCP משתמש.
פרוטוקול TCP ידוע כבעל תהליך הקמת וסיום חיבור הכולל מצבים שונים (כגון SYN_SENT, ESTABLISHED, FIN_WAIT וכו'). מצבים אלו מאפשרים מעקב מפורט אחר מחזור החיים של חיבור TCP.
מצד שני, פרוטוקולים כגון UDP (User Datagram Protocol) y ICMP (Internet Control Message Protocol) הם דוגמאות לפרוטוקולים שאינם יוצרים חיבור מונחה מצב באותו אופן כמו TCP. לכן, אין להם "מדינות TCP" ככאלה.
- לתעבורת UDP, שהוא חסר חיבור, לא צפוי תהליך יצירת חיבור או סיום, ולכן המושג מצב חיבור, במובן ה-TCP, אינו חל. עם זאת, חומת האש עדיין יכולה לעקוב אחר הפעלות UDP על ידי שילוב של כתובת IP מקור ויעד ומספרי יציאה, אך אלה לא יירשמו במצבי TCP ספציפיים.
- עבור תעבורת ICMP, המשמש בעיקר לשליחת הודעות שגיאה או בקרה (כגון אלו המשמשות את הפקודה ping), גם לא מיישם את הרעיון של מצב חיבור TCP.
לסיכום, אם ערך במעקב החיבור של חומת האש שלך אינו מציג מצב TCP, סביר להניח שהוא מייצג תעבורה שאינה TCP ולכן אינו מיישם את מודל מצב החיבור שבו משתמש TCP.
כדי לנהל ולהבין את התעבורה הזו, נלקחים בחשבון היבטים אחרים של מעקב חיבורים, כגון סוגי פרוטוקולים, כתובות מקור ויעד ויציאות מעורבות.
אין תגיות לפוסט הזה.