Ugunsmūra savienojuma izsekošanas laikā, īpaši MikroTik ierīcēs, kurās tiek izmantota RouterOS, iespējams, ka dažiem savienojumiem nav norādīts konkrēts TCP stāvoklis.
Parasti tas notiek tāpēc, ka šie savienojumi nav TCP tipa. Savienojuma izsekošana ugunsmūrī neaprobežojas tikai ar TCP savienojumiem; Tas arī izseko cita veida trafiku, piemēram, UDP, ICMP un citus, kuros netiek izmantots uz savienojumu orientēts modelis un definēti stāvokļi, ko izmanto TCP.
Ir zināms, ka TCP protokolam ir savienojuma izveides un pārtraukšanas process, kas ietver dažādus stāvokļus (piemēram, SYN_SENT, ESTABLISHED, FIN_WAIT utt.). Šie stāvokļi ļauj detalizēti izsekot TCP savienojuma dzīves ciklam.
No otras puses, protokoli, piemēram, UDP (lietotāja datugrammu protokols) y ICMP (Internet Control Message Protocol) ir piemēri protokoliem, kas neizveido uz stāvokli orientētu savienojumu tāpat kā TCP. Tāpēc tiem nav “TCP stāvokļu” kā tādu.
- UDP trafikam, kas ir bez savienojuma, nav gaidāms savienojuma izveides vai pārtraukšanas process, tāpēc savienojuma stāvokļa jēdziens TCP izpratnē nav piemērojams. Tomēr ugunsmūris joprojām var izsekot UDP sesijām, izmantojot avota un galamērķa IP adreses un porta numuru kombināciju, taču tie netiks reģistrēti noteiktos TCP stāvokļos.
- ICMP trafikam, ko galvenokārt izmanto, lai nosūtītu kļūdu vai kontroles ziņojumus (piemēram, tos, ko izmanto ping komanda), arī nepiemēro TCP savienojuma statusa jēdzienu.
Rezumējot, ja ugunsmūra savienojuma izsekošanas ieraksts neuzrāda TCP stāvokli, tas, iespējams, atspoguļo trafiku, kas nav TCP, un tāpēc nepiemēro savienojuma stāvokļa modeli, ko izmanto TCP.
Lai pārvaldītu un izprastu šo trafiku, tiek ņemti vērā citi savienojuma izsekošanas aspekti, piemēram, protokolu veidi, avota un galamērķa adreses un iesaistītie porti.
Šai ziņai nav atzīmju.