fbpx

Bij het volgen van firewallverbindingen in de TCP-statuskolom: in welke staat bevinden de verbindingen die geen TCP-status hebben?

Bij het volgen van firewallverbindingen, vooral op MikroTik-apparaten die RouterOS gebruiken, kan het zijn dat voor sommige verbindingen geen specifieke TCP-status wordt vermeld.

Dit komt meestal doordat deze verbindingen niet van het TCP-type zijn. Het volgen van verbindingen in een firewall is niet beperkt tot TCP-verbindingen; Het volgt ook andere soorten verkeer, zoals UDP, ICMP en meer, die niet het verbindingsgerichte model en de gedefinieerde toestanden gebruiken die TCP gebruikt.

Het is bekend dat het TCP-protocol een verbindingsopbouw- en beëindigingsproces heeft waarbij verschillende toestanden betrokken zijn (zoals SYN_SENT, ESTABLISHED, FIN_WAIT, enz.). Deze toestanden maken het gedetailleerd volgen van de levenscyclus van een TCP-verbinding mogelijk.

Aan de andere kant zijn protocollen zoals UDP (User Datagram Protocol) y ICMP (Internet Control Message Protocol) zijn voorbeelden van protocollen die niet op dezelfde manier als TCP een toestandsgeoriënteerde verbinding tot stand brengen. Daarom hebben ze als zodanig geen ‘TCP-staten’.

  • Voor UDP-verkeer, dat verbindingsloos is, wordt er geen proces voor het tot stand brengen of beëindigen van een verbinding verwacht, dus het concept van de verbindingsstatus, in TCP-zin, is niet van toepassing. De firewall kan echter nog steeds UDP-sessies volgen door de combinatie van het bron- en bestemmings-IP-adres en poortnummers, maar deze worden niet geregistreerd met specifieke TCP-statussen.
  • Voor ICMP-verkeer, dat voornamelijk wordt gebruikt voor het verzenden van fout- of controleberichten (zoals die worden gebruikt door de ping-opdracht), past ook niet het concept van de TCP-verbindingsstatus toe.

Samenvattend: als een vermelding in de verbindingstrace van uw firewall geen TCP-status weergeeft, vertegenwoordigt deze waarschijnlijk niet-TCP-verkeer en past daarom niet het verbindingsstatusmodel toe dat TCP gebruikt.

Om dit verkeer te beheren en te begrijpen, worden andere aspecten van het volgen van verbindingen in overweging genomen, zoals protocoltypen, bron- en bestemmingsadressen en betrokken poorten.

Er zijn geen tags voor dit bericht.
Heeft deze inhoud u geholpen?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Andere documenten in deze categorie

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

Tutorials beschikbaar bij MikroLABs

Geen cursussen gevonden!

KORTINGSCODE

AN24-LIB

geldt voor MikroTik-boeken en boekenpakketten

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011