fbpx

W przypadku śledzenia połączeń zapory sieciowej w kolumnie stanu tcp połączenia, które nie mają stanu tcp, w jakim są stanie?

Podczas śledzenia połączeń w zaporze sieciowej, zwłaszcza na urządzeniach MikroTik korzystających z RouterOS, może się okazać, że niektóre połączenia nie mają określonego stanu TCP na liście.

Dzieje się tak zazwyczaj dlatego, że te połączenia nie są typu TCP. Śledzenie połączeń w zaporze sieciowej nie ogranicza się do połączeń TCP; Śledzi także inne typy ruchu, takie jak UDP, ICMP i inne, które nie korzystają z modelu zorientowanego na połączenie i zdefiniowanych stanów stosowanych przez protokół TCP.

Wiadomo, że protokół TCP ma proces ustanawiania i kończenia połączenia, który obejmuje różne stany (takie jak SYN_SENT, ESTABLISHED, FIN_WAIT itp.). Stany te umożliwiają szczegółowe śledzenie cyklu życia połączenia TCP.

Z drugiej strony protokoły takie jak UDP (User Datagram Protocol) y ICMP (protokół komunikatów kontroli Internetu) to przykłady protokołów, które nie ustanawiają połączenia zorientowanego na stan w taki sam sposób jak TCP. Dlatego nie mają „stanów TCP” jako takich.

  • Dla ruchu UDP, który jest bezpołączeniowy, nie oczekuje się żadnego procesu ustanawiania ani kończenia połączenia, więc koncepcja stanu połączenia w sensie protokołu TCP nie ma zastosowania. Jednak zapora może nadal śledzić sesje UDP na podstawie kombinacji źródłowego i docelowego adresu IP oraz numerów portów, ale nie będą one rejestrowane w określonych stanach TCP.
  • Dla ruchu ICMP, który jest używany głównie do wysyłania komunikatów o błędach lub komunikatów kontrolnych (takich jak te używane przez polecenie ping), również nie ma zastosowania koncepcji stanu połączenia TCP.

Podsumowując, jeśli wpis w śledzeniu połączenia zapory sieciowej nie wskazuje stanu TCP, prawdopodobnie reprezentuje ruch inny niż TCP i dlatego nie stosuje modelu stanu połączenia używanego przez protokół TCP.

Aby zarządzać tym ruchem i go zrozumieć, uwzględniane są inne aspekty śledzenia połączeń, takie jak typy protokołów, adresy źródłowe i docelowe oraz zaangażowane porty.

Brak tagów dla tego wpisu.
Czy ta treść Ci pomogła?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Inne dokumenty w tej kategorii

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Poradniki dostępne w MikroLABach

Nie znaleziono kursów!

KOD RABATOWY

AN24-LIB

dotyczy książek i pakietów książek MikroTik

Dni
Horas
minut
sekundy

Wstęp do
OSPF – BGP – MPLS

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-RAV-ROS-240118
Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAS-ROS-240111

Promocja na Dzień Trzech Króli!

REYES24

15%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego z okazji Dnia Trzech Króli!

*promocja ważna do niedzieli 7 stycznia 2024
** kod (KRÓLE24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Promocja sylwestrowa!

NY24

20%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z sylwestrowego kodu rabatowego!

*promocja ważna do poniedziałku 1 stycznia 2024 r
** kod (NY24) dotyczy koszyka
*** kup kurs już teraz i skorzystaj z niego do 31 marca 2024 r

Świąteczne rabaty!

XMAS23

30%

wszystkie produkty

Kursy MikroTika
Kursy Akademii
Książki MikroTika

Skorzystaj z kodu rabatowego na Święta!!!

**kody naliczane są w koszyku
Promocja ważna do poniedziałku 25

ZNIŻKI CYBERTYGODNIA

CW23-MK

17%

wszystkie kursy MikroTik OnLine

CW23-AX

30%

wszystkie kursy Akademii

CW23-LIB

25%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Cyber ​​Tydzień!!!

**kody naliczane są w koszyku
Promocja ważna do niedzieli 3 grudnia 2023

ZNIŻKI NA CZARNY PIĄTEK

BF23-MX

22%

wszystkie kursy MikroTik OnLine

BF23-AX

35%

wszystkie kursy Akademii

BF23-LIB

30%

wszystkie książki i pakiety książek MikroTik

Skorzystaj z kodów rabatowych na Black Friday!!!

**Kody naliczane są w koszyku

kody są stosowane w koszyku
ważny do niedzieli 26r

Dni
Horas
minut
sekundy

Zarejestruj się, aby to zrobić bezpłatny kurs

MAE-VPN-SET-231115

Halloweenowa promocja

Skorzystaj z kodów rabatowych na Halloween.

Kody naliczane są w koszyku

HW23-MK

11% zniżki na wszystkie kursy MikroTik OnLine

11%

HW23-AX

30% zniżki na wszystkie kursy Akademii

30%

HW23-LIB

25% zniżki na wszystkie książki i pakiety książek MikroTik

25%

Zarejestruj się i weź udział w bezpłatnym kursie Wprowadzenie do zaawansowanego routingu z MikroTik (MAE-RAV-ROS)

Dziś (środa) 11 października 2023 r
7:11 do XNUMX:XNUMX (Kolumbia, Ekwador, Peru)

MAE-RAV-ROS-231011