fbpx

При отслеживании соединений брандмауэра в столбце состояния TCP соединения, у которых нет состояния TCP, в каком состоянии они находятся?

При отслеживании соединений брандмауэра, особенно на устройствах MikroTik, использующих RouterOS, вы можете обнаружить, что для некоторых соединений не указано определенное состояние TCP.

Обычно это происходит потому, что эти соединения не относятся к типу TCP. Отслеживание соединений в брандмауэре не ограничивается TCP-соединениями; Он также отслеживает другие типы трафика, такие как UDP, ICMP и другие, которые не используют модель, ориентированную на соединение, и определенные состояния, которые использует TCP.

Известно, что протокол TCP имеет процесс установления и завершения соединения, который включает в себя различные состояния (такие как SYN_SENT, ESTABLISHED, FIN_WAIT и т. д.). Эти состояния позволяют подробно отслеживать жизненный цикл TCP-соединения.

С другой стороны, такие протоколы, как UDP (протокол пользовательских дейтаграмм) y ICMP (протокол управления сообщениями в Интернете) являются примерами протоколов, которые не устанавливают соединение с отслеживанием состояния так же, как TCP. Поэтому у них нет «состояний TCP» как таковых.

  • Для UDP-трафика, который не требует установления соединения, не ожидается процесс установления или завершения соединения, поэтому концепция состояния соединения в смысле TCP не применяется. Однако брандмауэр по-прежнему может отслеживать сеансы UDP по сочетанию IP-адреса источника и назначения и номеров портов, но они не будут регистрироваться в определенных состояниях TCP.
  • Для ICMP-трафика, который в основном используется для отправки сообщений об ошибках или управляющих сообщений (например, используемых командой ping), также не применяет концепцию состояния TCP-соединения.

Таким образом, если запись в трассировке соединения вашего брандмауэра не показывает состояние TCP, она, скорее всего, представляет трафик, отличный от TCP, и, следовательно, не применяет модель состояния соединения, которую использует TCP.

Чтобы управлять этим трафиком и понимать его, учитываются другие аспекты отслеживания соединений, такие как типы протоколов, адреса источника и назначения, а также задействованные порты.

Для этого поста нет тегов.
Этот контент помог вам?
что его цель
Twitter
LinkedIn
WhatsApp
Telegram

Другие документы в этой категории

Оставьте ответ

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

Учебные пособия доступны на MikroLABs.

Курсы не найдены!

КОД СКИДКИ

АН24-ЛИБ

применимо к книгам и книжным пакетам MikroTik

Дней
Horas
Минут
секунд

Введение в
OSPF-BGP-MPLS

Зарегистрируйтесь для этого curso gratuito

МАЭ-РАВ-РОС-240118
Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

МАС-РОС-240111

Акция ко Дню Трех Королей!

РЕЙС24

15%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на День Трех Королей!

*акция действует до воскресенья 7 января 2024 г.
** код (КОРОЛИ24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Новогодняя акция!

NY24

20%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь промокодом на новогоднюю скидку!

*акция действует до понедельника, 1 января 2024 г.
** код (Нью-Йорк 24) относится к корзине
*** Купите курс сейчас и пройдите его до 31 марта 2024 г.

Рождественские скидки!

XMAS23

30%

все продукты

Курсы МикроТик
Курсы Академии
Книги МикроТик

Воспользуйтесь кодом скидки на Рождество!!!

**коды применяются в корзине
Акция действительна до понедельника, 25 декабря 2023 г.

СКИДКИ КИБЕРНЕДЕЛИ

CW23-МК

17%

все курсы MikroTik OnLine

CW23-AX

30%

все курсы Академии

CW23-ЛИБ

25%

все книги и книжные наборы MikroTik

Воспользуйтесь кодами скидок Кибер-Недели!!!

**коды применяются в корзине
Акция действительна до воскресенья 3 декабря 2023 г.

СКИДКИ ЧЕРНОЙ ПЯТНИЦЫ

БФ23-MX

22%

все курсы MikroTik OnLine

БФ23-AX

35%

все курсы Академии

БФ23-ЛИБ

30%

все книги и книжные наборы MikroTik

Воспользуйтесь промокодами на скидку в Черную пятницу!!!

**Коды применяются в корзине.

коды применяются в корзине
действителен до воскресенья 26 ноября 2023 г.

Дней
Horas
Минут
секунд

Зарегистрируйтесь для этого curso gratuito

MAE-VPN-SET-231115

Хэллоуин Промо

Воспользуйтесь промокодами на Хэллоуин.

Коды применяются в корзине.

HW23-МК

Скидка 11% на все курсы MikroTik OnLine.

11%

HW23-AX

Скидка 30% на все курсы Академии

30%

HW23-LIB

Скидка 25% на все книги и книжные наборы MikroTik.

25%

Зарегистрируйтесь и примите участие в бесплатном курсе «Введение в расширенную маршрутизацию с помощью MikroTik» (MAE-RAV-ROS)

Сегодня (среда) 11 октября 2023 г.
с 7:11 до XNUMX:XNUMX (Колумбия, Эквадор, Перу)

МАЭ-РАВ-РОС-231011