fbpx

Sa pagsubaybay sa koneksyon ng firewall sa hanay ng estado ng tcp, ang mga koneksyon na walang estado ng tcp, nasa anong estado sila?

Sa pagsubaybay sa koneksyon ng firewall, lalo na sa mga MikroTik device gamit ang RouterOS, maaari mong makita na ang ilang mga koneksyon ay walang partikular na TCP State na nakalista.

Ito ay karaniwang dahil ang mga koneksyon na ito ay hindi uri ng TCP. Ang pagsubaybay sa koneksyon sa isang firewall ay hindi limitado sa mga koneksyon sa TCP; Sinusubaybayan din nito ang iba pang mga uri ng trapiko tulad ng UDP, ICMP, at higit pa, na hindi gumagamit ng modelong nakatuon sa koneksyon at mga tinukoy na estado na ginagamit ng TCP.

Ang TCP protocol ay kilala na mayroong isang koneksyon sa pagtatatag at proseso ng pagwawakas na nagsasangkot ng iba't ibang mga estado (tulad ng SYN_SENT, ESTABLISHED, FIN_WAIT, atbp.). Ang mga estado na ito ay nagbibigay-daan sa detalyadong pagsubaybay sa ikot ng buhay ng isang koneksyon sa TCP.

Sa kabilang banda, ang mga protocol tulad ng UDP (User Datagram Protocol) y ICMP (Internet Control Message Protocol) ay mga halimbawa ng mga protocol na hindi nagtatag ng state-oriented na koneksyon sa parehong paraan tulad ng TCP. Samakatuwid, wala silang "mga estado ng TCP" tulad nito.

  • Para sa trapiko ng UDP, na walang koneksyon, walang pagtatatag ng koneksyon o proseso ng pagwawakas ang inaasahan, kaya ang konsepto ng estado ng koneksyon, sa kahulugan ng TCP, ay hindi nalalapat. Gayunpaman, masusubaybayan pa rin ng firewall ang mga session ng UDP sa pamamagitan ng kumbinasyon ng pinagmulan at patutunguhang IP address at mga numero ng port, ngunit hindi ito irerehistro sa mga partikular na estado ng TCP.
  • Para sa trapiko ng ICMP, na pangunahing ginagamit upang magpadala ng mga error o kontrolin ang mga mensahe (tulad ng mga ginamit ng ping command), ay hindi rin inilalapat ang konsepto ng TCP connection status.

Sa buod, kung ang isang entry sa trace ng koneksyon ng iyong firewall ay hindi nagpapakita ng TCP state, malamang na kumakatawan ito sa hindi TCP na trapiko at samakatuwid ay hindi inilalapat ang modelo ng estado ng koneksyon na ginagamit ng TCP.

Upang pamahalaan at maunawaan ang trapikong ito, ang iba pang mga aspeto ng pagsubaybay sa koneksyon ay isinasaalang-alang, tulad ng mga uri ng protocol, pinagmulan at patutunguhan na mga address, at mga port na kasangkot.

Walang mga tag para sa post na ito.
Nakatulong ba sa iyo ang nilalamang ito?
Facebook
kaba
LinkedIn
WhatsApp
Telegrama

Iba pang mga dokumento sa kategoryang ito

Mag-iwan ng tugon

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

Mga tutorial na makukuha sa MikroLAB

Walang Nahanap na Kurso!

CODE NG DISCOUNT

AN24-LIB

nalalapat sa MikroTik na mga libro at mga book pack

Mga Araw
oras
minuto
Pangalawa

Panimula sa
OSPF - BGP - MPLS

Mag-sign up para dito libreng kurso

MAE-RAV-ROS-240118
Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAS-ROS-240111

Promo para sa Three Kings Day!

REYES24

15%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang Three Kings Day discount code!

* valid ang promosyon hanggang Linggo Enero 7, 2024
** ang code (KINGS24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Promo sa Bisperas ng Bagong Taon!

NY24

20%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code ng Bisperas ng Bagong Taon!

* valid ang promosyon hanggang Lunes, Enero 1, 2024
** ang code (NY24) nalalapat sa shopping cart
*** bilhin ang iyong kurso ngayon at kunin ito hanggang Marso 31, 2024

Mga diskwento sa Pasko!

Pasko23

30%

lahat ng mga produkto

Mga kursong MikroTik
Mga kurso sa akademya
Mga aklat ng MikroTik

Samantalahin ang discount code para sa Pasko!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Lunes Disyembre 25, 2023

MGA DISCOUNT SA CYBER WEEK

CW23-MK

17%

lahat ng MikroTik OnLine courses

CW23-AX

30%

lahat ng kurso sa Academy

CW23-LIB

25%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Cyber ​​​​Week!!!

**Ang mga code ay inilapat sa shopping cart
May bisa ang promo hanggang Linggo Disyembre 3, 2023

BLACK FRIDAY DISCOUNTS

BF23-MX

22%

lahat ng MikroTik OnLine courses

BF23-AX

35%

lahat ng kurso sa Academy

BF23-LIB

30%

lahat ng MikroTik Books at Book Packs

Samantalahin ang mga discount code para sa Black Friday!!!

**Ang mga code ay inilapat sa shopping cart

ang mga code ay inilalapat sa shopping cart
may bisa hanggang Linggo Nobyembre 26, 2023

Mga Araw
oras
minuto
Pangalawa

Mag-sign up para dito libreng kurso

MAE-VPN-SET-231115

Promo sa Halloween

Samantalahin ang mga discount code para sa Halloween.

Inilapat ang mga code sa shopping cart

HW23-MK

11% discount sa lahat ng MikroTik OnLine courses

11%

HW23-AX

30% na diskwento sa lahat ng kurso sa Academy

30%

HW23-LIB

25% na diskwento sa lahat ng MikroTik Books at Book Packs

25%

Magrehistro at lumahok sa libreng kurso Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Ngayong araw (Miyerkules) Oktubre 11, 2023
7pm hanggang 11pm (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011