31Jul

Wenn Sie alle eingehenden Verbindungen blockieren, wie können Sie weiterhin das Internet nutzen?

Wenn alle eingehenden Verbindungen zu Ihrem Computer blockiert werden, wie können Sie dann noch Daten empfangen und / oder eine aktive Verbindung haben? Der heutige SuperUser Q & A Post hat die Antwort auf die Frage eines verwirrten Lesers.

Die heutige Frage &Die Antwortsitzung kommt dank SuperUser, einer Unterteilung von Stack Exchange, einer Community-gesteuerten Gruppierung von Q & A-Websites, zu uns.

Screenshot mit freundlicher Genehmigung von Linux Screenshots( Flickr).

Die Frage

SuperUser-Leser Kunal Chopra möchte wissen, wie sein Computer Daten empfangen kann, wenn alle eingehenden Verbindungen blockiert wurden:

Wenn Ihr ISP oder Ihre Firewall alle eingehenden Verbindungen blockiert, wie können Webserver weiterhin Daten an Ihren Browser senden? Sie senden die Anfrage( ausgehend) und der Server sendet Daten( eingehend).Wenn Sie alle eingehenden Verbindungen blockieren, wie kann der Webserver reagieren?

Was ist mit Videostreaming und Multiplayer-Spielen, bei denen UDP zum Einsatz kommt? UDP ist verbindungslos, es muss also keine Verbindung hergestellt werden. Wie geht die Firewall oder der ISP damit um?

Wie können Daten immer noch Kunals Computer erreichen, wenn alle eingehenden Verbindungen blockiert wurden?

Die Antwort

SuperUser Mitwirkende gowenfawr hat die Antwort für uns:

"Eingehender Block" bedeutet, dass eingehende neue Verbindungen blockiert werden, aber etablierter Verkehr erlaubt ist. Wenn also ausgehende neue Verbindungen erlaubt sind, ist die eingehende Hälfte dieses Austauschs in Ordnung.

Die Firewall verwaltet dies, indem sie den Status von Verbindungen verfolgt( eine solche Firewall wird oft als Stateful Firewall bezeichnet).Es sieht das ausgehende TCP / SYN und lässt es zu. Es sieht ein eingehendes SYN / ACK, verifiziert, dass es mit dem ausgehenden SYN übereinstimmt, das er gesehen hat, lässt es durch und so weiter. Wenn es einen Drei-Wege-Handshake erlaubt( d. H. Es ist durch die Firewall-Regeln erlaubt), erlaubt es diesen Austausch. Und wenn es das Ende dieses Austauschs sieht( FINs oder RST), wird diese Verbindung von der Liste der erlaubten Pakete entfernt.

UDP wird in ähnlicher Weise ausgeführt, obwohl die Firewall sich daran erinnert, dass UDP eine Verbindung oder Sitzung hat( was UDP nicht tut).

Etwas zur Erklärung hinzufügen? Ton in den Kommentaren ab. Möchten Sie mehr Antworten von anderen technisch versierten Stack Exchange Benutzern lesen? Sehen Sie sich den vollständigen Diskussionsfaden hier an.