2015-10-16 32 views
1

當防火牆允許數據包響應請求通過而發送時,它如何知道某些數據包與從網絡內部發送的請求相關聯? 它跟蹤TCP連接還是使用某種會話?防火牆如何知道不阻止響應數據包?

例如,我的瀏覽器發出一個請求,通過路由器中的防火牆並且防火牆知道讓響應數據包通過。另一方面,如果來自外部的人向我的網絡中的任何計算機發出請求,他們將被阻止。

回答

1

對於TCP,它確實跟蹤連接。

對於UDP,每個傳出數據包都會創建(或刷新)一個臨時規則,以將入站數據包轉發回傳出UDP數據包的本地源。