Как FireWall знает, является ли транспортировка UDP или TCP?
Я не совсем уверен, как брандмауэр может сказать, какой транспорт передается - TCP\UDP? также - когда у меня есть statefull VS без сохранения состояния FW - я знаю, что есть разница при использовании TCP, но как насчет UDP? большое спасибо!:)
2 ответа
Заголовок пакетов совершенно другой, например, TCP намного больше. Межсетевой экран с отслеживанием состояния должен перехватывать заголовки TCP, чтобы сопоставить пакеты с его таблицей состояний, но также в межсетевых экранах без сохранения состояния иногда применяются методы распознавания действительных заголовков TCP или UDP. Большинство домашних маршрутизаторов (широкополосный / беспроводной) используют это, когда вы используете переадресацию портов, чтобы различать обе версии протокола.
Взгляните на https://en.wikipedia.org/wiki/IPv4 и посмотрите поле Протокол.