【发布时间】:2015-01-27 23:03:51
【问题描述】:
我不太确定防火墙如何判断正在通过什么传输 - TCP\UDP? 另外-当我有状态VS无状态FW时-我知道使用TCP时有区别,但是UDP呢? 多谢! :)
【问题讨论】:
标签: security tcp udp firewall transport-security
我不太确定防火墙如何判断正在通过什么传输 - TCP\UDP? 另外-当我有状态VS无状态FW时-我知道使用TCP时有区别,但是UDP呢? 多谢! :)
【问题讨论】:
标签: security tcp udp firewall transport-security
查看https://en.wikipedia.org/wiki/IPv4#Header 并查看“协议”字段。
【讨论】:
数据包的头部完全不同,例如 TCP 更大。有状态防火墙需要拦截 TCP 标头以将数据包映射到其状态表,但无状态防火墙有时也实施了识别有效 TCP 或 UDP 标头的技术。当您使用端口转发来区分两种协议版本时,大多数家用路由器(宽带/无线)都会使用此功能。
【讨论】: