gpt4 book ai didi

tcp - SYN 和 SYN+ACK 未被防火墙阻止

转载 作者:可可西里 更新时间:2023-11-01 02:43:56 26 4
gpt4 key购买 nike

我遇到过这种情况:

我已经阻止了所有入站端口,除了(tcp 53 和 udp 53 - DNS、2 个内部 ip 类和 ICMP),我尝试连接到 google 但没有成功,这很好。但是,使用数据包捕获软件(Microsoft Network Monitor 和 Wireshark)我看到 SYN 数据包和 SYN+ACK 响应数据包没有被阻止。但是我的电脑不会发送第三个 ACK​​ 数据包,所以连接不会建立。

这是为什么?

平台:使用内部防火墙(IP 路由)的 Windows 2003 Server

最佳答案

Celada 在评论中回答了这个问题。

The status quo makes sense to me if you are sniffing on the outside interface of the firewall. You blocked a bunch of stuff INBOUND. So the outbound SYN goes out untouched, the SYN|ACK comes back and you can see it on the packet capture but it's subsequently blocked by the firewall. Your computer never gets the SYN|ACK so it never sends the final ACK to establish the connection.

关于tcp - SYN 和 SYN+ACK 未被防火墙阻止,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9823180/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com