Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Насчёи брандмауэра.

Ответить
Настройки темы
[решено] Насчёи брандмауэра.

Ветеран


Сообщения: 582
Благодарности: 14


Конфигурация

Профиль | Отправить PM | Цитировать


Читал в Википедии про Брандмауэр Windows, но не понял принцип его работы. Если его задача -- фильтровать пакеты и контролировать доступ программ в интернет, то каким образом устанавлеваемые из-под пользователя браузеры, которые не могут внести себя в исключения брандмауэра, получают доступ в интернет?

Отправлено: 20:27, 06-11-2017

 

ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Элементарно, Ватсон.

Изначально файрволл разрешает все исходящие соединения (в том числе от пользовательских программ к серверам в далёком интернете) и запрещает все входящие соединения (из далёкого интернета к серверным службам данного компьютера). При этом разрешается доступ к серверным службам (например SMB, которая обеспечивает "общий доступ к файлам и принтерам") от соседних компьютеров локальный сети.
В Windows 7 добавлена функция выбора типа подключения: домашняя/рабочая сеть или общественная сеть. В первых случаях файрволл автоматически разрешает входящие подключения от соседних компьютеров, в последнем - не разрешает.



Дополнительно администратор может прописать запреты на осуществление исходящих соединений к конкретным серверам и/или службам (по адресу сервера или штатному номеру порта TCP/UDP данной службы). Может вообще разрешить только доступ к конкретной службе конкретного сервера (если всё остальное считается "неслужебным использованием").
Также администратор может явно разрешить входящие подключения к определённой программе или порту TCP/UDP, если это необходимос

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:43, 07-11-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 582
Благодарности: 14

Профиль | Отправить PM | Цитировать


А как же браузер загружает страницы? Для этого, если я правильно понимаю, нужно входящее соединение?

Отправлено: 20:59, 07-11-2017 | #3


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Peter15, нет, неправильно понимаете.
Браузер инициирует соединение и запрашивает страницу, вэб сайт отвечает по уже установленному соединению.
Это сообщение посчитали полезным следующие участники:

Отправлено: 21:30, 07-11-2017 | #4


Ветеран


Сообщения: 582
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата Busla:
инициирует соединение »
Исходящее?

Отправлено: 22:21, 07-11-2017 | #5


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


Peter15,

Ваш вопрос:
Цитата:
If your ISP or firewall is blocking all incoming connections, how can web servers still send data to your browser? You send the request (outgoing) and the server sends data (incoming). If you block all incoming connections, how can the web server respond?

What about video streaming and multi-player games where UDP comes into use? UDP is connectionless, so there is no connection to be established, so how does the firewall or ISP handle that?
Ответ:
Цитата:
“Incoming block” means that incoming new connections are blocked, but established traffic is allowed. So if outbound new connections are allowed, then the incoming half of that exchange is okay.

The firewall manages this by tracking the state of connections (such a firewall is often called a Stateful Firewall). It sees the outgoing TCP/SYN and allows it. It sees an incoming SYN/ACK, verifies that it matches the outbound SYN it saw, lets that through, and so on. If it permits a three-way handshake (i.e. it is allowed by the firewall rules), it will allow that exchange. And when it sees the end of that exchange (FINs or RST), it will take that connection off the list of allowed packets.

UDP is done similarly, although it involves the firewall remembering enough to pretend that UDP has a connection or session (which UDP does not).
If You Block all Incoming Connections, How can You Still Use the Internet?

-------
Кто реку перешел, тому росы бояться ни к чему

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:06, 08-11-2017 | #6


Ветеран


Сообщения: 582
Благодарности: 14

Профиль | Отправить PM | Цитировать


А если брандмауэр выводит сообщение о заблокированной программе, это значит, что эта программа инициировала исходящее соединение с каким-то сервером и этот сервер в ответ инициировал входящее соединение?

Отправлено: 17:40, 11-11-2017 | #7


Аватара для DJ Mogarych

fascinating rhythm


Moderator


Сообщения: 6619
Благодарности: 1525

Профиль | Отправить PM | Цитировать


Это значит, что программа ломится в интернет, а на брандмауэре нет для неё разрешающего правила.

-------
Powershell 7.x | Powershell 5.1 | ffmpeg (docs)


Отправлено: 17:53, 11-11-2017 | #8


Ветеран


Сообщения: 582
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата DJ Mogarych:
что программа ломится в интернет, »
Как она это делает? Создаёт исходящее соединение? Или запрашивает от стороннего сервера входящее? Браузер вроде тоже ломится, но на него брандмауэр не реагирует.

Отправлено: 18:32, 11-11-2017 | #9


Ветеран


Сообщения: 3806
Благодарности: 824

Профиль | Отправить PM | Цитировать


Peter15, нет, это значит, что программа зарегистрировалась в качестве обработчика входящих соединений.

Отправлено: 19:23, 11-11-2017 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » [решено] Насчёи брандмауэра.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Настройка брандмауэра Виктор Мо Microsoft Windows 7 0 30-09-2015 17:40
Firewall - Настройка брандмауэра Win7 gorill Защита компьютерных систем 10 18-05-2013 21:08
Службы - Служба Брандмауэра gsamik Microsoft Windows 2000/XP 1 13-11-2012 17:42
Firewall - Настройка брандмауэра pankraty Защита компьютерных систем 2 10-11-2011 18:44
2008 R2 - [решено] Настройка брандмауэра svg_dnepr Windows Server 2008/2008 R2 4 15-11-2010 12:46




 
Переход