Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Pakettipulma

ping [12.03.2007 19:16:39]

#

saattaa kuulostaa hiukan tyhmältä. Elikkä kun UDP protokolalla lähetetään paketti johonkin porttiin jossa ei ole ohjelmaa vastaan ottamassa kyseistä pakettia niin mitä sille käy ja käsitteleekö palomuuri sen paketin siitä huolimatta.

Cornix [13.03.2007 02:42:30]

#

Jos se tulee sellaseen porttiin, joka on suljettu palomuurista, niin palomuuri kyllä blokkaa sen. Jos portti on avoinna, eikä koneella ole ohjelmaa vastaanottamassa paketteja, veikkaisin, että paketit vain häviävät bittiavaruuteen.

A-P [13.03.2007 11:48:15]

#

Cornix kirjoitti:

Jos se tulee sellaseen porttiin, joka on suljettu palomuurista, niin palomuuri kyllä blokkaa sen. Jos portti on avoinna, eikä koneella ole ohjelmaa vastaanottamassa paketteja, veikkaisin, että paketit vain häviävät bittiavaruuteen.

Riippuu myös palomuurin asetuksista. Palomuuri voi ilmoittaa lähettäjälle, että portti on suljettu tai sitten vain tiputtaa paketin jolloin lähettäjä ei saa palautetta.

ping [13.03.2007 15:11:34]

#

Mutta jos kerran palomuuri joutuu siitä paketista jotain tutkimaan niin mitäs jos paketteja tulee miljoonia eikä palomuuri kerkeä tutkia kaikkia niin mitä käy ja pääsekö muut paketit perille?

Blaze [13.03.2007 16:30:41]

#

Kuvailit juuri palvelunestohyökkäyksen.
Se nettipiuhan nopeus on toki useimmin se pullonkaula, ei palomuurin (=prosessorin) käsittelykyky.

feenix [15.03.2007 11:35:22]

#

A-P kirjoitti:

Riippuu myös palomuurin asetuksista. Palomuuri voi ilmoittaa lähettäjälle, että portti on suljettu tai sitten vain tiputtaa paketin jolloin lähettäjä ei saa palautetta.

Itse palomuuri ei kyllä tutki onko kohdekoneessa portti kuuntelemassa, mutta kohdekone sanoo ettei täällä mitään ole. Palomuuri voi halutessaan tämän sitten tiputtaa pois, mutta ei yleensä järkevää.

A-P [16.03.2007 21:12:01]

#

feenix kirjoitti:

A-P kirjoitti:

Riippuu myös palomuurin asetuksista. Palomuuri voi ilmoittaa lähettäjälle, että portti on suljettu tai sitten vain tiputtaa paketin jolloin lähettäjä ei saa palautetta.

Itse palomuuri ei kyllä tutki onko kohdekoneessa portti kuuntelemassa, mutta kohdekone sanoo ettei täällä mitään ole. Palomuuri voi halutessaan tämän sitten tiputtaa pois, mutta ei yleensä järkevää.

Tarkoitin, että palomuuri voi kertoa sulkeneensa portin tai vain pudottaa paketin ja olla ilmoittamatta mitään. Ensimmäisessä tapauksessa ohjelma saa tiedot suljetusta portista ja jälkimmäisessä tapauksessa portista ei vain mikään vastaa. Ensimmäisessä tapauksessa fiksu asiakas tietää, että portti on blokattu ja jälkimmäisessä se ei voi sitä tietää (ts. palvelin ei vain jostain syystä vastaa).

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta