UDP প্যাকেট ফায়ারওয়াল প্রমাণ আছে?


0

আমি পরীক্ষা হিসাবে এই "bittorent সিঙ্ক" সফ্টওয়্যার (পিয়ার অ্যাপ্লিকেশন একটি সহকর্মী) পরীক্ষা করা হয়েছে। আমি সফ্টওয়্যার চালানো হয় যে কম্পিউটারে উইন্ডোজ ফায়ারওয়াল ব্যবহার করে অ্যাপ্লিকেশন ব্লক করার সিদ্ধান্ত নিয়েছে। আমি তারপর ল্যানের বাইরের কম্পিউটার থেকে সিঙ্ক করার চেষ্টা করেছি এবং এটি এখনও জরিমানা করেছে।

আমি তারপর আমার রাউটার গিয়েছিলাম এবং ইউপিএনপি নিষ্ক্রিয় এবং রিবুট এবং আমি এখনও আমার মেশিনে সংযোগ করতে পারবেন; আমি নিশ্চিত যে আমি বাইরের অ্যাক্সেস থেকে সমস্ত টিসিপি এবং ইউডিপিকে ব্লক করি এবং এই জিনিসটি এখনও UDP প্যাকেট প্রেরণ করছে।

কিভাবে এই প্রযুক্তি কাজ করে? এটা কি ফায়ারওয়াল প্রমাণ? আমার কি একটি ফায়ারওয়াল দরকার যা প্রতিটি প্যাকেটকে ব্লক করতে পড়তে পারে? আমি জানি যে কিছু ফায়ারওয়াল আপনাকে পিয়ার অ্যাপ্লিকেশনগুলিতে পিয়ারকে স্পষ্টভাবে ব্লক করার অনুমতি দেয়, এই ক্ষেত্রে কি প্রয়োজন?

আমি একটু বিভ্রান্ত দয়া করে সাহায্য করুন ...

উত্তর:


2

এটির সাথে আপনি যে ফায়ারওয়ালগুলি পরীক্ষা করেছেন তা ভাঙা হয় বা আপনি কীভাবে সেগুলি ব্যবহার করবেন তা জানেন না। আপনি কি কেবলমাত্র বাইরেরটি ব্লক করেননি তা নিশ্চিত প্রবর্তিত ট্রাফিক? আপনি যদি সত্যিই সমস্ত টিসিপি এবং UDP অবরুদ্ধ করেন, তবে ওয়েব অ্যাক্সেসটি কাজ করবে না। ওয়েব অ্যাক্সেস কাজ করে, তাহলে আপনি সমস্ত টিসিপি ব্লক না।

ইউডিপি ট্র্যাফিক উভয় পক্ষের হিসাবে প্রদর্শিত যদি অন্য এটি শুরু করা যেতে পারে। তাই কেবল বাহ্যিকভাবে শুরু হওয়া ট্র্যাফিক অবরোধ করলেই সর্বদা UDP কে আটকানো হবে না। (টিসিপিও খুব বেশি হতে পারে, কিন্তু এটি প্রায় কখনো ঘটে না যখন এটি ইউডিপির সাথে সাধারণ।)


আমি শুধুমাত্র ফায়ারওয়ালে টিসিপি 3389 খুলি, এক মিনিটের জন্য উইন্ডোজ ফায়ারওয়াল সম্পর্কে ভুলে যাই। এই জিনিস এখনও তথ্য স্থানান্তর। যেহেতু এটি নেটগেট রাউটার ফায়ারওয়াল বাইপাস করছে অথবা এটি অন্য কোনও প্রযুক্তি ব্যবহার করছে। বাইরে অভ্যন্তরীণ udp ট্রাফিক ব্লক করা সম্ভব।
winteck

আপনি কি আশা করছেন রাউটার ফায়ারওয়ালে আপনি কি সক্ষম হবেন এই ট্র্যাফিকটি ব্লক করবে?
David Schwartz

1
@winteck: বেশিরভাগ রাউটার, ডিফল্টরূপে, জিনিসগুলি কাজ করার চেষ্টা করে। সাধারণত, ফায়ারওয়ালিং স্পষ্ট কনফিগারেশন লাগে। একটি পৌরাণিক কাহিনী আছে যে রাউটারগুলি ফায়ারওয়ালিং প্রদান করে কারণ তারা কিছু কাজ করতে পারে না। কিন্তু ফায়ারওয়ালিং, সংজ্ঞা দ্বারা বেশ অনেক, ইচ্ছাকৃত ফিল্টারিং ট্রাফিক বন্ধ করতে। রাউটার এই কাজটিকে ঠিক করে তোলে যেমন এটি অন্য জিনিসগুলিকে কাজ করে, যেমনটি তার কাজ। কেন এটি এটি কাজ করতে পারে তাহলে এটি ব্লক করা উচিত? এর কারণ কি মনে হয় যে এটি এমন কিছু যা কাজ করার পরিবর্তে নিষিদ্ধ করা উচিত?
David Schwartz

1
@ উইনিটেক: তারা বেশিরভাগ রাউটারে থাকে। যদি 80 খোলা না থাকে, আপনি কোনও ওয়েব সার্ভারে পৌঁছাতে পারবেন না। 443 খোলা না থাকলে, আপনি নিরাপদ ওয়েব সাইটগুলিতে পৌঁছতে পারছেন না। রাউটার ট্র্যাফিকের সাথে কী করতে হবে তা নির্ধারণ করতে পারে তা ঠিক। যদি কিছুই শোনে না, অথবা এটি কি শোনে না তা জানেন না তবে এটি কাজ করতে পারে না। তাই আপনাকে ইউপিএনপিকে অন্তর্মুখী টিসিপি সংযোগ স্থাপনের "ঠিক কাজ" করতে হবে। প্যাকেট পাঠাতে যেখানে রাউটার কোন ধারণা আছে। এটি একটি ফায়ারওয়াল নয়, এটি কেবল এটি কাজ করতে পারে না। লোকেরা পোর্ট ফরওয়ার্ডিংকে "একটি পোর্ট খোলার" হিসাবে বর্ণনা করে, কিন্তু এটি কেবল রাউটারকে কোথায় এগিয়ে যেতে বলে।
David Schwartz

1
@winteck: রাউটার এটি কাজ করে কারণ এটি করতে পারেন, হ্যাঁ। এটা তার কাজ। রাউটার, যদি তাদের ফায়ারওয়াল না থাকে তবে তারা ট্র্যাফিক ফরোয়ার্ড করতে ব্যর্থ হয় যখন তারা এটি কোথায় অগ্রসর হয় তা জানে না। কিছু রাউটারগুলি ডিফল্টরূপে কিছু ফায়ারওয়ালিং অন্তর্ভুক্ত করে তবে সাধারণত এটি পিংয়ের মতই বা রাউটারের একমাত্র প্রশাসনিক পৃষ্ঠাগুলিতে অ্যাক্সেস করে, যা রাউটার নির্মাতার বিশেষ করে ডিফল্টভাবে নিষ্ক্রিয় করা চয়ন করে। কিছু ডিফল্ট দ্বারা চালু করা হয় যে বাস্তব ফায়ারওয়াল আছে, কিন্তু অধিকাংশ না।
David Schwartz
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.