关于冰盾 | 使用条款 | 网站地图
 
UDP
UDP
作者:冰盾防火墙 网站:www.bingdun.com 日期:2015-02-15
 

UDP比较难于通过防火墙来跟踪。它是无连接的,并且没有状态机器允许ASA决定连接的发起者或当前状态。因此ASA就基于定时器跟踪UDP会话。无论什么时候通过PIX产生UDP会话,ASA都会基于源IP地址和目的IP地址以及分组中的端口号产生一个连接槽并启动定时器。在定时器停止前,所有对于该特定连接槽的返回流量都允许通过。在给定的时间内某UDP会话中如果没有UDP流量流经PIX,那么这个空闲的定时器就停止工作。虽然这种控制保证了某些安全,但是它仍然不像对TCP的处理那样严格。

图8-3显示了一个UDP会话怎样由ASA通过PIX防火墙一步一步进行处理。

 
(点击查看大图)图8-3  UDP传送
【责任编辑:云霞 TEL:(010)68476606】

 

 
最新内容:
传输协议的选择:UDP与TCP的对比[2015-02-15]
TCP和UDP[2015-02-15]
第4层协议UDP和TCP[2015-02-15]
SMC Router随机UDP包远程拒绝服务攻击漏洞[2015-02-15]
通信网中UDP协议和TCP协议的角逐[2015-02-15]
TCP、UDP及Socket的关系[2015-02-15]
相关内容:

合作伙伴: 黑基网 补天科技 威盾科技 站长下载 新飞金信 北京电信 ZOL应用下载
中华人民共和国增值电信业务经营许可证京ICP备14024464 公安备案号 京1081234 
版权所有©2003-2016 冰盾防火墙  www.BingDun.com 法律声明
服务热线:(010)51661195