2014-01-21 4 views
9

Ich bin neu in TCP/IP und versuche, Grundlagen zu lernen. Nun, ich frage mich wirklich über eingehende Regeln und ausgehende Regeln der Firewall und das Konzept der Quelladresse: Port, Zieladresse: Port.Quellport vs. Zielport

Zum Beispiel untersuche ich Port 80. Ich weiß, dass http Port 80 verwendet. Aber wenn ich versuche, den Verkehr zu hören, sehe ich, dass mein Browser 80 nicht verwendet. Wie Sie vom Bild sehen, ist nur Zielport 80 verwendet und "Ziel" sollte der Server sein, der Webseiten nicht auf meinem Computer hostet. Und es gibt auch keinen verwendeten Port 80 am Quellport, "source" sollte mein Computer sein.

enter image description here

Mein Browser verwendet einige andere Ports als Quelle und geht auf den Server-Port 80. Von diesem, ich verstehe, dass Port 80 von meinem Computer nicht für http verwendet wird, nur Server-Computern, die die Web-Seiten hosten verwendet Port 80, aber wenn ich Port 80 oder meinen Computer von Outbound-Regeln schließe, funktioniert das Internet nicht. Aber wie ich zuvor aus dem Bild verstanden habe, wird Port 80 auf meinem Computer nicht benutzt.

Wirklich verwirrt. Kann jemand es für mich klären?

Antwort

12

Sie haben recht: Die Kommunikation geht von Ihrem Computer (Quellport "zufällig" gewählt) zu einem Webserver (Zielport 80). Und von einem Webserver (Quellport 80) zu Ihrem Computer (Zielport xxxxx) für die Antworten des Servers.

Wenn Sie Port 80 in Outbound-Regeln schließen, wird nicht Ihr Computer in der Lage sein, jeden Web-Server zuzugreifen, da diese Regel bedeutet, dass Ihre Firewall alle Pakete Tropfen, die von Ihrem Computer zu einem Ziel auf dem Port senden sind 80.

EDIT

Eigentlich sind die Pakete, die Sie Parameter senden enthält wie:

your_IP, server_IP, source_port (xxxxx), destination port (80) 

Wenn Ihre Firewall diese Art von Paket sieht, gilt es die Outbound-ru les (derjenige, der die Kommunikation von Ihrem Computer zu einem Webserer betrifft). Wenn Ihre ausgehende Regel Port 80 schließen soll (was bedeutet, dass alle Pakete gelöscht werden, deren Zielport 80 ist), ist es normal, dass die Pakete, die Sie an einen Webserver senden wollen, gelöscht werden.

das Schließen von Port 80 in ausgehenden Regeln bedeutet nicht, dass Sie den Port 80 Ihres Computers schließen. Dies bedeutet, dass Ihre Firewall Pakete mit dem Zielport 80 löscht.