如何允许TCP响应数据包进入网络以及如何在访问列表中配置它?

时间:2010-10-30 14:17:08

标签: tcp router

什么是TCP响应数据包? 如何在路由器的访问列表中满足此要求?

1 个答案:

答案 0 :(得分:0)

您可能希望为您正在使用的任何路由器查找状态防火墙。

TCP响应数据包基本上是在发送初始SYN后返回的任何相关TCP数据包。通常,这将是一个设置了SYN + ACK的数据包,或者如果连接被拒绝,则是一个带有RST的数据包。

状态防火墙不仅会跟踪单个数据包的源和目标,还会跟踪数据包所属的连接。通过这样做,他们能够区分对SYN数据包(和其他)的预期合法回复以及随机或恶意未经请求的“回复”。