Привет
Что-то туплю я сильно... Помогите, пожалуйста:
(то ли писать в фаерволы, то ли в сетевые разделы, не знаю - потому пишу здесь...)
Я всю компьютеро-сознательную
жизнь как представлял:
исходящему соединению соответствует 2 пакета - исходящий, с запросом (ну, ссылка в броузере) и входящий, с запрошенной информацией (страничка сайта загрузилась)
И точно также входяшему соединению соответствует 2 пакета - входящий с запросом с какого-нибудь IP и исходящий(ну, по отношению к моему компьютеру) с информацией, которая была на моей машине.
Соответственно пакет входящий, но принадлежащий исходящему(инициализированному мной) соединению, может содержать вирусы, но информацию секретную с моей машины не утянет...
Предложения типа:"начиная с операционных систем Windows Vista и Windows Server 2008 R2, брандмауэр Windows по умолчанию улучшает безопасность каждого компьютера в организации путем блокировки всего входящего трафика, который не был разрешен явным образом" - только укрепляли такой подход.
(входящий трафик запрещен, но пакеты входяшие по запросу от исходящих СОЕДИНЕНИЙ проходят. А иначе, ничего бы вооще не грузилось, и никакие сайты бы не открывались?
Цитата:
Под входящими соединениями подразумеваются соединения, которые инициализирует чужой компьютер.
Разрешая исходящие соединения для браузера, например, вы разрешаете ему входящий и исходящий трафик, то есть он может отправлять и принимать информацию, но соединение изначально создается вами, а не чужим компьютером.
И как бы говоря о фаерволе: разрешаются и запрещаются соединения, а не пакеты, в отличие от учета провайдером, который считает именно обьем пакетов туда- сюда.
Это все так, или нет..?
Спасибо