防火墙如何知道不阻止响应数据包?

e3r*_*45t 2 networking firewall

当防火墙允许响应请求而发送的数据包通过时,它如何知道某些数据包与从网络内部发送的请求相关联?它是否跟踪 TCP 连接或是否使用某种会话?

例如,我的浏览器发出一个通过路由器中的防火墙的请求,并且防火墙知道让响应数据包通过。另一方面,如果外部有人向我网络内的任何计算机发出请求,他们将被阻止。

Dav*_*rtz 5

对于 TCP,它确实会跟踪连接。

对于 UDP,每个传出数据包都会创建(或刷新)临时规则,以将入站数据包转发回传出 UDP 数据包的本地源。