2017-10-21 10 views
2

私はUDPがコネクションレスプロトコルで、TCPではなく、トラックを正確に指定するためのフラグを持っていないことを知っています。私はそれに到達するUDPセッションとTCPセッションを追跡できるファイアウォールを実装したいと思います。私は(セッションの始めと終わりにハンドシェイクフラグによって)TCPセッションを追跡する方法を知っていますが、UDPセッションの追跡方法はわかりません。
私はそれについて調査し、結果に来ました:私はこの件に関してタイムアウトを決定することができます。
UDPセッションを追跡する他の方法はありますか?ファイアウォールシステムでUDPセッションを追跡するには?

+0

なぜそれを追跡する必要があるかによって異なります。一般的なファイアウォールルールは、ポート/ IPとアプリケーションに基づいており、セッションは気にしません。あなたが言っていることは、ネットワークスニッフィングを思い出させます。 –

答えて

2

ご存じのように、TCPのようなUDPプロトコルはトレースできません。このプロトコルには、発信元と宛先のポート、長さ、およびチェックサムがUDP Protocol Wikiに記載されています。あなたが言及した方法は、UDPプロトコルセッションを追跡する唯一の方法です...

関連する問題