주니퍼 방화벽에는 인터넷에서 로컬 네트워크까지의 정책이 없지만 스카이프나 토렌트 같은 소프트웨어는 문제 없이 작동합니다. 들어오는 정책이 없으면 이러한 프로그램은 어떻게 작동합니까?
답변1
일반적으로 방화벽의 상태 저장을 (ab) 사용합니다.
전부는 아니더라도 요즘 대부분의 방화벽은 상태 저장 방식입니다. 그들은 들어오고 나가는 트래픽을 추적하여 패킷 간의 '관계'를 알 수 있습니다. 예를 들어, 네트워크 내부의 호스트가 외부 어딘가로 SYN 패킷을 보내는 경우 방화벽은 이를 알고 원래 SYN이 전송된 주소에서 해당 SYN ACK 패킷을 기대한다는 것을 알고 있습니다.
따라서 내부의 호스트가 외부 연결을 설정하는 한 반환 트래픽에 대한 "수문은 열려 있습니다".
다른 더 복잡한 방법도 사용할 수 있습니다. 간단한 예시 목록에는 다음이 포함됩니다.