¿Por qué las reglas salientes tienen prioridad sobre las reglas entrantes?

1

He pasado la mañana jugando con mis enrutadores y he comprobado una cosa:

Todos ellos vienen de forma predeterminada con una configuración de denegación implícita para el tráfico entrante, es decir, todos los paquetes deben rechazarse a menos que se especifique lo contrario. Saliente es como aceptación implícita o no tiene ninguna regla en absoluto.

Con esa configuración predeterminada, puedo navegar sin ningún problema. Pero no entiendo por qué. La conexión se inicia porque se permite el tráfico saliente, sin embargo, cuando llega la respuesta, debe descartarse porque el tráfico entrante está denegado implícitamente.

Estoy tratando de averiguar por qué sucede esto, y la única idea con sentido que me viene a la mente es que las reglas salientes deben tener prioridad sobre las reglas entrantes. ¿Hay alguna otra explicación?

    
pregunta yzT 08.10.2013 - 17:23
fuente

1 respuesta

4

Su configuración de firewall en el enrutador es con estado .

Cuando se establece una conexión de salida, el enrutador / firewall realiza un seguimiento de la conexión y permite cualquier respuesta a través de la misma conexión a través del firewall.

    
respondido por el Ayrx 08.10.2013 - 17:25
fuente

Lea otras preguntas en las etiquetas