L'action entreprise sur le trafic futur pour une connexion dans une table d'état dépend entièrement de l'état de cette connexion dans le tableau et les règles définies par le protocole (par exemple, TCP, UDP, ICMP) et le pare-feu du réseau ou d'autres politiques de sécurité.
Voici une répartition :
* Connexion établie (par exemple, TCP ESTABLISHED) : Le trafic futur correspondant au 5-tuple de la connexion (IP source, port source, IP de destination, port de destination, protocole) sera transmis normalement. La table d'état suit les paramètres de la connexion, garantissant que les paquets sont correctement reconnus et séquencés.
* SYN_SENT (TCP) : Le système attend un SYN-ACK de la destination. Un SYN-ACK fera passer la connexion à SYN_RECEIVED, puis à ESTABLISHED après un accusé de réception réussi. D'autres paquets seront probablement abandonnés ou rejetés.
* SYN_RECEIVED (TCP) : Le système a envoyé un SYN et reçu un SYN-ACK. Il attend un ACK final pour passer à l'état ESTABLISHED. Les paquets autres que l'ACK sont probablement abandonnés ou rejetés.
* TIME_WAIT (TCP) : La connexion se ferme. Le système conserve cet état pendant une courte période pour permettre aux paquets en retard d'arriver et d'être reconnus. La plupart des nouveaux paquets sont ignorés pendant cet état.
* FERMÉ (TCP/UDP) : La connexion est terminée. Le trafic futur sera traité comme une nouvelle demande de connexion et traité en conséquence (par exemple, un nouveau paquet SYN pour TCP).
* Autres États : Divers autres états existent en fonction du protocole et de la mise en œuvre spécifique. Chaque état dicte la manière dont le système gérera les paquets suivants. Par exemple, un pare-feu peut avoir des états tels que « abandonné » ou « bloqué » pour les connexions qui ont violé les politiques de sécurité.
En bref, la table d'état agit comme un filtre dynamique, dictant si les paquets entrants sont acceptés, abandonnés ou déclenchent une transition d'état, déterminant finalement comment le trafic futur sera géré pour une connexion donnée. Sans connaître l’état précis et le protocole, il est impossible de dire avec certitude ce qui va se passer.
|