Conexão TCP persistente na DMZ

1

Um fornecedor está solicitando a permissão de conexão tcp persistente (não a porta 80) entre um servidor na DMZ e a rede interna. Eu não tenho muita experiência com essa configuração. Alguém pode lançar alguma luz sobre as desvantagens de permitir a conexão persistente? Orientação é muito apprciated.

    
por G33kKahuna 26.05.2010 / 13:42

1 resposta

1

Gostaria de fazer esta pergunta ao vendedor para ver por que eles querem, e ter a explicação para ter certeza de que você sabe do que está falando. Não tenho certeza, mas parece que eles significam habilitar o recurso TCP keep alive opcional. O Keep-Alive pode servir a alguns propósitos que eu posso pensar agora:

  • Identifique uma conexão que morreu e certifique-se de que ela seja fechada em tempo hábil e que o aplicativo saiba que ela desapareceu. Esta é provavelmente a razão pela qual eles querem isso.
  • Mantenha uma sessão aberta enquanto a outra extremidade responder às sondas. Isso pode economizar uma sobrecarga pequena porque você não tem muitas sessões abertas e fechadas (Hand-Shake e FIN). Mais overhead pode ser salvo se o protocolo no topo tiver uma boa quantidade de trabalho de fechamento aberto também.

Este é um tópico debatido, como mencionado no TCP / IP Illustrated Volume 1 , muitos sentem que devem se manter vivos ser manipulado pela camada de aplicação, não pela camada de transporte.

    
por 26.05.2010 / 13:50