چرا اتصالات طولانی مدت ریکی؟

چرا پس از یک دوره زمانی مشخص یا بعد از یک حجم مشخص انتقال داده، که در پروتکل های حمل و نقل ایمن مدرن مانند ESP یا TLS اجرا می شود، دوباره کلید می شود؟

خطرات امنیتی استفاده از کلید متقارن نیز طول می کشد، فرض بر این است که رمزنگاری اساسی صدا و قوی است (به عنوان مثال، AES-GCM 128 بیتی)؟

چگونه مبادله و شروع به استفاده از یک کلید جدید را کاهش می دهد این خطرات

فایروال ها – ورود به سیستم روتر امنیتی بسیاری از اتصالات TCP مسدود شده را نشان می دهد

هنگام چک کردن روتر من امشب من به ورود به سیستم امنیتی خود نگاه کرد. من هزاران نفر از ترافیک TCP را مسدود کردم. چرا این حوادث امنیتی در نظر گرفته می شود؟ ورودی بسیاری از درخواست های ورودی TCP مسدود شده از بسیاری از ips های مختلف و در پورت های مختلف را نشان می دهد. در زیر یک مثال ذکر شده است:
 Tcp اتصال در ورود به سیستم را مسدود کرده است

آیا یک ورودی با هزاران رویداد مسدود شده TCP پر می شود از این طریق از طریق اینترنت معمولی گشت و گذار دارد یا این چیزی است که بیشتر مورد توجه قرار گیرد؟ یا این فقط به این معنی است که فایروال روتر فقط انجام کار خود و logs هر بار که دریافت ترافیک TCP ورودی است که من آغاز نشده است؟

(به عنوان یک یادداشت جانبی من پیدا UPnP بود در و تنظیمات محافظت از فیبر در بیش از حد بود به طور پیش فرض، بنابراین من آن را خاموش)