Kartičky na Hálózati biztonság: Tűzfalak, Proxyk és Átjárók
Hálózatbiztonság: Tűzfalak, Proxyk és Átjárók – Részletes Elemzés
Tap to flip · Swipe to navigate
Tűzfal
48 cards
Card 1
Question: Mi az a tűzfal (definíció)?
Answer: Egy szoftveres alkalmazás vagy hardveres eszköz, amely a hálózati forgalom szűrését és naplózását végzi.
Card 2
Question: Mit lehet szűrni IP szinten?
Answer: Az IP fejlécben található adatok alapján engedélyezhető/tiltható a kommunikáció: forrás/cél IP-cím, magasabb szintű protokoll (TCP/UDP/ICMP...), flag-
Card 3
Question: Miért "fogatlan" az önmagában vett IP szűrés TCP/UDP szűrő nélkül?
Answer: Mert nem tudja megkülönböztetni az alkalmazásokat a portok alapján – pl. nem tudja azt mondani, hogy "engedélyezd a HTTP-t, tiltsd az SSH-t" a portok
Card 4
Question: Mi az a reflexív (állapotfüggő/stateful) szűrő és hogyan működik?
Answer: Az állapotfüggő (stateful) szűrő figyeli a magasabb rétegbeli kapcsolatok állapotát: engedélyezi egy belső kliensnek a munkamenet felépítését (átenged
Card 5
Question: Mi a különbség az állapotfüggő (stateful) és az állapotmentes (stateless) tűzfal között?
Answer: Az állapotmentes (stateless) tűzfal minden csomagot külön-külön szűr a szabályok alapján; az állapotfüggő (stateful) tűzfal megjegyzi a kapcsolat álla
Card 6
Question: Mi az az address-spoofing típusú támadás egy tűzfal ellen?
Answer: A támadó hamis forrás IP-címet használ, ami a belső hálózatból származik. A tűzfal azt hiszi, hogy a csomag belülről jön, és átengedi; az áldozat vála
Card 7
Question: Milyen védekezést említenek az address-spoofing ellen?
Answer: Ingress filtering a határrouteren – eldobni azokat a kívülről érkező csomagokat, amelyeknek a forrás IP-címe a belső hálózatból származik (BCP 38 / RF
Card 8
Question: Mit lehet szűrni TCP/UDP szinten?
Answer: Konkrét alkalmazások kommunikációját a TCP/UDP fejléc segítségével: portok és flag-ek (SYN/ACK); IP szűrővel kombinálva korlátozható, hogy mely gépek
Card 9
Question: Miért jelent problémát a fragmentáció a TCP/UDP szűrők számára?
Answer: Mert a fragmentáció miatt nem minden csomag tartalmazza a TCP fejlécet; a szűrő csak az első fragmentet állíthatja meg (amelyik tartalmazza a TCP fejl
Card 10
Question: Milyen robusztusabb (de költséges) megoldás létezik a fragmentáció ellen?
Answer: A tűzfal megvárja a teljes TCP szegmenst, és elutasít minden fragmentet – ez drágább és lassabb, és megköveteli, hogy a csomagot ne lehessen felosztan