Kartičky na Hálózati biztonság: Tűzfalak, Proxyk és Átjárók

Hálózatbiztonság: Tűzfalak, Proxyk és Átjárók – Részletes Elemzés

1 / 48

Mi az a tűzfal (definíció)?

Egy szoftveres alkalmazás vagy hardveres eszköz, amely a hálózati forgalom szűrését és naplózását végzi.

Tap to flip · Swipe to navigate

Tűzfal

48 cards

Card 1

Question: Mi az a tűzfal (definíció)?

Answer: Egy szoftveres alkalmazás vagy hardveres eszköz, amely a hálózati forgalom szűrését és naplózását végzi.

Card 2

Question: Mit lehet szűrni IP szinten?

Answer: Az IP fejlécben található adatok alapján engedélyezhető/tiltható a kommunikáció: forrás/cél IP-cím, magasabb szintű protokoll (TCP/UDP/ICMP...), flag-

Card 3

Question: Miért "fogatlan" az önmagában vett IP szűrés TCP/UDP szűrő nélkül?

Answer: Mert nem tudja megkülönböztetni az alkalmazásokat a portok alapján – pl. nem tudja azt mondani, hogy "engedélyezd a HTTP-t, tiltsd az SSH-t" a portok

Card 4

Question: Mi az a reflexív (állapotfüggő/stateful) szűrő és hogyan működik?

Answer: Az állapotfüggő (stateful) szűrő figyeli a magasabb rétegbeli kapcsolatok állapotát: engedélyezi egy belső kliensnek a munkamenet felépítését (átenged

Card 5

Question: Mi a különbség az állapotfüggő (stateful) és az állapotmentes (stateless) tűzfal között?

Answer: Az állapotmentes (stateless) tűzfal minden csomagot külön-külön szűr a szabályok alapján; az állapotfüggő (stateful) tűzfal megjegyzi a kapcsolat álla

Card 6

Question: Mi az az address-spoofing típusú támadás egy tűzfal ellen?

Answer: A támadó hamis forrás IP-címet használ, ami a belső hálózatból származik. A tűzfal azt hiszi, hogy a csomag belülről jön, és átengedi; az áldozat vála

Card 7

Question: Milyen védekezést említenek az address-spoofing ellen?

Answer: Ingress filtering a határrouteren – eldobni azokat a kívülről érkező csomagokat, amelyeknek a forrás IP-címe a belső hálózatból származik (BCP 38 / RF

Card 8

Question: Mit lehet szűrni TCP/UDP szinten?

Answer: Konkrét alkalmazások kommunikációját a TCP/UDP fejléc segítségével: portok és flag-ek (SYN/ACK); IP szűrővel kombinálva korlátozható, hogy mely gépek

Card 9

Question: Miért jelent problémát a fragmentáció a TCP/UDP szűrők számára?

Answer: Mert a fragmentáció miatt nem minden csomag tartalmazza a TCP fejlécet; a szűrő csak az első fragmentet állíthatja meg (amelyik tartalmazza a TCP fejl

Card 10

Question: Milyen robusztusabb (de költséges) megoldás létezik a fragmentáció ellen?

Answer: A tűzfal megvárja a teljes TCP szegmenst, és elutasít minden fragmentet – ez drágább és lassabb, és megköveteli, hogy a csomagot ne lehessen felosztan