Fiszki do Bezpieczeństwo sieci: Firewalle, Serwery proxy i Bramy
Bezpieczeństwo Sieci: Firewalle, Proxy i Bramy – Szczegółowa Analiza
Dotknij, aby odwrócić · Przesuń, aby nawigować
Zapora sieciowa
48 fiszek
Fiszka 1
Pytanie: Czym jest firewall (definicja)?
Odpowiedź: Aplikacja lub sprzęt, który filtruje ruch sieciowy i prowadzi logowanie.
Fiszka 2
Pytanie: Co można filtrować na poziomie IP?
Odpowiedź: Zezwalanie/blokowanie komunikacji na podstawie danych w nagłówku IP: źródłowy/docelowy adres IP, protokół wyższej warstwy (TCP/UDP/ICMP...), flagi (ja
Fiszka 3
Pytanie: Dlaczego sama filtracja IP jest "bezzębna" bez filtra TCP/UDP?
Odpowiedź: Ponieważ nie potrafi rozróżniać aplikacji na podstawie portów — np. nie może powiedzieć "zezwalaj na HTTP, blokuj SSH" bez znajomości portów.
Fiszka 4
Pytanie: Czym jest filtr refleksyjny (stateful) i jak działa?
Odpowiedź: Filtr stateful śledzi stan połączeń wyższych warstw: pozwala klientowi wewnętrznemu na nawiązanie sesji (przepuszcza pakiet wychodzący) i przepuszcza
Fiszka 5
Pytanie: Jaka jest różnica między firewallem stateful a stateless?
Odpowiedź: Stateless filtruje każdy pakiet niezależnie, zgodnie z regułami; stateful pamięta stan połączenia i dynamicznie przepuszcza odpowiedzi (nie trzeba pis
Fiszka 6
Pytanie: Czym jest atak typu address-spoofing na firewall?
Odpowiedź: Atakujący podszywa się pod adres IP z sieci wewnętrznej, firewall myśli, że pakiet pochodzi z wewnątrz i go przepuszcza; odpowiedź ofiary nie dociera,
Fiszka 7
Pytanie: Jaka jest obrona przed address-spoofingiem?
Odpowiedź: Ingress filtering na routerze brzegowym — odrzucanie pakietów przychodzących z zewnątrz, które mają źródłowy adres IP z sieci wewnętrznej (BCP 38 / RF
Fiszka 8
Pytanie: Co można filtrować na poziomie TCP/UDP?
Odpowiedź: Komunikację konkretnych aplikacji za pomocą nagłówków TCP/UDP: porty i flagi (SYN/ACK); w połączeniu z filtrem IP można ograniczyć, które komputery ko
Fiszka 9
Pytanie: Dlaczego fragmentacja jest problemem dla filtrów TCP/UDP?
Odpowiedź: Ponieważ z powodu fragmentacji nie wszystkie pakiety muszą zawierać nagłówek TCP; filtr może zatrzymać tylko pierwszy fragment (z nagłówkiem TCP), poz
Fiszka 10
Pytanie: Jakie bardziej niezawodne (ale kosztowne) rozwiązanie istnieje przeciwko fragmentacji?
Odpowiedź: Firewall czeka na cały segment TCP i odrzuca wszystkie fragmenty — droższe i wolniejsze, wymaga, aby pakiet nie mógł być podzielony na drodze tam i z