Fiszki do Bezpieczeństwo sieci: Firewalle, Serwery proxy i Bramy

Bezpieczeństwo Sieci: Firewalle, Proxy i Bramy – Szczegółowa Analiza

1 / 48

Czym jest firewall (definicja)?

Aplikacja lub sprzęt, który filtruje ruch sieciowy i prowadzi logowanie.

Dotknij, aby odwrócić · Przesuń, aby nawigować

Zapora sieciowa

48 fiszek

Fiszka 1

Pytanie: Czym jest firewall (definicja)?

Odpowiedź: Aplikacja lub sprzęt, który filtruje ruch sieciowy i prowadzi logowanie.

Fiszka 2

Pytanie: Co można filtrować na poziomie IP?

Odpowiedź: Zezwalanie/blokowanie komunikacji na podstawie danych w nagłówku IP: źródłowy/docelowy adres IP, protokół wyższej warstwy (TCP/UDP/ICMP...), flagi (ja

Fiszka 3

Pytanie: Dlaczego sama filtracja IP jest "bezzębna" bez filtra TCP/UDP?

Odpowiedź: Ponieważ nie potrafi rozróżniać aplikacji na podstawie portów — np. nie może powiedzieć "zezwalaj na HTTP, blokuj SSH" bez znajomości portów.

Fiszka 4

Pytanie: Czym jest filtr refleksyjny (stateful) i jak działa?

Odpowiedź: Filtr stateful śledzi stan połączeń wyższych warstw: pozwala klientowi wewnętrznemu na nawiązanie sesji (przepuszcza pakiet wychodzący) i przepuszcza

Fiszka 5

Pytanie: Jaka jest różnica między firewallem stateful a stateless?

Odpowiedź: Stateless filtruje każdy pakiet niezależnie, zgodnie z regułami; stateful pamięta stan połączenia i dynamicznie przepuszcza odpowiedzi (nie trzeba pis

Fiszka 6

Pytanie: Czym jest atak typu address-spoofing na firewall?

Odpowiedź: Atakujący podszywa się pod adres IP z sieci wewnętrznej, firewall myśli, że pakiet pochodzi z wewnątrz i go przepuszcza; odpowiedź ofiary nie dociera,

Fiszka 7

Pytanie: Jaka jest obrona przed address-spoofingiem?

Odpowiedź: Ingress filtering na routerze brzegowym — odrzucanie pakietów przychodzących z zewnątrz, które mają źródłowy adres IP z sieci wewnętrznej (BCP 38 / RF

Fiszka 8

Pytanie: Co można filtrować na poziomie TCP/UDP?

Odpowiedź: Komunikację konkretnych aplikacji za pomocą nagłówków TCP/UDP: porty i flagi (SYN/ACK); w połączeniu z filtrem IP można ograniczyć, które komputery ko

Fiszka 9

Pytanie: Dlaczego fragmentacja jest problemem dla filtrów TCP/UDP?

Odpowiedź: Ponieważ z powodu fragmentacji nie wszystkie pakiety muszą zawierać nagłówek TCP; filtr może zatrzymać tylko pierwszy fragment (z nagłówkiem TCP), poz

Fiszka 10

Pytanie: Jakie bardziej niezawodne (ale kosztowne) rozwiązanie istnieje przeciwko fragmentacji?

Odpowiedź: Firewall czeka na cały segment TCP i odrzuca wszystkie fragmenty — droższe i wolniejsze, wymaga, aby pakiet nie mógł być podzielony na drodze tam i z