Przejdź do treści głównej
INF.02Pytanie #104 z 818Bezpieczeństwo

Przedstawiony fragment konfiguracji zapory sieciowej zezwala na ruch sieciowy z wykorzystaniem protokołów

Opcje odpowiedzi:
A
FTP, SSH
B
POP3, TFTP
C
HTTP, SMPT
D
HTTPS, IMAP
Prawidłowa
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to opcja D (HTTPS, IMAP). Analiza przedstawionych reguł iptables:

  • iptables -A INPUT --protocol tcp --dport 443 -j ACCEPT: Ta reguła dodaje (-A) do łańcucha INPUT (ruch przychodzący) akceptację (-j ACCEPT) dla pakietów używających protokołu TCP (--protocol tcp) skierowanych na port docelowy 443 (--dport 443). Port 443 jest standardowym portem dla protokołu HTTPS.
  • iptables -A INPUT --protocol tcp --dport 143 -j ACCEPT: Ta reguła dodaje do łańcucha INPUT akceptację dla pakietów TCP skierowanych na port docelowy 143. Port 143 jest standardowym portem dla protokołu IMAP (Internet Message Access Protocol).
  • iptables -A OUTPUT --protocol tcp --dport 443 -j ACCEPT: Ta reguła zezwala na ruch wychodzący (łańcuch OUTPUT) protokołem TCP na port docelowy 443 (HTTPS).
  • iptables -A OUTPUT --protocol tcp --dport 143 -j ACCEPT: Ta reguła zezwala na ruch wychodzący protokołem TCP na port docelowy 143 (IMAP).

Łącznie, reguły te zezwalają na przychodzący i wychodzący ruch dla usług korzystających z portów 443 (HTTPS) i 143 (IMAP).

Opcje A, B, i C są niepoprawne, ponieważ odpowiadają innym standardowym portom:

  • A: FTP używa portów 20 i 21, SSH używa portu 22.
  • B: POP3 używa portu 110, TFTP używa portu 69 (UDP).
  • C: HTTP używa portu 80, SMTP używa portu 25.

Chcesz poćwiczyć całą kwalifikację INF.02?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie
Reklama

Podobne pytania z działu „Bezpieczeństwo”

Ten sam obszar materiału z kwalifikacji INF.02. W całej bazie znajdziesz 18 pytań z tego działu.