Przedstawiony fragment konfiguracji zapory sieciowej zezwala na ruch sieciowy z wykorzystaniem protokołów
Przedstawiony fragment konfiguracji zapory sieciowej zezwala na ruch sieciowy z wykorzystaniem protokołów
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to opcja D (HTTPS, IMAP). Analiza przedstawionych reguł iptables:
iptables -A INPUT --protocol tcp --dport 443 -j ACCEPT: Ta reguła dodaje (-A) do łańcucha INPUT (ruch przychodzący) akceptację (-j ACCEPT) dla pakietów używających protokołu TCP (--protocol tcp) skierowanych na port docelowy 443 (--dport 443). Port 443 jest standardowym portem dla protokołu HTTPS.iptables -A INPUT --protocol tcp --dport 143 -j ACCEPT: Ta reguła dodaje do łańcucha INPUT akceptację dla pakietów TCP skierowanych na port docelowy 143. Port 143 jest standardowym portem dla protokołu IMAP (Internet Message Access Protocol).iptables -A OUTPUT --protocol tcp --dport 443 -j ACCEPT: Ta reguła zezwala na ruch wychodzący (łańcuch OUTPUT) protokołem TCP na port docelowy 443 (HTTPS).iptables -A OUTPUT --protocol tcp --dport 143 -j ACCEPT: Ta reguła zezwala na ruch wychodzący protokołem TCP na port docelowy 143 (IMAP).
Łącznie, reguły te zezwalają na przychodzący i wychodzący ruch dla usług korzystających z portów 443 (HTTPS) i 143 (IMAP).
Opcje A, B, i C są niepoprawne, ponieważ odpowiadają innym standardowym portom:
- A: FTP używa portów 20 i 21, SSH używa portu 22.
- B: POP3 używa portu 110, TFTP używa portu 69 (UDP).
- C: HTTP używa portu 80, SMTP używa portu 25.
Chcesz poćwiczyć całą kwalifikację INF.02?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Podobne pytania z działu „Bezpieczeństwo”
Ten sam obszar materiału z kwalifikacji INF.02. W całej bazie znajdziesz 18 pytań z tego działu.
- #20
Pierwszą czynnością niezbędną do zabezpieczenia rutera przed dostępem do jego panelu konfiguracyjnego przez osoby niepowołane jest
- #31
Aby wyeliminować podstawowe zagrożenia związane z bezpieczeństwem pracy na komputerze podłączonym do sieci Internet, w pierwszej kolejności należy
- #37
Po wydaniu przedstawionego polecenia systemu Windows, wartość 11 zostanie ustawiona dla
- #38
Narzędziem systemu Windows służącym do sprawdzenia prób logowania do systemu jest dziennik
- #48
Ataki na systemy komputerowe polegające na podstępnym wyłudzaniu od użytkownika jego osobistych danych, przy wykorzystaniu zazwyczaj formy fałszywych powiadomień z instytucji czy od dostawców systemów e-płatności i innych ogólnie znanych organizacji, to