Które porty rutera muszą być otwarte, aby użytkownicy sieci lokalnej mogli pobierać pliki z serwera FTP działającego w trybie aktywnym na domyślnych portach?
Które porty rutera muszą być otwarte, aby użytkownicy sieci lokalnej mogli pobierać pliki z serwera FTP działającego w trybie aktywnym na domyślnych portach?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to opcja A (20 i 21). Protokół FTP (File Transfer Protocol) w trybie aktywnym używa dwóch portów:
- Port 21 (TCP): Jest to port kontrolny (poleceń). Klient FTP łączy się z serwerem na tym porcie, aby wysyłać polecenia (np. listowanie plików, pobieranie, wysyłanie) i otrzymywać odpowiedzi od serwera.
- Port 20 (TCP): Jest to port danych. W trybie aktywnym, kiedy klient inicjuje transfer danych (np. pobieranie pliku), serwer FTP nawiązuje połączenie z klientem z portu 20 (po stronie serwera) na port wybrany przez klienta (zazwyczaj port o wysokim numerze). Aby to połączenie mogło zostać zainicjowane z serwera do klienta (co jest charakterystyczne dla aktywnego FTP), ruter/firewall po stronie klienta musi zezwolić na takie połączenia przychodzące.
Jednak pytanie dotyczy sytuacji, gdy serwer FTP działa w sieci lokalnej, a użytkownicy z tej samej sieci lokalnej się z nim łączą. W takim scenariuszu, jeśli ruter jest bramą domyślną i nie ma specyficznych reguł blokujących ruch wewnątrz sieci lokalnej, otwieranie portów na ruterze dla komunikacji wewnątrz tej samej sieci LAN zazwyczaj nie jest konieczne. Porty 20 i 21 są standardowymi portami używanymi przez protokół FTP. Jeśli serwer FTP jest w Internecie, a użytkownicy z sieci lokalnej chcą się z nim łączyć, ruter musi zezwolić na ruch wychodzący na port 21 oraz, co ważniejsze w trybie aktywnym, zezwolić serwerowi na nawiązanie połączenia zwrotnego na port danych (zazwyczaj klient wysyła polecenie PORT informujące serwer, na jaki port ma się połączyć). Wiele nowoczesnych routerów i firewalli z funkcją stateful inspection radzi sobie z tym automatycznie. Niemniej, fundamentalnie, FTP używa portów 20 i 21.
Opcje B, C, i D są niepoprawne:
- B: Port 22 jest używany przez SSH (Secure Shell), a port 25 przez SMTP (Simple Mail Transfer Protocol) do wysyłania poczty.
- C: Port 80 jest używany przez HTTP (Hypertext Transfer Protocol), a port 443 przez HTTPS (HTTP Secure) do przeglądania stron internetowych.
- D: Port 110 jest używany przez POP3 (Post Office Protocol version 3), a port 995 przez POP3S (POP3 Secure) do odbierania poczty.
Chcesz poćwiczyć całą kwalifikację INF.02?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.