Które porty należy odblokować w zaporze sieciowej komputera, aby można było korzystać z zainstalowanej usługi FTP w trybie aktywnym na standardowych portach?
Które porty należy odblokować w zaporze sieciowej komputera, aby można było korzystać z zainstalowanej usługi FTP w trybie aktywnym na standardowych portach?
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź to opcja D (20 i 21).
Protokół transferu plików FTP (File Transfer Protocol) w swoim standardowym działaniu wykorzystuje dwa porty do komunikacji:
Port 21 (kanał poleceń): Jest to port, na którym serwer FTP nasłuchuje na przychodzące połączenia od klientów. Służy on do przesyłania poleceń (np. logowanie, listowanie plików) i odpowiedzi serwera. Jest to główny kanał kontrolny.
Port 20 (kanał danych - w trybie aktywnym): Gdy FTP działa w trybie aktywnym, to serwer inicjuje połączenie zwrotne do klienta w celu przesłania danych (np. pliku lub listy plików). Połączenie to jest nawiązywane z portu 20 na serwerze do losowego, wysokiego portu po stronie klienta. Z tego powodu, aby umożliwić działanie usługi FTP w trybie aktywnym, zapora sieciowa na serwerze musi zezwalać na ruch przychodzący na porcie 21 oraz na ruch wychodzący z portu 20.
Pozostałe opcje są nieprawidłowe, ponieważ dotyczą innych usług:
- A: 25 (SMTP) i 110 (POP3) – Porty używane do wysyłania i odbierania poczty e-mail.
- B: 53 (DNS) i 137 (NetBIOS) – Porty używane do rozpoznawania nazw sieciowych.
- C: 80 (HTTP) i 443 (HTTPS) – Porty używane do przeglądania stron internetowych.
Chcesz poćwiczyć całą kwalifikację INF.02?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.