06 - Netzsicherheit im WAN Flashcards
Was sind die Aufgaben vom Layer 3 (Vermittlungsschicht) (4)
- Fragmentierung der Daten der Transportschicht (4)
- Bereitstellung logischer Adressen (IP-Adresse)
- Routing - bester weg im Netzwerk
- Forwarding - Weiterleitung zwischen logischen Netzen (physisch getrennt)
Wofür steht IP
Internet Protocol
Was sind die Addressierungsmöglichkeiten im Internet Protocol (IP) (4/5)
Unicast - einzelner Empfänger
Multicast - mehrere Empfänger
-> Geocast - geographische Einschränkung
Broadcast - jeder ist Empfänger
Anycast - jeder Empfänger aber nur einer bekommt Daten
Wie funktioniert IP-Spoofing? Wofür ist es die Basis?
Manipulation der Source IP-Adresse eines IP-Pakets
Basis für (Distributet (Reflective)) Denial of Service und Man in The Middle
Wie funktioniert DDos oder DRDoS? Wie kann man beides Abwehren?
- Distributed Angriff auf Netzwerk
- parallele Verbindungsinitalisierung
- reflective: große Datenmenge anfordern
Abwehr:
- SYS-Cookie
- Speicherrecylcing
- Speichermanagement (kurzfristig)
Was sind die Aufgaben vom Layer 4 (Transportschicht) (3/7)
- End-zu-End Protokolle
- Daten der Darstellungsschicht in Segmente verpacken oder entpacken
- Addressierung der Prozesse (durch Ports)
( - Etablierung verbindungsorientierter Kommunikationsweg
- Garantie Datenübertragung
- Einhaltung der Segmentreihenfolge
- Datenflusskontrolle
)
Wofür steht TCP
Transmission Control Protocol
Was sind die Eigenschaften des Transmission Control Protocols (5)
- sicherer Transport von Daten durch unzuverlässige Netzwerke
- zuverlässig (Positive Acknowledgement with Retransmission (PAR))
- verbindungsorientiert (3W-Handshsake, End-zu-End)
- transportiert Byteströme in Segmenten
- basiert auf Internet Protocol (IP) -> Erweiterung durch Ports