AAA uRPF Flashcards

1
Q

Quais as portas de operação do Radius?

A

UDP port 1812/1645 (Authentication)

1813/1646 (Accounting)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Encrypt the entire payload of each packet (leaving only the RADIUS header in cleartext)

A

falso, trata-se do tacacs

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

No radius Authentication and authorization are combined in one function (packet)

Não é suportado log de comandos

A

verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O tacacs roda na porta TCP ___

A

49

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O tacacs authentication, authorization and accounting are separated

A

verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Descreva a sequencia de configuração dos elementos do aaa

A

configurar os servidores
ativar aaa - aaa new-model
configurar as lista para auth authorization e accounting
configurar as linhas par usarem as listas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

URPF
o ______
 Permite que o lookup dê match com a rota default
 Com o modo strict o pacote somente passa se for recebido na interface na qual a rota default apontar

A

Allow default

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

• Configuração global seguida por um cold reload é necessária para ativar ou desativar o uRPF no router

A

Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

• A Opção allow self-ping é default para loose e strict e não pode ser desativada

A

Verdadeiro

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Comando que configura o URFP

A

ip verify unicast source reachable via {rx | any}

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Comando abaixo configura modo _____

ip verify unicast source reachable via any

A

loose, strict seria rx

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

RTBH

• Um roteador chamado de______ router notifica os____ sobre o ataque para o tráfego seja dropado

A

signaling, edges

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Como funciona o RTBH source based ?

A

• Usa Signalling BGP + uRPF para drop de pacotes originados pelos atacantes
• Desta forma o IP atacado permanece disponível para origens legítimas
• Operação:
o O(s) IP(s) do(s) atacante(s) deve(m) ser identificado(s)
o O uRPF deve estar ativo em interfaces de onde o ataque possa estar vindo
 Interfaces upstream facing ou customer facing
o O tráfego ao ser recebido no router sofrerá o lookup e na RIB a interface de next hop para o IP ou bloco será a null0, assim o uRPF faz com que o tráfego seja dropado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly