Klausur Flashcards

1
Q

FTP

A
Port 21 (Control) muss immer offen sein
Port 20 (Data) nur bei Datentransfers

zustandslose Filterung müsste alle Highports offen lassen um FTP zu ermöglichen

zustandsorientierte Firewall ist optimal, um dynamische Ports für FTP-Verbindungen freizuschalten. Freigegeben werden muss noch Port 21 von innen nach außen, zugehörige ankommende Pakete werden automatisch der Verbindung zugeordnet

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Firewall Definition

A

Eine Firewall ist die Gesamtheit organisatorischer und technischer Komponenten (Hard-&Software) an der Schnittstelle zweier Netze und kontrolliert den Datenverkehr zwischen ihnen. Auf Basis eines Regelwerks (ACLs) wird entschieden, ob ein Zugriff auf Netze, Netzbereiche oder Systeme erlaubt oder verboten wird. Unbefugter Zugriff wird so verhindert.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Paketfilter

A

inspiziert nur Header, keine Nutzlast

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Paketfilter zustandslos

A
  • ACLs auf OSI 3/4
  • filtert nach IP. Port, Protokol, Interface, Direction und TCP-Flag)
  • keine Berücksichtigung des Verbindungskontexts
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Paketfilter zustandsorientiert

A
  • stateful inspection mit ACLs auf OSI 3/4/5
  • Berücksichtigung des Verbindungskontexts
  • dynamisches öffnen und schließen von Ports -> Nützlich für FTP
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

ACL

A

Regel, Protokoll, SourceIP, SourcePort, DestIP, DestPort, Action

implicit deny am Ende

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Gründe gegen Personal Firewall

A
  • ressourcenintensiv
  • bringt weitere Angriffsvektoren (Witty,SelfDoS)
  • verändert Systemverhalten (Registry, Dienste Treiber)
  • keine Firewall nach Definition
  • filtert auf dem Host selbst auf Anwendungsebene
  • oft closes source
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Application Layer Firewall

A
  • filtert bis OSI-Layer 7

- filtert nach Header und Payload

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Vorteile Paketfilter

A
  • Skalierbarkeit
  • hoher Datendurchsatz, da ressourcenschonende Filterung
  • anwendungsunabhängigkeit
  • für SOHO geeignet, besser als nichts, günstig
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Nachteile Paketfilter

A
  • kein Schutz vor Application Layer oder manchen TCP/IP-Attacken
  • keine Authentisierung möglich
  • keine Sicherheit auf OSI 5-7 / 6-7
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Nachteile Application Layer FW

A

ressourcenintensiv
teurer
schlechtere Skalierbarkeit
anwendungsabhängig

How well did you know this?
1
Not at all
2
3
4
5
Perfectly