Netzwerk und IT Sicherheit Flashcards
Wozu braucht man einen Reverse Proxy?
Steht fuer mich im Internet und gibt meine Antworten weiter (dadurch wird mein Server nicht belastet)
Welche Inhalte kann man mittels Proxy gut cachen?
Bilder/ Banner/ Logos
Welche Hardware sollte verwendet werden/ wenn sehr viele Anfragen gestellt werden?
Loadbalancer(handeln SSL-Sessions)/ Zusatzinfo: SSL Session geht nicht kaputt wenn ich immer auf denselben Host schicke
Was ist der Unterschied zwischen einem Router und einem Switch?
Router arbeitet auf Layer3 (OSI)/Switch arbeitet auf Layer2 (OSI)
Was wird haeufiger eingesetzt/ Router oder Switch?
Switch
Was ist der Unterschied zwischen managebarer und nicht managebarer Switch?
Oberflaeche zum Konfigurieren/Unmanaged Switch ist immer Layer2/Managed Switch kann: VLAN/ einzelne Ports ausschalten/ NAC network access control
Nennen Sie Vorteile der BUS Topologie (Netztopologien)!
Teilnehmer anschliessen ohne grossen Aufwand/geringe Kabelwege
Nennen Sie Nachteile der BUS Topologie (Netztopologien)!
Shared medium = Alle teilen sich die Bandbreite/Wenn ein Geraet ausfaellt kann es zu Problemen kommen
Nennen Sie einen Vorteil der Ring Topologie (Netztopologien)!
wenn 1 Geraet ausfaellt geht es immer noch
Nennen Sie einen Nachteil der Ring Topologie (Netztopologien)!
Man kann 2 Geraete herausnehmen –> Folge 2 einzelne Ringe danach
Nennen Sie Vorteile der Stern Topologie!
Zentrale Verwaltung / wenn ein Client ausfaellt ist das egal
Nennen Sie einen Nachteil der Stern Topologie!
Bei Hub: shared medium
Wie viele PCs kann es maximal auf der Welt geben?
so viele wie es MAC-Adressen gibt
Was kann man aus einer MAC lesen?
den Hersteller / das Modell / wie alt Geraet ist Anhand der hoehe der MAC-Adresse / Properties (virtuell oder physisch)
Welche Aussage ist im Bezug auf Client / Server im Peer2Peer Netzwerk richtig?
Jeder Client ist gleichzeitig auch ein Server
Nennen Sie je 2 Beispiele fuer die vorhandenen Betriebsarten!
Simplex-Betrieb: Rundfunk/ Fernsehen Halbduplex: Taxifunk/ Walie Talkie/ 4 Band und 2 Band Funk Vollduplex: Computernetzwerke/ Telefonie
Was sind typische Protokolle fuer die Anwendungsschicht / Ebene?
POP3/ HTTP / IMAP / RFC RPC
Wird ein oeffentliches oder privates Netzwerk geroutet?
oeffentliches
Wofuer Subnetzmaske?
Sie definiert Host- und Netzanteil
Wie viel IP Adresseb braucht das kleinste Netz?
4 IP Adressen (Hostanteil 2/ Netzanteil 30)
Gibt es verschiedene Netzgroessen?
Es gibt unterschiedliche Netzgroessen
Was ist der Gateway?
Tor zum anderen Netz
Was ist ein Router?
Verbindet unterschiedliche Netze/Bereiche
Welcher Dienst verwendet IP-Broadcast?
Net Bios
Welchen Broadcast verwendet DHCP?
MAC Broadcast
Was ist APIPA?
wenn man keine IP-Adresse zu geordnet bekommt weisst sich Windows selbst eine Random-Adresse (kein Gateway uebermittelt/ IP liegt im Public Bereich und wird nicht geroutet)
Was ist der Unterschied zwischen einem Gateway und einem Switch?
Ein Switch kann nicht zwischen Netzen weiterrouten / Gateway = Next Hop -> wo wir hingehen
Was ist der Unterschied zwischen oeffentlichen und privaten IP Adressen?
private IPs werden nicht geroutet
Was sind Provider Based IP Adressen (feste IP-Adresse vom Anbieter)?
Werden aus dem oeffentlichen Bereich des Providers zur Verfuegung gestellt + man kriegt so einfacher/ guenstiger - Wechsel Provider neue Adresse - alle Ips angepasst werden
Was sind Provider Independent IP Adressen?
Werden benoetigt um z.B. Dienste immer unter dergleichen Adresse anbieten zu koennen zb. Lv2 Ripe Nachteil schwer zu kriegen/ teuer/ grosse Bloecke am Stueck sind nicht mehr verfuegbar
Was kommuniziert DHCP mindestens
IP Adresse/ Gateway/ Lease Time/ Subnetzmaske/ DNS Server/ evtl NTP Server
Was ist der Unterschied zwischen der dynamischen und statischen Adressvergabe des DHCPs?
statisch: immer die gleiche IP/ dynamisch: immer neue IP
Was ist der Vorteil fuer Betreiber bei dynamischer Vergabe der IP Adressen?
Overprovisioning(Er kann mehr Hosts betreiben als Adressen vorhanden/ wenn nicht gleichzeitig im Netz)
Nennen Sie ein Beispiel fuer ICMP (Internet Control Message Protocol):
Traceroute Layer 3/ Ping
Gibt es Firewallregeln fuer den Ping (normaler IP-Tables)?
Ja Beobachtung eingehendem und ausgehendem Verkehr
Frage: Laesst man eingehende Pings zu?
Haeufig sehr restriktiv erlaubt
Wozu braucht man das Routen?
wenn man zwei beliebige Netze miteinander verbinden moechte/ die nicht in einerSubnetzmask
Was macht ein Router? Kann ein Computer ein Router sein?
Jeder Computer kann die Funktion eines Routers uebernehmen/ Ein Router verbindet verschiedene Netze (z.B. unterschiedliche Subnetze oder Netzbereiche)/ Routinginformationen werde in Routingtabellen gespeichert (statisch oder dynamisch erstellt)
Wodurch koennen sich die Routen unterscheiden?
Geschwindigkeit der Route (Art der Route)/ Metrik / Kosten
Was passiert/ wenn keine Route im Netz vorhanden ist? Wer uebernimmt dann das Ruder?
Der dem Client zugewiesene Default-Gateway uebernimmt die Routing-Funktion
Wozu brauche ich einen Routing-Algorithmus?
Um Kosten zu sparen/ indem die guenstigsten Routen abgelaufen werden / Um die Performance zu verbessern / Um Geschwindigkeit zu gewinnen / holen ganze Routingtabellen der Nachbarn/ um effizienter arbeiten zu koennen
Was ist der Early Drop Algorithmus?
Je voller der Puffer des Routers wird/ desto mehr Pakete werden verworfen
Buffer Optimierung
Router Standard: Tail Drop -> Puffer voll nichts geht mehr
Welche Moeglichkeiten haben wir um zu pruefen warum das Internet weg ist
Loopback Ping -> sollte immer gehen (wenn nicht evtl. Firewall-Problem)/ IP-Adresse -> pruefen ob das Interface funktioniert/ Routing -> Pruefen ob man auf den naechsten Hop kommt/ DNS Ping -> nslookup versucht den Namen aufzuloesen gegen den DNS-Server
Welche Tools kann ich dazu verwenden pruefen Internet weg?
Ping/ Traceroute/ Wireshark
Ab welcher Hochverfuegbarkeitsklasse wird es teuer?
Ab Verfuegbarkeitsklasse 3 (Ausfallzeit < 99/9% [9 Stunden p.a.] wird es richtig teuer/ viel Redundanzausbau/ min zwei Peering-Partner/ Redundate Anbindung Rechenzentrum
Wo wird die Hochverfuegbarkeit festgelegt?
Festlegung der Agreements in den SLAs
Was kostet eine Stunde Ausfall?
Diese Frage wird dem Kunden zumeist gestellt/ damit man den Aufwand fuer die Redundanzen dagegen stellen kann!
Was bedeutet serielle Absicherung?
hintereinander geschalten
Was bedeutet parallele Absicherung?
wenn ein Server ausfaellt springt der andere ein
Wie viel Nennleistung ist vorhanden bei einer Active/Passive Absicherung (Failover)?
100% nennleistung
Wie viel Nennleistung ist bei einer Active/Active Absicherung vorhanden?
Wenn einer ausfaellt sind nur noch 50% Nennleistung vorhanden!
Welchen Sinn haben Blacklists?
Vermeidung Spam/ Pots/ Antivirus/ Advertisment Blocklist
Wie funktionieren Honeypots?
Soll einen Angreifer oder Feind vom eigentlichen Ziel ablenken/ Angreifer bestimmten Bereich hinein/ mithoeren welche IP Adresse die Angriffe durchgefuehrt haben
Welche Alternativen gibt es zu AdBlocker?
Flash-und Javascript deaktivieren/ Eigenen AdBlocker schreiben (es gibt fertige Scripts wo man nur noch die Listen einfuegen muss)
Auf welchem Layer arbeitet man mit IP-Tables?
Layer 3
Wann wird eine Firewall so konfiguriert/ dass erst einmal alles durch darf und selektiv einzelne nicht?
wenn der Admin zu faul ist zu schauen was explizit freigegeben und gesperrt werden muss
Was ist der Unterschied von DROP bzw. REJECT bei einer Firewall?
Drop:einfache Verwerfung des Pakets ohne Rueckmeldung/ Reject:Verwerfung des Pakets mit Rueckmeldung/ dass das Paket verworfen wurde (Standardverhalten)
Was versteht man unter Syn-Flooding und auf welchem Layer greift man hier an?
Versenden von IP-Paketen mit gefaelschter IP-Adresse/ Faelschung der Source-IP/ Syn-Flooding (an sich auf Layer4) in Verbindung mit IP-Spoofing/ Angriff auf OSI Layer 4
Was versteht man unter Routing (RIP)?
Traffic geht ueber mich/ Angriff auf OSI Layer 3
Was ist ein ICMP Redirect?
Vorgabe eines “schnelleren” Wegs zur Umleitung des Traffic/ Angriff Layer 3
Was ist ein ICMP Time exceede?
Erzwingt einen Neuaufbau/ Problematiisch VirenupdateServer ausblockt/ Angriff OSI Layer 3
Was ist ein ICMP Flood?
ueberflutung mit Nachrichten/ Angriff OSI 3/ Ping/Tracert
Welche Arten der Internetanbindung kennen Sie
Fiber/ DSL/ ISDN/ Modem/ Ethernet/ 3G/4G/ Satellit/ Richtfunk
Wo liegen die Unterschiede in der Anbindung von Privathaushalten und Firmen?
Verfuegbarkeit/ Kosten/ Bandbreite/ Latenz
Was sind Concurrent users?
Alle User/ welche gleichzeitig auf einer Leitung unterwegs sind
Was ist der Unterschied zwischen concurrent users und real users?
In einer Firma gibt es 400 Users (real)/ diese teilen sich eine Lizenz von 100 Users (concurrent). Wenn 100 auf der Leitung sind/ muss User 101 warten bis einer der 100 besetzten Userlizenzen weg ist und kann dann erst loslegen
Wie ist das Brutto/Netto Verhaeltnis einer WLAN Verbindung? Wie viel Overhead liegt an?
30-40% im WLAN Bereich
Welche Technologien und Tricks werden verwendet um nutzbare Bandbreite zu steigern?
Buendelung/ Mehrere Antennen/ zusaetzliche Frequenzen
Was sind gerichtete Medien?
Signale breiten sich in festen Medien in eine Richtung aus: Kupfer/ Glas und Koaxialkabel
Was sind ungerichtete Medien?
Funk/ Mikrowellen
Worauf muessen wir bei Kupferverkabelung achten:
max. Laenge verbaut werden darf
Was ist der Unterschied zwischen den verschiedenen Kategorien von Ethernetkabeln? (z.B. Cat3/4/5/5e/6/7)
Leiterdurchschnitt und Schirmung
Was ist die Reichweite von ISDN und was von Ethernet (reine Kabelstrecke)
ISDN mehrere KM/ Kabel bis zu 100 m ohne Switch
Was interessiert uns besonders beim Pruefprotokoll eines Elektrikers nach dem Kabelverlegen?
Widerstand/ Schirmung (bei Kabelbuendelung vor allem)
Durch was kann eine Signalausbreitung bei Funktechnologien beeintraechtigt werden?
Reflexion an Gebaeuden/ Abschattung oder Dampfueng durch Hindernisse/ Interferenzen / Staerkerer Sender/ Mehrere Nutzer gleicher Kanal
Was macht die Leitungsvermittlung aus?
Fuer jeden Ruf wird eine reservierte Leitung geschalten/ + gesicherte Bandbreite/ kein shared medium = exklusiv Beispiel Telefonnetz