S12-Firewall Flashcards

1
Q

O que são zonas no Firewalld?

A

Zonas são conjuntos de regras pré-definidas usadas para gerenciar o tráfego de rede. Elas permitem separar redes em diferentes níveis de confiança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Como as zonas são aplicadas às conexões?

A

Uma conexão só pode pertencer a uma única zona, mas uma zona pode ser aplicada a várias conexões.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Onde as zonas pré-definidas são armazenadas?

A

As zonas pré-definidas estão armazenadas no diretório /usr/lib/firewalld/zones. Quando modificadas, são copiadas para o diretório /etc/firewalld/zones.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

O que é um serviço no Firewalld?

A

Um serviço é um conjunto de regras que cobre todas as configurações necessárias para permitir o tráfego de entrada para um serviço específico.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Qual é a vantagem de usar serviços no Firewalld?

A

A utilização de serviços economiza tempo ao realizar diversas configurações (como abrir portas e definir protocolos) em uma única etapa, ao invés de configurar manualmente cada item.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Qual é a diferença entre configuração permanente e configuração de tempo de execução?

A

A configuração de tempo de execução é ativa, mas desaparece após a reinicialização. Já a configuração permanente é armazenada nos arquivos de configuração e se torna ativa a cada inicialização do sistema.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Como tornar uma configuração de tempo de execução permanente?

A

É necessário usar o comando firewall-cmd –runtime-to-permanent e, em seguida, recarregar o Firewalld.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que acontece se adicionarmos um serviço apenas na configuração de tempo de execução?

A

O serviço será perdido após a reinicialização do Firewalld ou do sistema, pois a configuração não é armazenada permanentemente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Quais são as zonas pré-definidas no Firewalld?

A

As zonas pré-definidas incluem block, dmz, drop, external, home, internal, public, trusted, e work.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Qual é o comportamento da zona block?

A

A zona block descarta todos os pacotes de entrada, mas envia uma mensagem de rejeição ao remetente.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qual é o comportamento da zona dmz?

A

A zona dmz é usada para sistemas localizados em uma “zona desmilitarizada” e permite acesso limitado de entrada, protegendo o restante da rede.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qual é o comportamento da zona drop?

A

A zona drop descarta todos os pacotes de entrada sem qualquer notificação, permitindo apenas conexões de saída.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual é o comportamento da zona external?

A

A zona external é usada para conexões externas, como a Internet, e é configurada para mascarar (NAT) as conexões de saída, protegendo a rede interna.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Qual é o comportamento da zona home?

A

A zona home é usada para redes domésticas e permite um maior nível de confiança, como o compartilhamento de arquivos e impressão.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Qual é o comportamento da zona internal?

A

A zona internal é usada para redes internas mais confiáveis e permite um maior nível de acesso, similar à zona home.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Qual é o comportamento da zona public?

A

A zona public é usada para redes públicas, como conexões Wi-Fi abertas, e fornece um nível básico de segurança.

17
Q

Qual é o comportamento da zona trusted?

A

A zona trusted aceita todos os pacotes de entrada e saída sem restrições. É usada apenas para redes altamente confiáveis.

18
Q

Qual é o comportamento da zona work?

A

A zona work é usada para redes corporativas ou de trabalho e permite um nível moderado de confiança.

19
Q

Como visualizar as zonas ou serviços pré-definidos no Firewalld?

A

Usando a ferramenta de linha de comando firewall-cmd, como no comando firewall-cmd –get-zones para listar as zonas ou firewall-cmd –get-services para listar os serviços.

20
Q

Qual é a zona padrão no Firewalld?

A

A zona public é a padrão, e qualquer interface configurada no Firewalld será associada a ela, a menos que especificado de outra forma.

21
Q

Como configurar uma porta em uma zona específica?

A

Use o comando firewall-cmd –zone=<zona> --add-port=<porta>/protocol para configuração de tempo de execução, ou adicione --permanent para torná-la permanente.</porta></zona>

22
Q

O que acontece quando modificamos uma zona ou serviço pré-definido?

A

As modificações são salvas em arquivos no diretório /etc/firewalld/, enquanto os arquivos originais permanecem no diretório /usr/lib/firewalld/.