UF5: Tallafocs - Test 1
![]() |
![]() |
![]() |
Título del Test:![]() UF5: Tallafocs - Test 1 Descripción: fasfssavasfs |




Comentarios |
---|
NO HAY REGISTROS |
Quina és la taula per defecte on, si no s'especifica el contrari, s'apliquen les regles generades?. Mangle. NAT. Filter. Input. En un PC amb iptables de llistes blanques de connexions entrants i sortints volem afegir regles per poder fer SSH a altres màquines. Quines regles hem d'utilitzar?. iptables -A OUTPUT -p SSH -j ACCEPT. iptables -A INPUT -p udp --sport 22 -j ACCEPT. iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT. iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT. Quines de les seguents opcions d'ipTables s'utilitzen per eliminar TOTES les regles d'una taula. -X. -B. -F. -D. A quines cadenes de ipTables podem aplicar una acció de NAT?. OUTPUT. PREROUTING. INPUT. FORWARD. Quines d'aquestes afirmacions sobre tallafocs de nivell de xarxa son certes?. Els firewalls de nivell de xarxa treballen en les capes 1 i 7 del model OSI. Amb un firewall de nivell de xarxa podem filtrar per continguts de paquets, podent detectar i blocar atacs SQLi per exemple. Amb un firewall de nivell de xarxa podem filtrar per MAC. Els firewalls de nivell de xarxa treballen en les capes 2,3,4 i 5 del model OSI. Quines d'aquestes afirmacions sobre tallafocs son certes?. Alhora d'implementar un tallafocs tenim tres possibles filosofies a seguir: Llistes blanques, llistes grises i llistes negres. Amb un firewall de nivell de xarxa podem blocar resolucions de noms DNS al domini facebook.com. A part d'una bona implementació cal una política que en defineixi la gestió i manteniment a llarg plaç. Un tallafocs d'aplicació consumeix més recursos que un de xarxa. Quines d'aquestes afirmacions sobre tallafocs son certes?. Un tallafocs basat en llistes blanques ofereixen més control sobre les comunicacions i major seguretat. Controlant tan sols els paquets entrants n'hi ha prou per assegurar un sistema. Cal controlar els paquets d'entrada, però també els de sortida i forwarding. Un tallafocs basat en llistes negres ofereixen més control sobre les comunicacions i major seguretat. Quines afirmacions son certes respecte ipTables: Utilitza per sota netfilter, que està al Kernel de Linux. ipTables no ve instal·lat per defecte, s'ha d'afegir en post-instal·lació. Existeix una versió de ipTables per Windows. Les regles que apliquem desapareixen en fer un reboot, a menys que fem alguna cosa. |