Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — CESGRANRIO 2013

Segurança da InformaçãoSegurança na Internet
Código
cg001242
Banca
CESGRANRIO
Órgão
IBGE
Ano
2013
Nível
Superior
Cargo
Analista - Suporte à Comunicação e Rede
Em muitos ambientes, as estações de clientes que usam a Internet estão posicionadas dentro de regiões protegidas por firewalls. Como se trata de estações de clientes, não é incomum que as regras do firewall impeçam a entrada de solicitações externas para o estabelecimento de conexões TCP (via SYN) com essas estações. Esse cenário gera um problema para o protocolo FTP, já que o servidor FTP é, normalmente, o encarregado de abrir uma conexão de dados com o cliente sempre que um comando STOR ou RETR é recebido através da conexão de controle.Uma solução para esse problema é:
  1. Ahabilitar, no firewall, o recebimento de solicitações externas para estabelecer conexões TCP com portas 80, 81, 8080 e 8081 do cliente.
  2. Bhabilitar no firewall, o recebimento de solicitações externas para estabelecer conexões TCP com a porta 21 do cliente.
  3. Cusar o FTP em modo ativo, pois isso fará com que o cliente passe a aceitar todas as conexões solicitadas em suas portas 20 e 21, eliminado o bloqueio do firewall nessas situações.
  4. Dusar o FTP em modo passivo, pois isso fará com que o servidor, em vez de solicitar a conexão pela porta de dados, fique à espera (listen) de uma solicitação de conexão vinda do cliente.
  5. Eusar um firewall com estado (stateful firewall), já que isso permitirá guardar o estado de conexões já estabelecidas (controle e dados) e, a partir daí, admitir as solicitações adequadas para conexão com a porta de dados do FTP do cliente.
Revelar gabarito e comentário

GabaritoD — usar o FTP em modo passivo, pois isso fará com que o servidor, em vez de solicitar a conexão pela porta de dados, fique à espera (listen) de uma solicitação de conexão vinda do cliente.

Link permanente: /questoes/cg001242