Questão de Segurança da Informação — Segurança na Internet — CESGRANRIO 2013
Segurança da InformaçãoSegurança na Internet
- Código
- cg001242
- Banca
- CESGRANRIO
- Órgão
- IBGE
- Ano
- 2013
- Nível
- Superior
- Cargo
- Analista - Suporte à Comunicação e Rede
Em muitos ambientes, as estações de clientes que usam a Internet estão posicionadas dentro de regiões protegidas por firewalls. Como se trata de estações de clientes, não é incomum que as regras do firewall impeçam a entrada de solicitações externas para o estabelecimento de conexões TCP (via SYN) com essas estações. Esse cenário gera um problema para o protocolo FTP, já que o servidor FTP é, normalmente, o encarregado de abrir uma conexão de dados com o cliente sempre que um comando STOR ou RETR é recebido através da conexão de controle.Uma solução para esse problema é:
- Ahabilitar, no firewall, o recebimento de solicitações externas para estabelecer conexões TCP com portas 80, 81, 8080 e 8081 do cliente.
- Bhabilitar no firewall, o recebimento de solicitações externas para estabelecer conexões TCP com a porta 21 do cliente.
- Cusar o FTP em modo ativo, pois isso fará com que o cliente passe a aceitar todas as conexões solicitadas em suas portas 20 e 21, eliminado o bloqueio do firewall nessas situações.
- Dusar o FTP em modo passivo, pois isso fará com que o servidor, em vez de solicitar a conexão pela porta de dados, fique à espera (listen) de uma solicitação de conexão vinda do cliente.
- Eusar um firewall com estado (stateful firewall), já que isso permitirá guardar o estado de conexões já estabelecidas (controle e dados) e, a partir daí, admitir as solicitações adequadas para conexão com a porta de dados do FTP do cliente.