SA Flashcards

(7 cards)

1
Q

Welchen Port benutzt DHCP

A

UDP 67+68

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Beschreibe das DHCP Schema

A

DHCP-Discover: Client sucht per Broadcast nach einem DHCP-Server
DHCP-Offer: Der gefundene DHCP-Server meldet sich mit einem Offer. Er enthalt alle notwendigen Netzwerkeinstellungen (IP, Subnetz, Gateway, DNS) + Lease Dauer
DHCP-Request: Client entscheidet sich für einen DHCP-Server und teilt allen DHCP-Servern per Broadcast seine Entscheidung mit
DHCP-Acknowledge: DHCP-Server schickt Bestätigung an den Client um die Richtigkeit der Daten sicherzustellen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Gebe an wie sich beim DORA Schema die MAC und IP des Clients und DHCP-Servers verhalten

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Wann erwartet der DHCP-Server eine erneute Abfrage zur Lease-Time

A

Bei 50% und 87,5% der Lease Dauer

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Nenne die zwei Arten der Firewall

A
  • Personal-Firewall (Desktop-Firewall)
  • externe Firewall (Netzwerk-Firewall)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Nenne drei Arten der externen Firewall

A
  • Paketfilter: Überprüft bestimmte Header-Informationen (z.B. IP-Adressen)
  • Stateful Packet Inspection: Selbe Funktion wie Paketfilter + kann Zustand einer Verbindung überprüfen. Möglich Pakete von außen zuzulassen wenn vorher von innen eine Abfrage stattgefunden hat
    Application Level Gateway, ALG (Proxy und Contentfilter): Kann neben der Header-Infos auch Content eine Pakets überprüfen, oder Authentifizierung eines Nutzers verlangen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was ist der Unterschied zwischen Paketfilter und SPI-Firewall?

A

Kommuniziert ein Rechner A mit einem Rechner B über einen einfachen Paketfilter (also ohne Stateful Packet Inspection), so muss dieser in seinem Regelwerk zwei Verbindungen erlauben.

Dadurch ist das Regelwerk unsicherer als eigentlich nötig, da B jederzeit an A senden darf, auch wenn A gar keine Webseite angefordert hat.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly