Wie ist die Bezeichnung, wenn eine Firewall über Verbindungen Tabellen anlegt und diese überwacht.
Connection Tracking
Wie heisst die Tabelle die für das erlauen oder Verwerfen von Paketen zuständig ist?
filter
Wie heisst die erste Kette die ein Paket durchläuft, wenn sie definiert ist?
prerouting
Auf was sollte normalerweise die Default Policy stehen?
drop
Mit welchem Parameter kann man loggen?
log prefix
Wie ist der Name des Status, wenn ein Paket eine Verbindung aufbauen will?
NEW
Wie heisst die Tabelle die für das Verändern von IP-Adressen und Ports, von Paketen zuständig ist?
nat
Wie heisst die filter-Kette die ein Paket durchläuft, wenn das Ziel ein lokaler Prozesse ist?
input
Welche "States" werden immer akzeptiert?
established und related
Wie kann man in der Variable local_ports die Ports 22 23 und 25 definieren?
define local_ports = { 22, 23, 25 }
Wie ist der Name des Status, wenn ein Paketzu einer Verbindung gehört?
ESTABLISHED
Sind die Tabellen bei NFTabels automatisch vorhanden?
Nein man muss sie definieren.
Wie heisst die filter-Kette die ein Paket durchläuft, wenn es von einem lokalen Prozesse kommt?
output
Wie ist heisste der Parameter um das Input-Interface zu bezeichnen?
iif oder iiface
Welche Parameter sind in der forward kette zu nutzen um die Richtung eines Paketes anzugeben?
iif und oif oder iiface oder oiface
Wie ist der Name des Status, wenn ein Paket zu einer Verbindung eine "Beziehung" hat?
RELATED
Kann man bei NFTables IPv4 und IPv6 mit dem gleichen Regelsatz beschreiben?
Ja
Wie heisst die filter-Kette die ein Paket durchläuft, wenn das Ziel ein andere Rechner ist?
output
Wie heissen die Parameter um den TCP-Zielport von HTTPS zu bezeichnen?
tcp dport 443
Was muss gesetzt sein, das ein Linux Rechner Pakete überhaupt weiterleitet?
net.ipv4.ip_forward = 1
Wie wird eine TCP Verbindung normalerweise beendend
FIN Flag
Kann man die Tabellennamen freiwählen?
Ja, es ist aber keine gute Idee.
Wie heist die letzte Kette, wenn sie definiert ist, die durchlaufen wird?
postrouting
Mit welchem Parameter wird ein echo-request bezeichnet?
icmp type echo-request
In welcher Kette kann man ein sogenanntes Portforwarding realisiereren?
nat/prerouting