Portas são identificadores de processos na camada de transporte Internet TCP/IP (Transmission Control Protocol / Internet Protocol ), isto é, a porta origem identifica o processo que enviou dados e a porta destino identifica o processo que recebe os dados - informações indicadas no cabeçalho de cada segmento TCP e pacote UDP (User Datagram Protocol ). Sendo assim, em termos das questões relacionadas ao contexto das portas, é incorreto afirmar que
✂️ a) regras de filtragem de pacotes são baseadas em campos do cabeçalho IP e de transporte, incluindo endereços IP origem e destino, campo Protocol e o número das portas TCP ou UDP. ✂️ b) a camada SSL (Secure Socket Layer ), no lado remetente, recebe os dados, criptografa-os e direciona-os a uma porta TCP e, no lado receptor, a porta TCP é lida, os dados são decriptados e direcionados à aplicação. ✂️ c) em uma configuração cujo bastion host é também um servidor secundário DNS, deve-se permitir pedidos de transferência de zonas DNS de um bastion host ao servidor interno, ou seja, de pacotes TCP com portas acima de 1023 para a porta 53 no servidor interno. ✂️ d) portas denominadas bem-conhecidas (well-known ports ) são atribuídas pelo IANA (Internet Assigned Numbers Authority ) e usadas por processos que operam em um nível privilegiado do sistema operacional. ✂️ e) uma estratégia aplicável ao serviço FTP (File Transfer Protocol ) é bloquear portas específicas, por default , ao invés de bloquear todas as portas e então liberar portas específi cas, considerando uma arquitetura de firewall screened subnet .