KWALIFIKACJA INF1 + INF2 + INF8 - CZERWIEC 2010

PYTANIE NR 28.
Aby użytkownicy sieci lokalnej mogli przeglądać strony www za pomocą protokołów HTTP i HTTPS należy skonfigurować Firewall. W związku z tym trzeba odblokować porty
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
HTTP i HTTPS to protokoły używane przez przeglądarkę do łączenia się z serwerem WWW.
Aby ruch WWW działał przez firewall, trzeba dopuścić porty domyślne tych usług: 80 dla HTTP oraz 443 dla HTTPS. Port 143 dotyczy IMAP (poczta), a port 20 to kanał danych FTP, więc nie służą do przeglądania stron.

Pełne wyjaśnienie:

Przeglądanie stron WWW polega na tym, że przeglądarka na komputerze użytkownika zestawia połączenie z serwerem WWW przy użyciu protokołu aplikacyjnego HTTP lub jego szyfrowanego wariantu HTTPS. Zapora (firewall) filtruje ruch według reguł, m.in. na podstawie numerów portów, dlatego aby umożliwić użytkownikom dostęp do stron, trzeba dopuścić odpowiednie porty.

Port 80 jest standardowo kojarzony z ruchem HTTP. To klasyczny, nieszyfrowany dostęp do zasobów WWW. W praktyce bywa nadal potrzebny, ponieważ część witryn używa mechanizmu przekierowania z HTTP do HTTPS (użytkownik wpisuje adres bez schematu lub z http, a serwer odsyła na wersję szyfrowaną).

Port 443 jest standardowym portem dla HTTPS, czyli HTTP uruchomionego w kanale szyfrowanym (SSL/TLS). Obecnie większość nowoczesnych serwisów działa głównie lub wyłącznie w HTTPS, więc zablokowanie 443 zwykle uniemożliwia normalne korzystanie z internetu.

Pozostałe odpowiedzi są błędne, bo wskazują porty innych usług:

  • 143 to IMAP, czyli protokół dostępu do poczty elektronicznej (odbiór/synchronizacja skrzynki), a nie przeglądanie WWW.
  • 20 jest związany z FTP (kanał danych FTP-DATA). FTP służy do transferu plików, a nie do komunikacji przeglądarka–serwer WWW w HTTP/HTTPS.

W zadaniach egzaminacyjnych ważne jest też rozróżnienie kierunku reguł: dla użytkowników LAN typowo kluczowe jest dopuszczenie ruchu wychodzącego do internetu na porty 80 i 443 (oraz powrotnego ruchu odpowiedzi). Mylenie portów WWW z pocztowymi lub FTP to częsty błąd wynikający z nauki samych numerów bez kojarzenia ich z usługą.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Dla typowego przeglądania WWW odblokowuje się port 80 (ruch HTTP) oraz port 443 (ruch HTTPS). W praktyce 443 jest kluczowy, bo większość serwisów używa szyfrowania, a 80 bywa potrzebny do przekierowań z HTTP na HTTPS.
Są to standardowe, przypisane porty usług w rejestrze IANA. Dzięki temu klient i serwer "domyślnie" wiedzą, na jakim porcie działa dana usługa. HTTPS to HTTP w kanale TLS, więc ma odrębny, ustalony port (443) niż nieszyfrowany HTTP (80).
Często strony otworzą się przez 443, ale nie zawsze to "wystarczy". Port 80 bywa używany do przekierowań (np. gdy ktoś wpisze adres z http lub bez schematu). Zablokowanie 80 może powodować problemy z częścią serwisów lub starszymi aplikacjami korzystającymi z HTTP.
Port 143 jest standardowo używany przez IMAP, czyli protokół dostępu do poczty e-mail. Służy do synchronizacji skrzynki i pobierania wiadomości, a nie do pobierania stron WWW przez przeglądarkę. Dlatego otwarcie 143 nie rozwiązuje problemu z HTTP/HTTPS.
Port 20 jest związany z protokołem FTP i bywa używany jako kanał danych (FTP-DATA). FTP służy do transferu plików, a nie do komunikacji webowej przeglądarka–serwer w HTTP/HTTPS. W zadaniach egzaminacyjnych to typowy "rozpraszacz".
Zapora filtruje ruch na podstawie reguł, które zwykle uwzględniają: adres źródłowy/docelowy, protokół (np. TCP) oraz port usługi. Jeśli reguły blokują połączenia do portów 80 lub 443, przeglądarka nie zestawi sesji z serwerem WWW i strony nie będą się ładować.
Najczęściej myli się porty WWW z pocztą i FTP: 143 (IMAP) bywa błędnie wskazywany "bo internet", a 20 (FTP) "bo transfer". Pomaga uczenie się w parach: WWW (80/443), poczta (np. 25/110/143), FTP (20/21) i kojarzenie z usługą, nie z samą liczbą.
Port 80 bywa blokowany, gdy organizacja wymusza wyłącznie szyfrowane połączenia (HTTPS) i chce ograniczyć ruch nieszyfrowany. Port 443 blokuje się rzadziej, bo odcina większość internetu, ale może to być element polityki bezpieczeństwa (np. w sieciach o ograniczonym dostępie lub dla wybranych stacji).
Można wykonać test połączenia do serwera na wskazany port (np. narzędziem diagnostycznym w systemie) i porównać wyniki dla 80 oraz 443. Jeśli połączenie nie dochodzi do skutku, a DNS działa, podejrzewa się filtrację na zaporze. W sieci firmowej warto też przejrzeć logi reguł zapory.
"Well-known ports" to zakres 0–1023, tradycyjnie przeznaczony dla podstawowych usług sieciowych. W administracji pomaga to szybko identyfikować ruch: 80/443 kojarzą się z WWW, a inne numery z innymi usługami. Dzięki temu łatwiej projektować reguły zapory i analizować, co generuje ruch w sieci.
info

Statystycznie 73% uczniów zna prawidłową odpowiedź. średnio łatwe

W praktyce zawodowej kluczowe jest to, że hTTP i HTTPS to protokoły używane przez przeglądarkę do łączenia się z serwerem WWW.Aby ruch WWW działał przez firewall, trzeba dopuścić porty domyślne tych usług: 80 dla HTTP oraz 443 dla HTTPS.

Źródła:

  • IANA, Service Name and Transport Protocol Port Number Registry (wpisy dla http=80/tcp oraz https=443/tcp), https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml - accessed 2026-03-02
  • RFC 2616: Hypertext Transfer Protocol -- HTTP/1.1, informacja o domyślnym porcie 80 (sekcja dotycząca URI/portu), https://www.rfc-editor.org/rfc/rfc2616 - accessed 2026-03-02
  • RFC 2818: HTTP Over TLS, informacja o użyciu portu 443 dla HTTPS, https://www.rfc-editor.org/rfc/rfc2818 - accessed 2026-03-02

Materiały:

  • Dokumentacja IANA: rejestr "Service Name and Transport Protocol Port Number Registry"
  • RFC opisujące HTTP i HTTPS (historycznie: RFC 2616 i RFC 2818) oraz nowsze RFC dla HTTP
  • Materiały do INF.7 z zakresu usług sieciowych i zapór (reguły inbound/outbound)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego