KWALIFIKACJA INF1 + INF2 + INF8 - CZERWIEC 2011

PYTANIE NR 26.
W calu zapewnienia użytkownikom sieci lokalnej możliwości przeglądania stron www za pomocą protokołów HTTP i HTTPS należy tak skonfigurować firewall, aby przepuszczał ruch na portach
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
HTTP standardowo korzysta z portu 80/TCP, a HTTPS (HTTP przez TLS/SSL) z portu 443/TCP. Aby użytkownicy sieci lokalnej mogli otwierać strony zarówno w wersji http://, jak i https://, firewall musi zezwolić na ruch na te porty. Pozostałe wskazane porty dotyczą innych usług (np. IMAP, FTP).

Pełne wyjaśnienie:

Przeglądanie stron WWW odbywa się najczęściej przy użyciu dwóch protokołów aplikacyjnych: HTTP (ruch nieszyfrowany) oraz HTTPS (HTTP zestawiony w tunelu szyfrowanym TLS/SSL). Każde połączenie TCP jest kierowane na konkretny port docelowy serwera, dlatego reguły firewalla bardzo często odwołują się właśnie do numerów portów.

Domyślne porty dla usług WWW to:

  • 80/TCP dla HTTP
  • 443/TCP dla HTTPS

Jeśli firewall blokuje ruch na porcie 443, użytkownik może otwierać jedynie nieliczne strony dostępne po HTTP, natomiast większość współczesnych serwisów (domyślnie wymuszających HTTPS) nie będzie działać poprawnie. W praktyce dla stacji roboczych w LAN tworzy się regułę typu "allow" dla połączeń wychodzących TCP na porty docelowe 80 i 443; odpowiedzi z internetu wracają wtedy jako ruch powiązany ze stanem sesji.

Dlaczego pozostałe opcje są błędne? Port 143 jest typowy dla usługi pocztowej IMAP, więc nie służy do standardowego przeglądania WWW. Port 20 jest związany z kanałem danych FTP (FTP DATA) i również nie jest portem WWW. Zestawy zawierające 20 lub 143 nie zapewnią poprawnego działania przeglądania stron HTTP/HTTPS.

Wskazówka egzaminacyjna: zapamiętaj parę "WWW = 80 i 443", a porty 20 i 143 kojarz odpowiednio z FTP i pocztą, aby uniknąć typowego pomylenia 143 z 443.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Port 80 to domyślny port usługi HTTP (nieszyfrowane przeglądanie WWW). Gdy wpisujesz adres zaczynający się od http://, przeglądarka zwykle łączy się z serwerem właśnie na 80/TCP. W firewallu port 80 trzeba dopuścić, aby działały strony dostępne po HTTP.
Port 443 to domyślny port HTTPS, czyli HTTP działającego przez szyfrowanie TLS/SSL. Większość współczesnych serwisów używa https:// jako standardu. Jeśli firewall blokuje 443, użytkownik często zobaczy błędy połączenia lub strony w ogóle się nie otworzą.
Dla typowego przeglądania WWW należy dopuścić połączenia TCP na porty docelowe 80 (HTTP) oraz 443 (HTTPS). Najczęściej dotyczy to ruchu wychodzącego z sieci LAN do internetu, a odpowiedzi wracają w ramach już zestawionych sesji.
Port 143 jest standardowo kojarzony z usługą pocztową IMAP, służącą do dostępu do skrzynki e-mail. Nie jest to port używany do pobierania stron internetowych przez przeglądarkę. Pomyłka 143 z 443 jest częsta, bo numery są podobne.
Port 20 dotyczy protokołu FTP (kanał danych FTP DATA) i jest używany przy transferach plików w klasycznym FTP, a nie przy wyświetlaniu stron WWW. Do WWW potrzebujesz portów HTTP/HTTPS, czyli 80 i 443, a nie portów usług plikowych.
Najczęściej nie. Wiele serwisów działa wyłącznie po HTTPS, więc bez portu 443 strony nie będą się ładować albo przeglądarka pokaże błąd. Port 80 może umożliwić tylko część połączeń (np. przekierowania), ale pełny dostęp do WWW wymaga też 443.
Najprościej przetestować wejście na dowolną stronę https:// i porównać wynik z http://. Można też wykonać test połączenia TCP do hosta na porcie 443 (np. narzędziem diagnostycznym systemu). Jeśli 80 działa, a 443 nie, to typowy objaw blokady HTTPS.
Gdy chcesz pozwolić stacjom roboczym w sieci lokalnej inicjować połączenia do serwerów WWW w internecie. Wtedy tworzysz regułę dla połączeń wychodzących na porty docelowe 80 i 443. Ruch przychodzący zwykle nie jest otwierany dla użytkowników, jeśli nie hostują usług.
Najczęstsze to mylenie 443 z 143 (IMAP) oraz mylenie 80 z portami FTP (np. 20). Pomaga zapamiętanie, że WWW to "80 i 443", a 143 jest od poczty. Warto też pamiętać, że nowoczesne strony zwykle wymagają 443.
Tak, czasem spotyka się porty alternatywne, np. 8080 dla HTTP lub 8443 dla HTTPS, ale nie są one "domyślne". W pytaniach podstawowych i w typowych konfiguracjach użytkowników LAN przyjmuje się standard: 80 dla HTTP i 443 dla HTTPS, zgodnie z rejestrem portów.
info

To pytanie poprawnie rozwiązuje 81% zdających egzamin. średnio łatwe

W praktyce zawodowej kluczowe jest to, że hTTP standardowo korzysta z portu 80/TCP, a HTTPS (HTTP przez TLS/SSL) z portu 443/TCP.

Źródła:

  • IANA Service Name and Transport Protocol Port Number Registry: wpis "http" (port 80/TCP) – https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml?search=http (dostęp 2026-03-05)
  • IANA Service Name and Transport Protocol Port Number Registry: wpis "https" (port 443/TCP) – https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml?search=https (dostęp 2026-03-05)
  • RFC 2818: HTTP Over TLS, informacja o domyślnym porcie 443 dla https (IETF, May 2000) – https://www.rfc-editor.org/rfc/rfc2818 (dostęp 2026-03-05)

Materiały:

  • Dokumentacja IANA: rejestr nazw usług i portów
  • RFC dotyczące HTTPS oraz podstawowych protokołów poczty i FTP (dla odróżniania portów)
  • Podręczniki i kursy z administracji sieci TCP/IP oraz konfiguracji firewalli

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego