fbpx

Wat is Actieve FTP en Passieve FTP en hoe werken ze?

Facebook
Twitter
LinkedIn
WhatsApp
Telegram

FTP, wat betekent Protocol voor bestandsoverdracht, is een standaard netwerkprotocol dat wordt gebruikt voor de overdracht van computerbestanden tussen een client en een server op een TCP/IP-gebaseerd netwerk zoals internet.

Aan het einde van het artikel vindt u een kleine proef dat zal je toestaan schatten de kennis die tijdens deze lezing is verworven

FTP is een manier om de veilige overdracht van bestanden van de ene locatie naar de andere mogelijk te maken en kan ook bestandsbeheer op de server mogelijk maken.

Bij FTP zijn er twee verbindingsmodi: Actieve FTP en Passieve FTP.

Actieve FTP

Bij actieve FTP wordt de verbinding tot stand gebracht vanaf de client naar een opdrachtpoort op de server. Wanneer de client een bestandsoverdracht aanvraagt, initieert de server de gegevensverbinding terug naar de client.

De informatiestroom in Active FTP verloopt als volgt:

  1. De client maakt verbinding vanaf een willekeurige poort (N) met poort 21 op de server (de poort voor FTP) en stuurt het PORT-commando naar de server. Dit commando vertelt de server met welke poort verbinding moet worden gemaakt (poort N+1).
  2. Zodra de server dit commando ontvangt, maakt hij verbinding vanaf zijn datapoort (meestal poort 20) naar de poort die door de client is opgegeven (N+1) en begint de gegevensoverdracht.

Voordelen van Actieve FTP

  1. Maakt serverconfiguratie eenvoudiger: Actieve FTP is eenvoudiger te configureren aan de serverzijde, omdat u slechts één poort (poort 21) hoeft te openen en te beluisteren.

Nadelen van actieve FTP

  1. Firewall-problemen: Clients achter een firewall ondervinden vaak problemen met Active FTP. Dit komt doordat de firewall de door de server geïnitieerde dataverbinding als ongevraagd beschouwt en blokkeert.
  2. Vereisten voor seguridad: Het kan een veiligheidsrisico vormen als de server de gegevensverbinding met de client initieert, die door een aanvaller kan worden misbruikt.

Kortom, Active FTP is handig en eenvoudig te configureren vanaf de serverkant. Het kan echter problemen hebben met clientfirewalls en bepaalde beveiligingsrisico's met zich meebrengen.

Om deze redenen kiezen veel organisaties voor het gebruik van Passieve FTP, dat, hoewel het misschien moeilijker te configureren is op de server, minder problemen met firewalls kent en betere controle over dataverbindingen biedt.

Actieve FTP wordt doorgaans gebruikt in de volgende scenario's

  1. Servers met strikte firewallbeperkingen: Als de FTP-server zich achter een firewall bevindt met een strikt beveiligingsbeleid dat de poorten beperkt die kunnen worden gebruikt voor inkomende verbindingen, kan Actieve FTP een haalbare optie zijn, omdat deze alleen poort 21 hoeft te openen en te beluisteren.

  2. Beperkingen van serverbronnen: Bij Active FTP hoeft de server voor alle dataverbindingen slechts één poort te openen en te beluisteren. Dit kan nuttig zijn als de server beperkte bronnen heeft en niet overweg kan met het openen van meerdere poorten zoals vereist in Passieve FTP.

  3. Netwerkcontrole: Sommige netwerkbeheerders geven misschien de voorkeur aan Actieve FTP omdat dit meer controle over gegevensverbindingen mogelijk maakt. Bij Active FTP initieert de server de dataverbinding, wat betekent dat beheerders meer controle hebben over de gegevensoverdracht.

Passieve FTP

Passieve FTP is ontworpen om de problemen van firewalls en routers in de actieve FTP-gegevensverbinding te overwinnen. In tegenstelling tot actieve FTP is het bij passieve FTP de client die beide verbindingen (de opdrachtverbinding en de dataverbinding) met de server initieert.

De informatiestroom in Passive FTP is als volgt:

  1. De client maakt verbinding vanaf een willekeurige poort (N) naar poort 21 op de server (de poort voor FTP) en verzendt de PASV-opdracht naar de server. Dit commando vertelt de server dat deze zich in de passieve modus bevindt en wacht op een reactie van de server met een poort voor de dataverbinding.
  2. De server reageert vanaf poort 21 op poort N van de client en biedt een niet-bevoorrechte poort (groter dan 1023) om de gegevensverbinding te ontvangen.
  3. De client initieert vervolgens de tweede verbinding vanaf een andere willekeurige poort (N+1) naar de niet-bevoorrechte poort die door de server is opgegeven. Zodra deze verbinding tot stand is gebracht, begint de gegevensoverdracht.

Voordelen van passieve FTP

  1. Problemen met firewalls en routers overwinnen: Firewalls en routers staan ​​doorgaans door de client geïnitieerde verbindingen toe, dus Passieve FTP kent over het algemeen niet de firewallproblemen die optreden bij Actieve FTP.
  2. Verbeterde beveiliging: Omdat de client alle verbindingen initieert, is er minder risico op aanvallen vanaf de server.

Nadelen van passieve FTP

  1. Complexere serverconfiguratie: Bij Passieve FTP moet de server meerdere onbevoorrechte poorten voor gegevensverbindingen kunnen aanbieden en openen, wat lastiger te configureren en te beheren kan zijn dan bij Actieve FTP.
  2. Verhoogde belasting van de server: Omdat de server meerdere door de client geïnitieerde verbindingen moet verwerken, zijn er mogelijk meer serverbronnen nodig.

Kortom, Passieve FTP biedt een oplossing voor de firewallproblemen die vaak optreden bij Actieve FTP, en kan ook voor een betere beveiliging zorgen. Het kan echter moeilijker zijn om op de server te configureren en er zijn mogelijk meer serverbronnen voor nodig.

Passieve FTP wordt over het algemeen gebruikt in de volgende scenario's

  1. Clients achter een firewall: Passieve FTP is handig als de client zich achter een firewall bevindt die geen inkomende verbindingen toestaat. Bij passieve FTP is het de client die alle verbindingen initieert, dus firewalls staan ​​deze verbindingen meestal toe.

  2. NAT (netwerkadresvertaling): Als de client zich achter een NAT bevindt, kan deze problemen hebben met Active FTP omdat de NAT mogelijk niet weet hoe hij moet omgaan met de gegevensverbinding die door de server is geïnitieerd. Passieve FTP kan dit probleem vermijden omdat alle verbindingen door de client worden geïnitieerd.

  3. beveiliging: Sommige organisaties geven vanwege veiligheidsoverwegingen wellicht de voorkeur aan passieve FTP. Omdat alle verbindingen door de client worden geïnitieerd, is er minder risico op aanvallen vanaf de server.

  4. Grootschalige datatransmissie: Passieve FTP kan een groot aantal gelijktijdige gegevensoverdrachten verwerken, omdat elke overdracht zijn eigen gegevensverbinding heeft. Dit kan nuttig zijn in scenario's waarin veel gelijktijdige gegevensoverdrachten nodig zijn.

Configuratievoorbeelden op een Cisco-apparaat

Configuratie voor actieve FTP

In dit geval hebt u de interface gedefinieerd van waaruit de router FTP-verbindingen initieert, en heeft u de gebruikersnaam en het wachtwoord opgegeven die voor FTP-verbindingen moeten worden gebruikt.

				
					Router(config)# ip ftp source-interface FastEthernet 0/0
Router(config)# ip ftp username myusername
Router(config)# ip ftp password 0 mypassword
				
			

Passieve FTP-configuratie

Met het commando 'ip ftp passief' configureert u de router om passieve FTP te gebruiken in plaats van actieve FTP. De gebruikersnaam en het wachtwoord voor FTP-verbindingen kunnen op dezelfde manier worden geconfigureerd als Actieve FTP.

				
					Router(config)# ip ftp passive
				
			

Configuratievoorbeelden op een MikroTik-apparaat

Configuratie voor actieve FTP

Deze 'fetch'-opdracht initieert een bestandsoverdracht van de MikroTik-router (client) naar de FTP-server. De standaardmodus is Actieve FTP.

				
					[admin@MikroTik] /tool fetch> print
mode: ftp
address: 192.168.88.1
src-path: myfile.txt
user: myusername
password: mypassword
port: 21
				
			

Passieve FTP-configuratie

Door de optie 'passief: ja' toe te voegen, zal het commando 'fetch' Passieve FTP gebruiken in plaats van Actieve FTP.

				
					[admin@MikroTik] /tool fetch> print
mode: ftp
address: 192.168.88.1
src-path: myfile.txt
user: myusername
password: mypassword
port: 21
passive: yes
				
			

Vergelijkende tabel van actieve FTP- en passieve FTP-verbindingsmodi

 

 Actieve FTPPassieve FTP
Voordelen1. Gemakkelijkere configuratie op de server: er hoeft slechts één poort geopend en beluisterd te worden.1. Minder problemen met firewalls en NAT omdat de client alle verbindingen initieert.
 2. Lagere vraag naar serverbronnen: de server hoeft slechts één poort te openen en ernaar te luisteren.2. Verbetert de veiligheid omdat alle verbindingen door de client worden geïnitieerd.
 3. Grotere netwerkcontrole: de server initieert dataverbindingen.3. Het kan een groot aantal gelijktijdige gegevensoverdrachten verwerken, aangezien elke overdracht zijn eigen gegevensverbinding heeft.
Nadelen1. Problemen met firewalls en NAT aan de clientzijde: deze kunnen de door de server geïnitieerde dataverbinding blokkeren.1. Complexere configuratie op de server: er moeten meerdere poorten worden aangeboden en geopend.
 2. Mogelijke veiligheidsrisico's: De server initieert de dataverbinding met de client.2. Toegenomen vraag naar serverbronnen: de server moet meerdere verbindingen verwerken die door de client zijn geïnitieerd.

Korte kennisquiz

Wat vind je van dit artikel?
Durf jij je geleerde kennis te evalueren?

QUIZ - Wat actieve FTP en passieve FTP zijn en hoe ze werken

Wil je een onderwerp voorstellen?

Elke week plaatsen wij nieuwe inhoud. Wil je dat we over iets specifieks praten?
Onderwerp voor de volgende blog

Laat een reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

dagen
Uren
notulen
seconden

Inleiding tot
OSPF - BGP - MPLS

Meld u hiervoor aan gratis cursus

MAE-RAV-ROS-240118
dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAS-ROS-240111

Promo voor Drie Koningendag!

REYES24

15%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de Driekoningenkortingscode!

*actie geldig t/m zondag 7 januari 2024
** de code (KONING24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Oudejaarsactie!

NY24

20%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de oudejaarskortingscode!

*actie geldig t/m maandag 1 januari 2024
** de code (NY24) geldt voor winkelwagen
*** koop nu je cursus en volg deze tot 31 maart 2024

Kerst kortingen!

XMAS23

30%

alle producten

MikroTik-cursussen
Academie cursussen
MikroTik-boeken

Profiteer van de kortingscode voor Kerstmis!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m maandag 25 december 2023

CYBERWEEKKORTINGEN

CW23-MK

17%

alle MikroTik OnLine-cursussen

CW23-AX

30%

alle Academiecursussen

CW23-LIB

25%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor CyberWeek!!!

**codes worden toegepast in de winkelwagen
Actie geldig t/m zondag 3 december 2023

BLACK FRIDAY-KORTINGEN

BF23-MX

22%

alle MikroTik OnLine-cursussen

BF23-AX

35%

alle Academiecursussen

BF23-LIB

30%

alle MikroTik-boeken en boekenpakketten

Profiteer van de kortingscodes voor Black Friday!!!

**Codes worden toegepast in de winkelwagen

codes worden toegepast in de winkelwagen
geldig t/m zondag 26 november 2023

dagen
Uren
notulen
seconden

Meld u hiervoor aan gratis cursus

MAE-VPN-SET-231115

Halloween-promotie

Profiteer van kortingscodes voor Halloween.

Codes worden toegepast in de winkelwagen

HW23-MK

11% korting op alle MikroTik OnLine cursussen

11%

HW23-AX

30% korting op alle Academy-cursussen

30%

HW23-LIB

25% korting op alle MikroTik-boeken en boekenpakketten

25%

Schrijf u in en neem deel aan de gratis cursus Introduction to Advanced Routing with MikroTik (MAE-RAV-ROS)

Vandaag (woensdag) 11 oktober 2023
7 tot 11 uur (Colombia, Ecuador, Peru)

MAE-RAV-ROS-231011