KWALIFIKACJA INF2 - CZERWIEC 2024

PYTANIE NR 37.
Która usługa działa na porcie 3389?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
RDP (Remote Desktop Protocol) standardowo korzysta z portu 3389 do zdalnego dostępu do pulpitu (najczęściej w systemach Windows). Pozostałe opcje mają inne porty: DNS używa 53, TFTP 69, a DHCP 67/68. Dlatego poprawną odpowiedzią jest RDP.

Pełne wyjaśnienie:

Porty TCP/UDP pozwalają odróżniać usługi działające na tym samym hoście. W praktyce administrator rozpoznaje usługę m.in. po numerze portu, zwłaszcza podczas konfiguracji zapory lub diagnozy łączności.

Port 3389 jest powszechnie kojarzony z usługą RDP (Remote Desktop Protocol), czyli zdalnym dostępem do pulpitu. Jeśli klient nie może połączyć się z komputerem zdalnym, jednym z pierwszych kroków jest sprawdzenie, czy host nasłuchuje na 3389 oraz czy ruch nie jest blokowany przez zaporę lub urządzenia pośredniczące.

Dlaczego pozostałe odpowiedzi są błędne?

  • DNS to usługa rozwiązywania nazw domenowych; typowo korzysta z portu 53, a nie 3389. Mylenie wynika często z tego, że DNS jest bardzo "popularny" i bywa wybierany na skróty.
  • TFTP to prosty protokół transferu plików używany m.in. w środowiskach urządzeń sieciowych; standardowo wiąże się z portem 69, więc nie pasuje do 3389.
  • DHCP odpowiada za automatyczną konfigurację adresacji IP; używa portów 67/68. To częsty "fałszywy trop", bo DHCP jest podstawową usługą sieciową, ale nie służy do zdalnego pulpitu.

Wskazówka egzaminacyjna: ucz się portów w grupach tematycznych (adresacja: DHCP, nazwy: DNS, zdalny dostęp: RDP). Ułatwia to przypomnienie właściwego skojarzenia nawet pod presją czasu.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
RDP (Remote Desktop Protocol) to protokół zdalnego dostępu do komputera, który pozwala wyświetlać i obsługiwać pulpit z innej maszyny. W administracji służy do zdalnej konfiguracji serwerów i stacji roboczych, zwykle po uwierzytelnieniu użytkownika.
Domyślnie usługa zdalnego pulpitu (RDP) jest kojarzona z portem 3389. W zadaniach egzaminacyjnych najczęściej chodzi o to standardowe skojarzenie port–usługa, przydatne przy konfiguracji zapory i diagnozie połączeń.
DNS to usługa rozwiązywania nazw domenowych i standardowo korzysta z portu 53 (UDP/TCP). Port 3389 jest przypisany do zdalnego pulpitu, czyli zupełnie innej funkcji. Pomyłka wynika zwykle z mieszania "popularnych" usług sieciowych.
W praktyce RDP jest najczęściej kojarzone z 3389/TCP, bo to typowy kierunek myślenia przy regułach zapory i sesjach zdalnych. W zadaniach INF.2 zwykle testuje się przede wszystkim mapowanie numeru portu do usługi, a nie niuanse transportu.
Możesz użyć narzędzi systemowych do listy połączeń i portów (np. poleceń pokazujących gniazda sieciowe) oraz sprawdzić stan usługi zdalnego pulpitu. Dodatkowo warto zweryfikować reguły zapory na hoście i na urządzeniach pośrednich.
Typowe błędy to: otwarcie portu dla złego profilu sieci, brak ograniczenia źródłowych adresów IP, otwarcie ruchu na wszystkie interfejsy oraz pominięcie reguł na zaporze brzegowej/routerze. Bezpieczniej jest dopuszczać dostęp tylko z zaufanej sieci.
Tak, w praktyce port usługi można zmienić konfiguracją systemu, ale na egzaminie najczęściej pytanie dotyczy portu domyślnego i standardowych skojarzeń. Zmiana portu nie zastępuje zabezpieczeń: nadal potrzebne są silne hasła, ograniczenia dostępu i aktualizacje.
Pomaga nauka "rodzinami": adresacja IP to DHCP (67/68), proste transfery plików w sieciach urządzeń to TFTP (69), a zdalna praca na pulpicie to RDP (3389). Takie grupowanie zmniejsza ryzyko pomyłki przy pytaniach o porty.
Ryzyko rośnie, gdy port 3389 jest wystawiony do Internetu bez ograniczeń, monitoringu i dodatkowych zabezpieczeń. Wtedy staje się częstym celem skanowania i prób logowania. Zaleca się ograniczenia adresów źródłowych, tunelowanie oraz zasady najmniejszych uprawnień.
Ucz się zestawów najczęściej występujących portów i kojarz je z funkcją usługi (nazwy, adresacja, pliki, zdalny dostęp). Dobre są też ćwiczenia praktyczne: analiza reguł zapory i sprawdzanie portów na maszynach testowych. To utrwala skojarzenia.
info

To pytanie poprawnie rozwiązuje 70% zdających egzamin. średnio łatwe

Według specjalistów z branży: "RDP (Remote Desktop Protocol) standardowo korzysta z portu 3389 do zdalnego dostępu do pulpitu (najczęściej w systemach Windows)."

Źródła:

  • Microsoft Learn: "Remote Desktop - allow access" / informacje o domyślnym porcie RDP 3389 (dokumentacja usługi Zdalny pulpit) - https://learn.microsoft.com/ (wyszukiwanie w obrębie dokumentacji), dostęp 2026-02-18
  • IANA Service Name and Transport Protocol Port Number Registry: wpis dla 3389/tcp (ms-wbt-server) - https://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml?search=3389, dostęp 2026-02-18
  • Wikipedia (en): "Remote Desktop Protocol" – informacja o porcie TCP 3389 jako porcie domyślnym - https://en.wikipedia.org/wiki/Remote_Desktop_Protocol, dostęp 2026-02-18

Materiały:

  • Dokumentacja producentów systemów (np. opis usługi Zdalny pulpit i jej portów)
  • Rejestry portów i usług (IANA)
  • Materiały do INF.2 z zakresu usług sieciowych, zapór i zdalnej administracji

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego