Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — CESPE / CEBRASPE 2024

Redes de ComputadoresFirewall
Código
ce168158
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2024
Nível
Superior
Cargo
Analista - Operações e Segurança de Tecnologia da Informação (TIC) - Especialidade: Infraestrutura de TIC
O tipo de firewall que permite a modificação de um endereço de rede em um pacote IP durante o seu trânsito em um dispositivo de roteamento é conhecido como
  1. Aservidor proxy.
  2. Bfiltro de pacote dinâmico.
  3. CNAT.
  4. Dfiltro de pacote.
Revelar gabarito e comentário

GabaritoC — NAT.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NAT – Firewall com Modificação de Endereços

Gabarito: C (NAT). A pergunta descreve exatamente a função do NAT (Network Address Translation): alterar endereços de rede (IP) em pacotes durante o trânsito por um dispositivo de roteamento. As demais alternativas (proxy, filtro dinâmico, filtro de pacote) não realizam essa modificação de endereço.

O NAT é uma técnica que permite que múltiplos dispositivos em uma rede privada compartilhem um único endereço IP público, traduzindo os endereços privados para o público e vice-versa. Isso é feito no dispositivo de roteamento (roteador/firewall) e é considerado uma funcionalidade de firewall de camada de rede.

1NAT (Network Address Translation)
Traduz IP privado ↔ público
Camada de rede
2Servidor proxy
Intermediário na camada de aplicação
Não modifica cabeçalho IP
3Filtro de pacote dinâmico (stateful)
Mantém estado da conexão
Não altera endereços
4Filtro de pacote (stateless)
Analisa cabeçalhos
Não modifica endereços
Firewall: modificação de endereço IP
LEVELsoulevel.com.br
Firewall: modificação de endereço IP: NAT (Network Address Translation) (Traduz IP privado ↔ público, Camada de rede); Servidor proxy (Intermediário na camada de aplicação, Não modifica cabeçalho IP); Filtro de pacote dinâmico (stateful) (Mantém estado da conexão, Não altera endereços); Filtro de pacote (stateless) (Analisa cabeçalhos, Não modifica endereços)

Alternativa A — ❌ Incorreta

Servidor proxy atua como intermediário para requisições de aplicação (HTTP, FTP, etc.), geralmente na camada de aplicação (camada 7 do OSI). Ele não modifica endereços IP no cabeçalho dos pacotes; em vez disso, estabelece uma nova conexão com o destino. Confunde-se com NAT porque ambos escondem a origem, mas o mecanismo é diferente.

Alternativa B — ❌ Incorreta

Filtro de pacote dinâmico (também chamado de stateful firewall) mantém o estado das conexões e filtra baseado nesse estado, mas não altera endereços IP. Ele apenas permite ou bloqueia pacotes conforme as regras.

Alternativa C — ✅ Correta ⟵ GABARITO

NAT (Network Address Translation) é a técnica que modifica endereços de rede em pacotes IP durante o trânsito. É comumente implementado em roteadores e firewalls para permitir que redes privadas acessem a internet com um único IP público.

Alternativa D — ❌ Incorreta

Filtro de pacote (packet filter) analisa apenas cabeçalhos de pacotes (endereços IP, portas) e decide se encaminha ou descarta. Não realiza modificação nos endereços.

NÃO CAIA NESSA!

A banca explora a confusão entre NAT e Proxy. Ambos escondem a rede interna, mas o Proxy atua na camada de aplicação, enquanto o NAT modifica endereços IP (camada de rede). Guarde: NAT = tradução de endereços; Proxy = representação de aplicações.

Gabarito: letra C (NAT).

Link permanente: /questoes/ce168158