Questão de Redes de Computadores — Firewall — CESPE / CEBRASPE 2024
Redes de Computadores›Firewall
Código
ce168158
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2024
Nível
Superior
Cargo
Analista - Operações e Segurança de Tecnologia da Informação (TIC) - Especialidade: Infraestrutura de TIC
O tipo de firewall que permite a modificação de um endereço de rede em um pacote IP durante o seu trânsito em um dispositivo de roteamento é conhecido como
Aservidor proxy.
Bfiltro de pacote dinâmico.
CNAT.
Dfiltro de pacote.
Revelar gabarito e comentário▾
GabaritoC — NAT.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NAT – Firewall com Modificação de Endereços
Gabarito: C (NAT). A pergunta descreve exatamente a função do NAT (Network Address Translation): alterar endereços de rede (IP) em pacotes durante o trânsito por um dispositivo de roteamento. As demais alternativas (proxy, filtro dinâmico, filtro de pacote) não realizam essa modificação de endereço.
O NAT é uma técnica que permite que múltiplos dispositivos em uma rede privada compartilhem um único endereço IP público, traduzindo os endereços privados para o público e vice-versa. Isso é feito no dispositivo de roteamento (roteador/firewall) e é considerado uma funcionalidade de firewall de camada de rede.
Firewall: modificação de endereço IP: NAT (Network Address Translation) (Traduz IP privado ↔ público, Camada de rede); Servidor proxy (Intermediário na camada de aplicação, Não modifica cabeçalho IP); Filtro de pacote dinâmico (stateful) (Mantém estado da conexão, Não altera endereços); Filtro de pacote (stateless) (Analisa cabeçalhos, Não modifica endereços)
Alternativa A — ❌ Incorreta
Servidor proxy atua como intermediário para requisições de aplicação (HTTP, FTP, etc.), geralmente na camada de aplicação (camada 7 do OSI). Ele não modifica endereços IP no cabeçalho dos pacotes; em vez disso, estabelece uma nova conexão com o destino. Confunde-se com NAT porque ambos escondem a origem, mas o mecanismo é diferente.
Alternativa B — ❌ Incorreta
Filtro de pacote dinâmico (também chamado de stateful firewall) mantém o estado das conexões e filtra baseado nesse estado, mas não altera endereços IP. Ele apenas permite ou bloqueia pacotes conforme as regras.
Alternativa C — ✅ Correta ⟵ GABARITO
NAT (Network Address Translation) é a técnica que modifica endereços de rede em pacotes IP durante o trânsito. É comumente implementado em roteadores e firewalls para permitir que redes privadas acessem a internet com um único IP público.
Alternativa D — ❌ Incorreta
Filtro de pacote (packet filter) analisa apenas cabeçalhos de pacotes (endereços IP, portas) e decide se encaminha ou descarta. Não realiza modificação nos endereços.
NÃO CAIA NESSA!
A banca explora a confusão entre NAT e Proxy. Ambos escondem a rede interna, mas o Proxy atua na camada de aplicação, enquanto o NAT modifica endereços IP (camada de rede). Guarde: NAT = tradução de endereços; Proxy = representação de aplicações.