Questão de Sistemas Operacionais — Linux — CESPE / CEBRASPE 2025
- Código
- ce223219
- Banca
- CESPE / CEBRASPE
- Órgão
- EMBRAPA
- Ano
- 2025
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. O comando apresentado não bloqueará as portas TCP 1025 e 65536 por dois motivos: (1) a porta 65536 é inválida, pois as portas TCP são números de 16 bits, variando de 0 a 65535; (2) a sintaxe --dport 1025:65536 define um intervalo, não duas portas específicas – e mesmo que fosse corrigida para 1025:65535, bloquearia todas as portas de 1025 a 65535, e não apenas as duas mencionadas.
O comando iptables -A FORWARD -p tcp --dport 1025:65536 -j REJECT adiciona uma regra na cadeia FORWARD que rejeita pacotes TCP cuja porta de destino esteja entre 1025 e 65536. No entanto:
Porta 65536 não existe: O protocolo TCP utiliza 16 bits para endereçar portas, o que permite valores de 0 a 65535. Qualquer número fora desse intervalo é inválido. O iptables pode rejeitar o comando com erro ou ignorar a porta inexistente, dependendo da implementação.
Intervalo vs. portas específicas: O enunciado afirma que o comando bloqueará "as portas TCP 1025 e 65536", mas a regra define um intervalo (1025:65536). Mesmo que considerássemos a porta máxima como 65535, o comando bloquearia todas as portas de 1025 a 65535, não apenas as duas citadas. Para bloquear portas específicas, seriam necessárias regras separadas ou o uso de --match multiport.
Portanto, a afirmação está incorreta.
O candidato pode confundir a sintaxe de intervalo com a indicação de portas específicas e também desconhecer o limite máximo das portas TCP (65535). A banca explora esse erro comum.
Gabarito: Errado.
Link permanente: /questoes/ce223219