Pular para o conteúdo principal

Questão de Sistemas Operacionais — Linux — CESPE / CEBRASPE 2025

Sistemas OperacionaisLinux
Código
ce223219
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Nível
Superior
Julgue o item subsequente, referente a gerenciamento de servidores Windows e Linux.A execução do comando que se segue bloqueará as portas TCP 1025 e 65536.iptables -A FORWARD -p tcp --dport 1025:65536 -j REJECT
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Firewall Linux: iptables

Gabarito: Errado. O comando apresentado não bloqueará as portas TCP 1025 e 65536 por dois motivos: (1) a porta 65536 é inválida, pois as portas TCP são números de 16 bits, variando de 0 a 65535; (2) a sintaxe --dport 1025:65536 define um intervalo, não duas portas específicas – e mesmo que fosse corrigida para 1025:65535, bloquearia todas as portas de 1025 a 65535, e não apenas as duas mencionadas.

Análise do comando iptables

O comando iptables -A FORWARD -p tcp --dport 1025:65536 -j REJECT adiciona uma regra na cadeia FORWARD que rejeita pacotes TCP cuja porta de destino esteja entre 1025 e 65536. No entanto:

  • Porta 65536 não existe: O protocolo TCP utiliza 16 bits para endereçar portas, o que permite valores de 0 a 65535. Qualquer número fora desse intervalo é inválido. O iptables pode rejeitar o comando com erro ou ignorar a porta inexistente, dependendo da implementação.

  • Intervalo vs. portas específicas: O enunciado afirma que o comando bloqueará "as portas TCP 1025 e 65536", mas a regra define um intervalo (1025:65536). Mesmo que considerássemos a porta máxima como 65535, o comando bloquearia todas as portas de 1025 a 65535, não apenas as duas citadas. Para bloquear portas específicas, seriam necessárias regras separadas ou o uso de --match multiport.

Portanto, a afirmação está incorreta.

NÃO CAIA NESSA!

O candidato pode confundir a sintaxe de intervalo com a indicação de portas específicas e também desconhecer o limite máximo das portas TCP (65535). A banca explora esse erro comum.

Gabarito: Errado.

Link permanente: /questoes/ce223219