Arquitetura de Firewall: Stateful Packet Inspection
Gabarito: letra B. A descrição apresentada — análise de fluxos de ponta a ponta, verificação de cabeçalhos e estado dos pacotes, permissão apenas para conexões ativas conhecidas — define exatamente o firewall do tipo stateful packet inspection (inspeção de estado). Trata-se de um modelo mais seguro que a filtragem básica de pacotes, pois mantém uma tabela de estado das conexões e filtra com base nela.
Alternativa A — ❌ Incorreta
O termo packet widerange block não é uma arquitetura de firewall reconhecida; trata-se de um distrator sem correspondência na literatura de redes.
Alternativa B — ✅ Correta ⟵ GABARITO
O stateful packet inspection (firewall de estado) armazena o estado das conexões (NEW, ESTABLISHED, RELATED) e verifica se cada pacote pertence a uma sessão válida. Ele analisa cabeçalhos das camadas de rede e transporte e também o contexto da conexão, sendo mais seguro que filtros de pacotes simples.
Alternativa C — ❌ Incorreta
O screening router é um roteador com listas de acesso básicas (filtro de pacotes estático). Ele não mantém estado das conexões nem inspeciona fluxos de ponta a ponta, limitando-se a verificar endereços e portas.
Alternativa D — ❌ Incorreta
O proxy service (gateway de aplicação) atua como intermediário, decodificando protocolos da camada de aplicação. Embora ofereça segurança, é mais lento e não se baseia exclusivamente na inspeção de estado de pacotes, como descrito no enunciado.
Alternativa E — ❌ Incorreta
Screening filter é um termo genérico para filtragem de pacotes, sem a capacidade de manter estado ou analisar conexões ativas, característica central do enunciado.