Questão de Redes de Computadores — Firewall — FCC 2019
Redes de Computadores›Firewall
Código
fc056396
Banca
FCC
Órgão
SANASA Campinas
Ano
2019
Cargo
Analista de Tecnologia da Informação - Suporte de Infraestrutura TI
Considere, por hipótese, que a SANASA queira implementar as seguintes políticas referentes a suas páginas Web: somente aqueles usuários de Internet que tiverem estabelecido relações comerciais anteriores com ela poderão acessar suas informações; o acesso para outros tipos de usuários deve ser bloqueado. Nesse caso, é viável instalar um firewall que consegue distinguir entre diferentes pacotes que chegam na porta TCP 80 (HTTP) porque devem ser realizados testes por meio de URLs. Trata-se do firewall
Aproxy que faz a filtragem na camada de rede.
Bproxy que faz a filtragem na camada de aplicação.
Cproxy de porta que atua na camada de transporte.
Dde filtragem de datagramas que atua na camada de enlace.
Ede filtragem de pacotes que atua na camada de transporte.
Revelar gabarito e comentário▾
GabaritoB — proxy que faz a filtragem na camada de aplicação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall proxy de aplicação
Gabarito: letra B. O firewall descrito deve inspecionar URLs em requisições HTTP, o que exige análise em camada de aplicação. Apenas um proxy que atua nessa camada (gateway de aplicação) é capaz de realizar essa filtragem. Filtros de pacotes e stateful operam nas camadas de rede/transporte e não enxergam o conteúdo da aplicação.
Firewall proxy de aplicação
1Camada de aplicação
Inspeciona payload HTTP
Lê URLs
Aplica regras por conteúdo
2Outros firewalls
Filtro de pacotes (camada de transporte)
Só cabeçalhos TCP/UDP
Não vê URLs
Stateful (camada de rede/transporte)
Não inspeciona payload
Proxy de porta (camada de transporte)
Redireciona portas
Não analisa conteúdo
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Um proxy que filtra na camada de rede não existe. O proxy atua na camada de aplicação; a filtragem em rede é típica de filtros de pacotes.
Alternativa B — ✅ Correta ⟵ GABARITO
Proxy que filtra na camada de aplicação pode examinar o payload HTTP (URLs) e aplicar regras de acesso baseadas nesse conteúdo.
Alternativa C — ❌ Incorreta
"Proxy de porta" atua na camada de transporte, redirecionando portas, mas não inspeciona URLs. Não é adequado.
Alternativa D — ❌ Incorreta
Filtragem de datagramas na camada de enlace (MAC) não consegue ler sequer o IP, muito menos URLs.
Alternativa E — ❌ Incorreta
Filtro de pacotes na camada de transporte (TCP/UDP) verifica apenas cabeçalhos (portas, endereços), não o conteúdo da aplicação.
NÃO CAIA NESSA!
A menção a "porta TCP 80" leva o candidato a pensar em filtro de pacotes ou stateful, mas a chave é "testes por meio de URLs" – só a camada de aplicação permite isso. Lembre-se: URLs estão no payload HTTP, não nos cabeçalhos.