Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — FCC 2019

Redes de ComputadoresFirewall
Código
fc056396
Banca
FCC
Órgão
SANASA Campinas
Ano
2019
Cargo
Analista de Tecnologia da Informação - Suporte de Infraestrutura TI
Considere, por hipótese, que a SANASA queira implementar as seguintes políticas referentes a suas páginas Web: somente aqueles usuários de Internet que tiverem estabelecido relações comerciais anteriores com ela poderão acessar suas informações; o acesso para outros tipos de usuários deve ser bloqueado. Nesse caso, é viável instalar um firewall que consegue distinguir entre diferentes pacotes que chegam na porta TCP 80 (HTTP) porque devem ser realizados testes por meio de URLs. Trata-se do firewall
  1. Aproxy que faz a filtragem na camada de rede.
  2. Bproxy que faz a filtragem na camada de aplicação.
  3. Cproxy de porta que atua na camada de transporte.
  4. Dde filtragem de datagramas que atua na camada de enlace.
  5. Ede filtragem de pacotes que atua na camada de transporte.
Revelar gabarito e comentário

GabaritoB — proxy que faz a filtragem na camada de aplicação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall proxy de aplicação

Gabarito: letra B. O firewall descrito deve inspecionar URLs em requisições HTTP, o que exige análise em camada de aplicação. Apenas um proxy que atua nessa camada (gateway de aplicação) é capaz de realizar essa filtragem. Filtros de pacotes e stateful operam nas camadas de rede/transporte e não enxergam o conteúdo da aplicação.

Firewall proxy de aplicação
  • 1Camada de aplicação
    • Inspeciona payload HTTP
    • Lê URLs
    • Aplica regras por conteúdo
  • 2Outros firewalls
    • Filtro de pacotes (camada de transporte)
      • Só cabeçalhos TCP/UDP
      • Não vê URLs
    • Stateful (camada de rede/transporte)
      • Não inspeciona payload
    • Proxy de porta (camada de transporte)
      • Redireciona portas
      • Não analisa conteúdo
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Um proxy que filtra na camada de rede não existe. O proxy atua na camada de aplicação; a filtragem em rede é típica de filtros de pacotes.

Alternativa B — ✅ Correta ⟵ GABARITO

Proxy que filtra na camada de aplicação pode examinar o payload HTTP (URLs) e aplicar regras de acesso baseadas nesse conteúdo.

Alternativa C — ❌ Incorreta

"Proxy de porta" atua na camada de transporte, redirecionando portas, mas não inspeciona URLs. Não é adequado.

Alternativa D — ❌ Incorreta

Filtragem de datagramas na camada de enlace (MAC) não consegue ler sequer o IP, muito menos URLs.

Alternativa E — ❌ Incorreta

Filtro de pacotes na camada de transporte (TCP/UDP) verifica apenas cabeçalhos (portas, endereços), não o conteúdo da aplicação.

NÃO CAIA NESSA!

A menção a "porta TCP 80" leva o candidato a pensar em filtro de pacotes ou stateful, mas a chave é "testes por meio de URLs" – só a camada de aplicação permite isso. Lembre-se: URLs estão no payload HTTP, não nos cabeçalhos.

Gabarito: letra B.

Link permanente: /questoes/fc056396