Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — FCC 2019

Redes de ComputadoresFirewall
Código
fc056946
Banca
FCC
Órgão
SEMEF de Manaus - AM
Ano
2019
Cargo
SEMEF Manaus - AM - Técnico de Tecnologia da Informação da Fazenda Municipal
No Firewall pfSense, o estado de conexão SINGLE:MULTIPLE ocorre quando
  1. Auma conexão IP está recebendo vários pacotes de resposta, por exemplo, em uma consulta ARP.
  2. Buma conexão não foi estabelecida e recebe a informação de Timeout.
  3. Cum cliente faz uma consulta e recebe vários pacotes de resposta, por exemplo, em uma consulta DNS.
  4. Dum cliente envia um pacote de acesso à um website e o Proxy responde à requisição.
  5. Eé enviado um TCP_SYN e o computador destino não está preparado para a conexão.
Revelar gabarito e comentário

GabaritoC — um cliente faz uma consulta e recebe vários pacotes de resposta, por exemplo, em uma consulta DNS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall pfSense – Estado SINGLE:MULTIPLE

Gabarito: letra C. No firewall pfSense, o estado de conexão SINGLE:MULTIPLE é registrado na tabela de estados quando um único pacote de requisição gera múltiplos pacotes de resposta. Isso é típico de consultas DNS, em que um cliente envia uma pergunta e o servidor responde com um ou mais pacotes (respostas). A alternativa C descreve exatamente esse cenário.

Análise das alternativas

Estado de Conexão

Descrição

Exemplo Típico

Comportamento no pfSense

SINGLE:MULTIPLE

Uma única requisição gera múltiplos pacotes de resposta.

Consulta DNS (cliente envia pergunta, servidor responde com um ou mais pacotes).

O firewall cria um estado que permite múltiplas respostas para uma única origem.

SINGLE:SINGLE

Uma requisição gera uma única resposta.

Conexão TCP comum (handshake completo).

Estado padrão para tráfego com correspondência 1:1 entre requisição e resposta.

MULTIPLE:SINGLE

Múltiplas requisições geram uma única resposta.

Consultas agregadas ou respostas consolidadas.

Menos comum; ocorre em situações específicas de proxy ou cache.

MULTIPLE:MULTIPLE

Múltiplas requisições geram múltiplas respostas.

Tráfego P2P ou streaming com múltiplas fontes/destinos.

Estado para conexões complexas com várias trocas de pacotes.

Alternativa A — ❌ Incorreta

Afirma que ocorre quando "uma conexão IP está recebendo vários pacotes de resposta, por exemplo, em uma consulta ARP". O ARP (Address Resolution Protocol) opera na camada de enlace, não é baseado em IP nem mantém estado no firewall como uma conexão TCP ou UDP. Não se aplica o estado SINGLE:MULTIPLE para ARP.

Alternativa B — ❌ Incorreta

Descreve "uma conexão não foi estabelecida e recebe a informação de Timeout". Isso corresponde ao estado CLOSED ou TIMED_WAIT, não SINGLE:MULTIPLE. O estado SINGLE:MULTIPLE está relacionado à multiplicidade de respostas, não a timeouts.

Alternativa C — ✅ Correta ⟵ GABARITO

"Um cliente faz uma consulta e recebe vários pacotes de resposta, por exemplo, em uma consulta DNS." Exato. No pfSense, quando uma requisição UDP (como DNS) é enviada, o firewall cria um estado SINGLE:MULTIPLE porque espera múltiplas respostas (por exemplo, respostas de servidores DNS diferentes ou pacotes fragmentados). É a definição correta do estado.

Alternativa D — ❌ Incorreta

"Um cliente envia um pacote de acesso à um website e o Proxy responde à requisição." A presença de um proxy intermediário não gera o estado SINGLE:MULTIPLE. O proxy estabelece suas próprias conexões; o estado da conexão original continuaria como SINGLE:SINGLE ou MULTIPLE:SINGLE, dependendo da direção. Além disso, o pfSense não classifica essa situação como SINGLE:MULTIPLE.

Alternativa E — ❌ Incorreta

"É enviado um TCP_SYN e o computador destino não está preparado para a conexão." Nesse caso, o destino responde com RST ou não responde, resultando em estados como SYN_SENT ou CLOSING. Não há multiplicidade de respostas.

Conclusão: O estado SINGLE:MULTIPLE indica que uma única requisição gerou múltiplos pacotes de resposta, típico de consultas DNS. Portanto, a alternativa C está correta.

Link permanente: /questoes/fc056946