Firewall pfSense – Estado SINGLE:MULTIPLE
Gabarito: letra C. No firewall pfSense, o estado de conexão SINGLE:MULTIPLE é registrado na tabela de estados quando um único pacote de requisição gera múltiplos pacotes de resposta. Isso é típico de consultas DNS, em que um cliente envia uma pergunta e o servidor responde com um ou mais pacotes (respostas). A alternativa C descreve exatamente esse cenário.
Análise das alternativas
Estado de Conexão | Descrição | Exemplo Típico | Comportamento no pfSense |
|---|
SINGLE:MULTIPLE | Uma única requisição gera múltiplos pacotes de resposta. | Consulta DNS (cliente envia pergunta, servidor responde com um ou mais pacotes). | O firewall cria um estado que permite múltiplas respostas para uma única origem. |
SINGLE:SINGLE | Uma requisição gera uma única resposta. | Conexão TCP comum (handshake completo). | Estado padrão para tráfego com correspondência 1:1 entre requisição e resposta. |
MULTIPLE:SINGLE | Múltiplas requisições geram uma única resposta. | Consultas agregadas ou respostas consolidadas. | Menos comum; ocorre em situações específicas de proxy ou cache. |
MULTIPLE:MULTIPLE | Múltiplas requisições geram múltiplas respostas. | Tráfego P2P ou streaming com múltiplas fontes/destinos. | Estado para conexões complexas com várias trocas de pacotes. |
Alternativa A — ❌ Incorreta
Afirma que ocorre quando "uma conexão IP está recebendo vários pacotes de resposta, por exemplo, em uma consulta ARP". O ARP (Address Resolution Protocol) opera na camada de enlace, não é baseado em IP nem mantém estado no firewall como uma conexão TCP ou UDP. Não se aplica o estado SINGLE:MULTIPLE para ARP.
Alternativa B — ❌ Incorreta
Descreve "uma conexão não foi estabelecida e recebe a informação de Timeout". Isso corresponde ao estado CLOSED ou TIMED_WAIT, não SINGLE:MULTIPLE. O estado SINGLE:MULTIPLE está relacionado à multiplicidade de respostas, não a timeouts.
Alternativa C — ✅ Correta ⟵ GABARITO
"Um cliente faz uma consulta e recebe vários pacotes de resposta, por exemplo, em uma consulta DNS." Exato. No pfSense, quando uma requisição UDP (como DNS) é enviada, o firewall cria um estado SINGLE:MULTIPLE porque espera múltiplas respostas (por exemplo, respostas de servidores DNS diferentes ou pacotes fragmentados). É a definição correta do estado.
Alternativa D — ❌ Incorreta
"Um cliente envia um pacote de acesso à um website e o Proxy responde à requisição." A presença de um proxy intermediário não gera o estado SINGLE:MULTIPLE. O proxy estabelece suas próprias conexões; o estado da conexão original continuaria como SINGLE:SINGLE ou MULTIPLE:SINGLE, dependendo da direção. Além disso, o pfSense não classifica essa situação como SINGLE:MULTIPLE.
Alternativa E — ❌ Incorreta
"É enviado um TCP_SYN e o computador destino não está preparado para a conexão." Nesse caso, o destino responde com RST ou não responde, resultando em estados como SYN_SENT ou CLOSING. Não há multiplicidade de respostas.
Conclusão: O estado SINGLE:MULTIPLE indica que uma única requisição gerou múltiplos pacotes de resposta, típico de consultas DNS. Portanto, a alternativa C está correta.