Questão de Sistemas Operacionais — Comandos — FCC 2022
Sistemas Operacionais›Comandos
Código
fc066097
Banca
FCC
Órgão
TRT - 23ª REGIÃO (MT)
Ano
2022
Cargo
Analista Judiciário - Área Apoio - Tecnologia da Informação
Em um ambiente Linux, em condições ideais, um Analista digitou o seguinte comando:$ sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcapÉ correto afirmar que o
Aparâmetro -s é usado para que os 65535 pacotes sejam capturados em tamanhos de 68 ou 96 bytes, que são os tamanhos permitidos.
Bparâmetro -i indica o diretório para o qual o dump deve ser direcionado, nesse caso, trt0s3.
Cparâmetro -w indica que o dump deve ser exibido no terminal e armazenado no arquivo de saída, que deverá será exclusivamente para escrita (write).
Dparâmetro -s é usado para que os pacotes sejam limitados ao tamanho máximo permitido de 65535 KB.
Etráfego capturado, após se pressionar CTRL C, será armazenado no arquivo trt_capture.pcap. Na sequência, este arquivo pode ser analisado com o Wireshark.
Revelar gabarito e comentário▾
GabaritoE — tráfego capturado, após se pressionar CTRL C, será armazenado no arquivo trt_capture.pcap. Na sequência, este arquivo pode ser analisado com o Wireshark.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Comando tcpdump no Linux
Gabarito: letra E. O comando tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap captura pacotes da interface trt0s3, limitando cada pacote a 65535 bytes (snapshot length), e escreve os dados brutos no arquivo trt_capture.pcap (parâmetro -w). A captura é encerrada com Ctrl+C e o arquivo gerado pode ser aberto no Wireshark. As demais alternativas distorcem a função dos parâmetros.
1tcpdump -s 65535Snapshot length (bytes)
2-i trt0s3Interface de rede
3-w trt_capture.pcapGrava em arquivo
4Ctrl+C encerraCaptura finalizada
5Arquivo .pcapAberto no Wireshark
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O parâmetro -s define o snapshot length (número máximo de bytes capturados por pacote), não a quantidade de pacotes. O valor 65535 é o limite em bytes, não o número de pacotes. Além disso, não há tamanhos fixos de 68 ou 96 bytes.
Alternativa B — ❌ Incorreta
O parâmetro -i especifica a interface de rede a ser escutada (trt0s3), e não um diretório.
Alternativa C — ❌ Incorreta
O parâmetro -w escreve a captura diretamente no arquivo, suprimindo a exibição no terminal. O arquivo não precisa ser exclusivo para escrita.
Alternativa D — ❌ Incorreta
O valor de -s é em bytes, não em kilobytes. 65535 bytes equivalem a aproximadamente 64 KB, mas a alternativa afirma incorretamente 65535 KB.
Alternativa E — ✅ Correta ⟵ GABARITO
Após pressionar Ctrl+C, o tráfego capturado é armazenado no arquivo trt_capture.pcap (formato padrão de captura). Esse arquivo pode ser analisado posteriormente com ferramentas como o Wireshark, que entende o formato pcap.