Pular para o conteúdo principal

Questão de Sistemas Operacionais — Comandos — FCC 2022

Sistemas OperacionaisComandos
Código
fc066097
Banca
FCC
Órgão
TRT - 23ª REGIÃO (MT)
Ano
2022
Cargo
Analista Judiciário - Área Apoio - Tecnologia da Informação
Em um ambiente Linux, em condições ideais, um Analista digitou o seguinte comando:$ sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcapÉ correto afirmar que o
  1. Aparâmetro -s é usado para que os 65535 pacotes sejam capturados em tamanhos de 68 ou 96 bytes, que são os tamanhos permitidos.
  2. Bparâmetro -i indica o diretório para o qual o dump deve ser direcionado, nesse caso, trt0s3.
  3. Cparâmetro -w indica que o dump deve ser exibido no terminal e armazenado no arquivo de saída, que deverá será exclusivamente para escrita (write).
  4. Dparâmetro -s é usado para que os pacotes sejam limitados ao tamanho máximo permitido de 65535 KB.
  5. Etráfego capturado, após se pressionar CTRL C, será armazenado no arquivo trt_capture.pcap. Na sequência, este arquivo pode ser analisado com o Wireshark.
Revelar gabarito e comentário

GabaritoE — tráfego capturado, após se pressionar CTRL C, será armazenado no arquivo trt_capture.pcap. Na sequência, este arquivo pode ser analisado com o Wireshark.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comando tcpdump no Linux

Gabarito: letra E. O comando tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap captura pacotes da interface trt0s3, limitando cada pacote a 65535 bytes (snapshot length), e escreve os dados brutos no arquivo trt_capture.pcap (parâmetro -w). A captura é encerrada com Ctrl+C e o arquivo gerado pode ser aberto no Wireshark. As demais alternativas distorcem a função dos parâmetros.

  1. 1tcpdump -s 65535Snapshot length (bytes)
  2. 2-i trt0s3Interface de rede
  3. 3-w trt_capture.pcapGrava em arquivo
  4. 4Ctrl+C encerraCaptura finalizada
  5. 5Arquivo .pcapAberto no Wireshark
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O parâmetro -s define o snapshot length (número máximo de bytes capturados por pacote), não a quantidade de pacotes. O valor 65535 é o limite em bytes, não o número de pacotes. Além disso, não há tamanhos fixos de 68 ou 96 bytes.

Alternativa B — ❌ Incorreta

O parâmetro -i especifica a interface de rede a ser escutada (trt0s3), e não um diretório.

Alternativa C — ❌ Incorreta

O parâmetro -w escreve a captura diretamente no arquivo, suprimindo a exibição no terminal. O arquivo não precisa ser exclusivo para escrita.

Alternativa D — ❌ Incorreta

O valor de -s é em bytes, não em kilobytes. 65535 bytes equivalem a aproximadamente 64 KB, mas a alternativa afirma incorretamente 65535 KB.

Alternativa E — ✅ Correta ⟵ GABARITO

Após pressionar Ctrl+C, o tráfego capturado é armazenado no arquivo trt_capture.pcap (formato padrão de captura). Esse arquivo pode ser analisado posteriormente com ferramentas como o Wireshark, que entende o formato pcap.

Gabarito: letra E.

Link permanente: /questoes/fc066097