Pular para o conteúdo principal

Questão de Segurança da Informação — Firewall em Segurança da Informação — FCC 2007

Segurança da InformaçãoFirewall em Segurança da Informação
Código
fc088262
Banca
FCC
Órgão
TRE-MS
Ano
2007
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
Uma nova política de segurança definiu regras restritivas de acesso à internet e a certos protocolos de comunicação. Todo o tráfego de internet passa por um único servidor Linux. Através do firewall iptables deve ser barrado o software MSN Messenger e os pacotes UDP nas portas de 0 até 30000. As regras iptables mais adequadas a esta tarefa, pela ordem, são:
  1. A<1> iptables -a forward -p tcp --dport 1863 -jREJECT<2>iptables -t nat -a prerouting -i eth0 -p udp --dport0:30000 -j DNAT --to-dest 192.168.0.0
  2. B<1>iptables -a input -p tcp -syn -s 192.168.0.0/* -jDROP<2>iptables -a input -i eth0 -p udp --dport 0:30000 -jDROP
  3. C<1>iptables -a input -p tcp --sport $i --dport $i -jREJECT<2>iptables -a forward -p tcp --dport 1863 -j DROP<3>iptables -a forward –d 64.4.13.0/24 -j DROP
  4. D<1>iptables -a forward -p tcp --dport 1863 -j REJECT<2>iptables -a forward -d 64.4.13.0/24 -j REJECT<3>iptables -a input -i eth0 -p udp --dport 0:30000 -jDROP
  5. E<1>iptables -a forward -d 64.4.13.0/2 -i ppp+ eth0 -jDROP<2>iptables -a input -s 192.168.1.0/24 -i eth0 -jREJECT<3>iptables -a input -i eth0 -p udp --dport 0:30000 -jDROP
Revelar gabarito e comentário

GabaritoD — <1>iptables -a forward -p tcp --dport 1863 -j REJECT <2>iptables -a forward -d 64.4.13.0/24 -j REJECT <3>iptables -a input -i eth0 -p udp --dport 0:30000 -j DROP

Link permanente: /questoes/fc088262