Questão de Redes de Computadores — Firewall — FGV 2023
Redes de Computadores›Firewall
Código
fg063786
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Médio
Cargo
Técnico - Apoio Especializado - Suporte de TI
A empresa X foi contratada pela DPE/RS para implementar um controle de tráfego dentro de sua rede interna. Esse processo consiste na instalação de uma solução que possua capacidade de examinar dentro dos pacotes trafegados, além do cabeçalho TCP, de forma a identificar o que a aplicação está executando. A solução permite distinguir entre o tráfego HTTP, usado na navegação Web, e o tráfego HTTP usado para compartilhamento de arquivos P2P.A solução implementada pela LTEC é:
AFirewall filtro de pacotes;
BFirewall implementado como gateway em nível de aplicação;
CFirewall em estado de conexão;
DZona desmilitarizada (DMZ);
EVirtual Private Network.
Revelar gabarito e comentário▾
GabaritoB — Firewall implementado como gateway em nível de aplicação;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: Gateway de Aplicação
Gabarito: letra B. A descrição da questão — "examinar dentro dos pacotes trafegados, além do cabeçalho TCP, de forma a identificar o que a aplicação está executando" e "distinguir entre tráfego HTTP usado na navegação Web e HTTP usado para compartilhamento de arquivos P2P" — corresponde exatamente à função de um firewall de aplicação (application-level gateway ou proxy). Esse tipo de firewall opera na camada de aplicação, inspecionando o payload dos pacotes para diferenciar protocolos mesmo que utilizem a mesma porta (ex.: HTTP na porta 80). As demais alternativas não possuem essa capacidade de inspeção profunda.
Firewall: Filtro de pacotes (Camadas rede/transporte, Só cabeçalhos IP/TCP, Não inspeciona payload); Stateful (estado de conexão) (Mantém estado da conexão, Só cabeçalhos TCP/IP, Não inspeciona payload); Gateway de aplicação (proxy) (Camada de aplicação, Inspeciona payload, Distingue protocolos na mesma porta)
Alternativa A — ❌ Incorreta
O firewall filtro de pacotes atua apenas nas camadas de rede e transporte, examinando cabeçalhos IP e TCP/UDP, sem acessar o conteúdo da aplicação. Portanto, não consegue distinguir entre tráfego HTTP de navegação e HTTP de P2P, pois ambos usam a mesma porta 80 e cabeçalhos TCP idênticos.
Alternativa B — ✅ Correta ⟵ GABARITO
O firewall implementado como gateway em nível de aplicação (proxy) opera na camada de aplicação. Ele interpreta o protocolo e pode examinar o payload, permitindo a distinção entre diferentes usos do HTTP. É exatamente a solução descrita.
Alternativa C — ❌ Incorreta
O firewall de estado (stateful) mantém o estado das conexões, mas ainda assim examina apenas cabeçalhos TCP e IP, sem inspecionar o payload. Não é capaz de identificar o que a aplicação está executando.
Alternativa D — ❌ Incorreta
A zona desmilitarizada (DMZ) é uma arquitetura de rede que isola servidores públicos em uma sub-rede separada. Não realiza inspeção de pacotes por si só; é um conceito de segmentação, não um tipo de firewall.
Alternativa E — ❌ Incorreta
A VPN (Virtual Private Network) é uma tecnologia de tunelamento e criptografia que cria uma rede privada sobre uma rede pública. Ela não examina o conteúdo dos pacotes nem distingue aplicações.