Firewall IPTables
Gabarito: letra E. O iptables é um firewall de filtro de pacotes do Linux que funciona comparando cada pacote com um conjunto de regras predefinidas para decidir se ele tem permissão para passar (ACCEPT) ou deve ser bloqueado (DROP). É exatamente o que descreve a alternativa E.
A questão testa o conhecimento sobre o funcionamento básico do iptables, que opera principalmente nas camadas 3 e 4 (rede e transporte), sem realizar inspeção profunda de conteúdo (DPI) nem análise de aplicação.
Alternativa A — ❌ Incorreta
Afirma que o iptables trabalha com "controle relacionado com o conteúdo do tráfego". Isso é característica de firewalls de aplicação (como proxies ou NGFW), não do iptables, que analisa apenas cabeçalhos de pacotes (endereços IP, portas, protocolos).
Alternativa B — ❌ Incorreta
Diz que o iptables "analisa o conteúdo do pacote para tomar suas decisões de filtragem". O iptables não inspeciona o payload do pacote; ele examina apenas cabeçalhos (camada 3 e 4). A análise de conteúdo é feita por firewalls de aplicação ou IPS.
Alternativa C — ❌ Incorreta
Afirma que o iptables "impede a comunicação direta entre as informações de saída e destino". Essa descrição é vaga e não corresponde à operação do iptables, que filtra pacotes com base em regras, não impede comunicação direta entre entidades abstratas.
Alternativa D — ❌ Incorreta
Diz que o iptables "deva tratar de pacotes e combinar a inspeção em nível de aplicativo e uma inspeção com estado". Embora o iptables possa usar módulos como conntrack para inspeção com estado (stateful), ele não realiza inspeção em nível de aplicativo (camada 7). Essa combinação é típica de firewalls de nova geração (NGFW).
Alternativa E — ✅ Correta ⟵ GABARITO
Descreve precisamente o iptables: "trabalha por meio da comparação de regras para saber se um pacote tem ou não permissão para passar". O iptables possui tabelas (filter, nat, mangle) e chains (INPUT, OUTPUT, FORWARD) onde regras são aplicadas sequencialmente até uma decisão de ACCEPT ou DROP.
Gabarito: letra E.