Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — FGV 2024

Redes de ComputadoresFirewall
Código
fg075000
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes
Há necessidade de se instalar, em uma empresa, um firewall IPTABLE.Nesse caso, o que se deseja com esse tipo de firewall é que ele
  1. Atrabalhe com um controle relacionado com o conteúdo do tráfego.
  2. Banalise o conteúdo do pacote para tomar suas decisões de filtragem.
  3. CImpeça a comunicação direta entre as informações de saída e destino.
  4. Ddeva tratar de pacotes e combinar a inspeção em nível de aplicativo e uma inspeção com estado.
  5. Etrabalhe por meio da comparação de regras para saber se um pacote tem ou não permissão para passar.
Revelar gabarito e comentário

GabaritoE — trabalhe por meio da comparação de regras para saber se um pacote tem ou não permissão para passar.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall IPTables

Gabarito: letra E. O iptables é um firewall de filtro de pacotes do Linux que funciona comparando cada pacote com um conjunto de regras predefinidas para decidir se ele tem permissão para passar (ACCEPT) ou deve ser bloqueado (DROP). É exatamente o que descreve a alternativa E.

A questão testa o conhecimento sobre o funcionamento básico do iptables, que opera principalmente nas camadas 3 e 4 (rede e transporte), sem realizar inspeção profunda de conteúdo (DPI) nem análise de aplicação.

Alternativa A — ❌ Incorreta

Afirma que o iptables trabalha com "controle relacionado com o conteúdo do tráfego". Isso é característica de firewalls de aplicação (como proxies ou NGFW), não do iptables, que analisa apenas cabeçalhos de pacotes (endereços IP, portas, protocolos).

Alternativa B — ❌ Incorreta

Diz que o iptables "analisa o conteúdo do pacote para tomar suas decisões de filtragem". O iptables não inspeciona o payload do pacote; ele examina apenas cabeçalhos (camada 3 e 4). A análise de conteúdo é feita por firewalls de aplicação ou IPS.

Alternativa C — ❌ Incorreta

Afirma que o iptables "impede a comunicação direta entre as informações de saída e destino". Essa descrição é vaga e não corresponde à operação do iptables, que filtra pacotes com base em regras, não impede comunicação direta entre entidades abstratas.

Alternativa D — ❌ Incorreta

Diz que o iptables "deva tratar de pacotes e combinar a inspeção em nível de aplicativo e uma inspeção com estado". Embora o iptables possa usar módulos como conntrack para inspeção com estado (stateful), ele não realiza inspeção em nível de aplicativo (camada 7). Essa combinação é típica de firewalls de nova geração (NGFW).

Alternativa E — ✅ Correta ⟵ GABARITO

Descreve precisamente o iptables: "trabalha por meio da comparação de regras para saber se um pacote tem ou não permissão para passar". O iptables possui tabelas (filter, nat, mangle) e chains (INPUT, OUTPUT, FORWARD) onde regras são aplicadas sequencialmente até uma decisão de ACCEPT ou DROP.

Gabarito: letra E.

Link permanente: /questoes/fg075000