Iptables – Bloqueio de portas com regras de firewall
Gabarito: letra D. A regra iptables -I INPUT -p tcp --dport 22 -j DROP insere no chain INPUT uma regra que descarta (DROP) pacotes TCP destinados à porta 22 (SSH), bloqueando o acesso de qualquer IP. As demais alternativas apresentam erros de sintaxe, protocolo, chain ou ação.
O iptables é um firewall de filtragem de pacotes que opera nas camadas 3 e 4, permitindo criar regras em chains como INPUT (tráfego de entrada), OUTPUT (saída) e FORWARD (encaminhamento). Para bloquear um serviço como SSH, é necessário atuar na chain INPUT com o protocolo TCP e a porta de destino 22, utilizando ações como DROP (descartar) ou REJECT (rejeitar).
Alternativa A — ❌ Incorreta
Usa o protocolo ICMP (-p icmp) e tenta especificar um endereço de origem com -s 0.0.0.22, que não é válido. Para bloquear SSH, o protocolo deve ser TCP e a porta alvo deve ser definida com --dport 22. A regra está incorreta.
Alternativa B — ❌ Incorreta
Apresenta erro de digitação (ptables em vez de iptables), utiliza -D (delete) em vez de -A ou -I (adicionar), e age no chain OUTPUT com ação ACCEPT, o que permitiria o tráfego de saída, não bloqueando o acesso SSH.
Alternativa C — ❌ Incorreta
Adiciona uma regra que ACEITA tráfego (-j ACCEPT) vindo da interface eth0 com origem 192.168.0.0/22. Não há relação com a porta 22 e a ação é de permissão, não de bloqueio.
Alternativa D — ✅ Correta ⟵ GABARITO
Insere (-I) no chain INPUT uma regra para protocolo TCP, porta de destino 22 (--dport 22), com ação DROP. Isso descarta todos os pacotes destinados ao SSH, independentemente do IP de origem, bloqueando o acesso.
Alternativa E — ❌ Incorreta
Usa a opção -X, que não existe no iptables (é usada para deletar chains definidas pelo usuário). Além disso, atua no chain OUTPUT (saída) e o parâmetro --destination-port está incorreto (o correto é --dport). A regra não tem efeito sobre o bloqueio de entrada.
Conclusão: A única alternativa que apresenta sintaxe e lógica corretas para bloquear o acesso SSH ao servidor é a letra D.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)