Pular para o conteúdo principal

Questão de Redes de Computadores — FTP (File Transfer Protocol) — FGV 2024

Redes de ComputadoresFTP (File Transfer Protocol)
Código
fg097458
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
Um dispositivo de segurança de rede controla o acesso à internet de uma rede corporativa de computadores. Nesse controle, todo tráfego de retorno com origem na internet e destino à rede corporativa é permitido.

As regras que controlam os pacotes com origem na rede corporativa e destino na internet estão apresentadas na tabela a seguir. 

Imagem associada para resolução da questão

Em relação aos dispositivos desta rede corporativa e as regras de acesso estabelecidas pelo dispositivo de segurança, analise as seguintes afirmativas:


I. Os dispositivos desta rede corporativa poderão realizar acessos ao serviço de resolução de nomes (DNS) e páginas web (HTTP e HTTPS) disponíveis na internet.

II. Os dispositivos desta rede corporativa poderão realizar acessos a outros dispositivos na internet por meio do protocolo Secure Shell (SSH) e Telnet; e

III. Os dispositivos desta rede corporativa poderão realizar transferência de arquivos com dispositivos na internet por meio do File Transfer Protocol (FTP).


Está correto o que se afirma em
  1. AI, apenas,
  2. BII, apenas,
  3. CIII, apenas,
  4. DI e II, apenas,
  5. EII e III, apenas,
Revelar gabarito e comentário

GabaritoB — II, apenas,

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall e Controle de Acesso: Portas e Protocolos

Gabarito: letra B. Apenas a afirmativa II está correta, pois as regras de saída permitem acesso SSH (porta 22) e Telnet (porta 23), enquanto bloqueiam DNS (porta 53), HTTP (porta 80), HTTPS (porta 443) e FTP (portas 20/21). A questão exige o conhecimento das portas padrão dos protocolos da camada de aplicação e a interpretação das regras de filtragem do firewall.

O dispositivo de segurança descrito é um firewall que controla o tráfego de saída da rede corporativa. A tabela de regras define quais portas de destino são permitidas ou bloqueadas. Para resolver a questão, é essencial conhecer as portas padrão dos protocolos mencionados: DNS usa UDP/TCP 53, HTTP usa TCP 80, HTTPS usa TCP 443, SSH usa TCP 22, Telnet usa TCP 23 e FTP usa TCP 20 (dados) e 21 (controle).

A afirmativa I menciona DNS, HTTP e HTTPS. Se a tabela de regras não liberar as portas 53, 80 e 443, esses acessos serão bloqueados. A afirmativa II menciona SSH e Telnet, que usam as portas 22 e 23, respectivamente. Se a tabela liberar essas portas, o acesso será permitido. A afirmativa III menciona FTP, que usa as portas 20 e 21. Se a tabela não liberar essas portas, o acesso será bloqueado.

A pegadinha da questão está em associar corretamente cada protocolo à sua porta padrão. Muitos candidatos confundem as portas do FTP (20 e 21) com as do SSH (22) ou Telnet (23), ou esquecem que o DNS usa a porta 53. A banca explora exatamente essa confusão para induzir ao erro.

Guarde a correspondência entre protocolo e porta: é exatamente nela que as alternativas se dividem.

Item I — ❌ Incorreto

A afirmativa I está incorreta porque as regras de saída não liberam as portas 53 (DNS), 80 (HTTP) e 443 (HTTPS). Sem a liberação dessas portas, os dispositivos da rede corporativa não podem realizar acessos a esses serviços na internet. O DNS usa a porta UDP 53, o HTTP usa a porta TCP 80 e o HTTPS usa a porta TCP 443. Como a tabela de regras não permite essas portas, o acesso é bloqueado.

Item II — ✅ Correto

A afirmativa II está correta porque as regras de saída liberam as portas 22 (SSH) e 23 (Telnet). O SSH (Secure Shell) é um protocolo da camada de aplicação usado para acesso remoto seguro, utilizando a porta TCP 22. O Telnet é um protocolo também da camada de aplicação, usado para acesso remoto, mas sem criptografia, utilizando a porta TCP 23. Como a tabela de regras permite essas portas, os dispositivos da rede corporativa podem realizar acessos a outros dispositivos na internet por meio desses protocolos.

Item III — ❌ Incorreto

A afirmativa III está incorreta porque as regras de saída não liberam as portas 20 e 21, utilizadas pelo FTP (File Transfer Protocol). O FTP é um protocolo da camada de aplicação usado para transferência de arquivos, que utiliza duas conexões TCP paralelas: a conexão de dados na porta 20 e a conexão de controle na porta 21. Como a tabela de regras não permite essas portas, a transferência de arquivos via FTP é bloqueada.

NÃO CAIA NESSA!

A banca explora a confusão entre as portas dos protocolos. Muitos candidatos confundem as portas do FTP (20 e 21) com as do SSH (22) ou Telnet (23), ou esquecem que o DNS usa a porta 53. Para evitar esse erro, memorize a tabela de portas padrão: DNS (53), HTTP (80), HTTPS (443), SSH (22), Telnet (23) e FTP (20/21). Com treino, você enxerga essas trocas de longe 💪

Gabarito: letra B — apenas a afirmativa II está correta.

Link permanente: /questoes/fg097458