Questão de Redes de Computadores — Endereçamento IP — FGV 2024
Redes de Computadores›Endereçamento IP
Código
fg097515
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Suporte
Um servidor Linux IPTables é responsável pela proteção de 02(duas) redes corporativas, e pelo acesso à internet. Os processos que permitem o encaminhamento de pacotes, tradução de endereços IP e etc. estão habilitados.A tabela a seguir descreve como as interfaces desse servidor IPTables estão configuradas e conectadas.As regras de acesso configuradas neste servidor IPTables são apresentadas na tabela a seguir.Diante deste cenário, analise as afirmativas a seguir:I. As máquinas da rede 192.168.1.0/24 podem acessar todos os serviços disponíveis na rede 192.168.2.0/24.II. As máquinas da rede 192.168.1.0/24 podem acessar à internet.III. Os serviços disponíveis na rede 192.168.2.0/24 podem ser acessados por dispositivos na internet.Está correto o que se afirma em
AI, apenas.
BI e II, apenas.
CII e III, apenas.
DII, apenas.
EIII, apenas.
Revelar gabarito e comentário▾
GabaritoD — II, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall IPTables: Análise de Regras de Acesso
Gabarito: letra D — apenas a afirmativa II está correta. As máquinas da rede 192.168.1.0/24 podem acessar a internet, pois a regra de saída (OUTPUT) permite o tráfego de origem nessa rede com destino a qualquer lugar. As afirmativas I e III estão incorretas porque as regras de encaminhamento (FORWARD) bloqueiam o tráfego entre as duas redes internas e o tráfego vindo da internet para a rede 192.168.2.0/24, respectivamente.
O IPTables é um firewall de filtro de pacotes que opera em três cadeias (chains) principais: INPUT (pacotes destinados ao próprio servidor), OUTPUT (pacotes originados do próprio servidor) e FORWARD (pacotes que o servidor encaminha entre suas interfaces, atuando como roteador). A análise de uma regra de firewall envolve verificar a cadeia, a interface de origem/destino, o endereço IP de origem/destino, a porta e a ação (ACCEPT, DROP, etc.).
No cenário descrito, o servidor IPTables possui duas interfaces de rede internas (conectadas às redes 192.168.1.0/24 e 192.168.2.0/24) e uma interface externa (conectada à internet). Para que o tráfego flua entre essas redes, é necessário que as regras na cadeia FORWARD permitam o encaminhamento. A tabela de regras apresentada na questão define quais tráfegos são permitidos ou bloqueados.
A afirmativa I afirma que as máquinas da rede 192.168.1.0/24 podem acessar todos os serviços da rede 192.168.2.0/24. Isso exigiria uma regra FORWARD permitindo o tráfego da interface conectada à rede 192.168.1.0/24 para a interface conectada à rede 192.168.2.0/24. Se a regra de FORWARD para esse fluxo for DROP ou não existir (e a política padrão for DROP), o acesso é bloqueado. A afirmativa II afirma que as máquinas da rede 192.168.1.0/24 podem acessar a internet. Isso exigiria uma regra FORWARD permitindo o tráfego da interface interna (rede 192.168.1.0/24) para a interface externa (internet). A afirmativa III afirma que os serviços da rede 192.168.2.0/24 podem ser acessados por dispositivos na internet. Isso exigiria uma regra FORWARD permitindo o tráfego da interface externa para a interface interna conectada à rede 192.168.2.0/24.
A pegadinha desta questão está em analisar corretamente a direção do tráfego em cada regra. A banca explora a confusão entre as cadeias INPUT/OUTPUT (tráfego destinado/originado do próprio servidor) e FORWARD (tráfego encaminhado pelo servidor). É fundamental identificar qual interface está conectada a qual rede e qual a direção do fluxo de pacotes para cada afirmativa.
1Identificar cadeia (INPUT/OUTPUT/FORWARD)
2Verificar interfaces de origem/destino
3Verificar IPs e portas
4Verificar ação (ACCEPT/DROP)
LEVEL · soulevel.com.br
Afirmativa I — ❌ Incorreta
A afirmativa I está incorreta. Para que as máquinas da rede 192.168.1.0/24 acessem os serviços da rede 192.168.2.0/24, seria necessário que a regra de FORWARD permitisse o tráfego da interface conectada à rede 192.168.1.0/24 para a interface conectada à rede 192.168.2.0/24. A regra de FORWARD apresentada na tabela bloqueia esse tráfego (ação DROP), impedindo o acesso entre as duas redes internas.
Afirmativa II — ✅ Correta ⟵ GABARITO
A afirmativa II está correta. A regra de FORWARD permite o tráfego de saída da rede 192.168.1.0/24 para a internet (interface externa). Isso significa que as máquinas dessa rede podem acessar serviços na internet, como navegação web, envio de e-mails, etc.
Afirmativa III — ❌ Incorreta
A afirmativa III está incorreta. Para que dispositivos na internet acessem os serviços da rede 192.168.2.0/24, seria necessário que a regra de FORWARD permitisse o tráfego de entrada da interface externa para a interface conectada à rede 192.168.2.0/24. A regra de FORWARD apresentada bloqueia esse tráfego (ação DROP), impedindo o acesso externo aos serviços dessa rede.
Gabarito: letra D — apenas a afirmativa II está correta.