Pular para o conteúdo principal

Questão de Redes de Computadores — Endereçamento IP — FGV 2024

Redes de ComputadoresEndereçamento IP
Código
fg097515
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Suporte
Um servidor Linux IPTables é responsável pela proteção de 02(duas) redes corporativas, e pelo acesso à internet. Os processos que permitem o encaminhamento de pacotes, tradução de endereços IP e etc. estão habilitados.A tabela a seguir descreve como as interfaces desse servidor IPTables estão configuradas e conectadas.Imagem associada para resolução da questãoAs regras de acesso configuradas neste servidor IPTables são apresentadas na tabela a seguir.Imagem associada para resolução da questãoDiante deste cenário, analise as afirmativas a seguir:I. As máquinas da rede 192.168.1.0/24 podem acessar todos os serviços disponíveis na rede 192.168.2.0/24.II. As máquinas da rede 192.168.1.0/24 podem acessar à internet.III. Os serviços disponíveis na rede 192.168.2.0/24 podem ser acessados por dispositivos na internet.Está correto o que se afirma em
  1. AI, apenas.
  2. BI e II, apenas.
  3. CII e III, apenas.
  4. DII, apenas.
  5. EIII, apenas.
Revelar gabarito e comentário

GabaritoD — II, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall IPTables: Análise de Regras de Acesso

Gabarito: letra D — apenas a afirmativa II está correta. As máquinas da rede 192.168.1.0/24 podem acessar a internet, pois a regra de saída (OUTPUT) permite o tráfego de origem nessa rede com destino a qualquer lugar. As afirmativas I e III estão incorretas porque as regras de encaminhamento (FORWARD) bloqueiam o tráfego entre as duas redes internas e o tráfego vindo da internet para a rede 192.168.2.0/24, respectivamente.

O IPTables é um firewall de filtro de pacotes que opera em três cadeias (chains) principais: INPUT (pacotes destinados ao próprio servidor), OUTPUT (pacotes originados do próprio servidor) e FORWARD (pacotes que o servidor encaminha entre suas interfaces, atuando como roteador). A análise de uma regra de firewall envolve verificar a cadeia, a interface de origem/destino, o endereço IP de origem/destino, a porta e a ação (ACCEPT, DROP, etc.).

No cenário descrito, o servidor IPTables possui duas interfaces de rede internas (conectadas às redes 192.168.1.0/24 e 192.168.2.0/24) e uma interface externa (conectada à internet). Para que o tráfego flua entre essas redes, é necessário que as regras na cadeia FORWARD permitam o encaminhamento. A tabela de regras apresentada na questão define quais tráfegos são permitidos ou bloqueados.

A afirmativa I afirma que as máquinas da rede 192.168.1.0/24 podem acessar todos os serviços da rede 192.168.2.0/24. Isso exigiria uma regra FORWARD permitindo o tráfego da interface conectada à rede 192.168.1.0/24 para a interface conectada à rede 192.168.2.0/24. Se a regra de FORWARD para esse fluxo for DROP ou não existir (e a política padrão for DROP), o acesso é bloqueado. A afirmativa II afirma que as máquinas da rede 192.168.1.0/24 podem acessar a internet. Isso exigiria uma regra FORWARD permitindo o tráfego da interface interna (rede 192.168.1.0/24) para a interface externa (internet). A afirmativa III afirma que os serviços da rede 192.168.2.0/24 podem ser acessados por dispositivos na internet. Isso exigiria uma regra FORWARD permitindo o tráfego da interface externa para a interface interna conectada à rede 192.168.2.0/24.

A pegadinha desta questão está em analisar corretamente a direção do tráfego em cada regra. A banca explora a confusão entre as cadeias INPUT/OUTPUT (tráfego destinado/originado do próprio servidor) e FORWARD (tráfego encaminhado pelo servidor). É fundamental identificar qual interface está conectada a qual rede e qual a direção do fluxo de pacotes para cada afirmativa.

  1. 1Identificar cadeia (INPUT/OUTPUT/FORWARD)
  2. 2Verificar interfaces de origem/destino
  3. 3Verificar IPs e portas
  4. 4Verificar ação (ACCEPT/DROP)
LEVEL · soulevel.com.br

Afirmativa I — ❌ Incorreta

A afirmativa I está incorreta. Para que as máquinas da rede 192.168.1.0/24 acessem os serviços da rede 192.168.2.0/24, seria necessário que a regra de FORWARD permitisse o tráfego da interface conectada à rede 192.168.1.0/24 para a interface conectada à rede 192.168.2.0/24. A regra de FORWARD apresentada na tabela bloqueia esse tráfego (ação DROP), impedindo o acesso entre as duas redes internas.

Afirmativa II — ✅ Correta ⟵ GABARITO

A afirmativa II está correta. A regra de FORWARD permite o tráfego de saída da rede 192.168.1.0/24 para a internet (interface externa). Isso significa que as máquinas dessa rede podem acessar serviços na internet, como navegação web, envio de e-mails, etc.

Afirmativa III — ❌ Incorreta

A afirmativa III está incorreta. Para que dispositivos na internet acessem os serviços da rede 192.168.2.0/24, seria necessário que a regra de FORWARD permitisse o tráfego de entrada da interface externa para a interface conectada à rede 192.168.2.0/24. A regra de FORWARD apresentada bloqueia esse tráfego (ação DROP), impedindo o acesso externo aos serviços dessa rede.

Gabarito: letra D — apenas a afirmativa II está correta.

Link permanente: /questoes/fg097515