Pular para o conteúdo principal

Questão de Redes de Computadores — Captura de Tráfego — FGV 2025

Redes de ComputadoresCaptura de Tráfego
Código
fg104324
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de Rede - Telecomunicações
Durante a verificação de lentidão em uma rede de dados local, o técnico observou que uma das portas do switch apresentava tráfego excessivo e picos de utilização. Para identificar a origem do problema, ele precisou capturar e inspecionar os pacotes trafegando na porta, analisando endereços IP, portas, protocolos e tempos de resposta.

Considerando as ferramentas de monitoramento e diagnóstico de redes disponíveis, a mais indicada para realizar a captura e análise detalhada dos pacotes em tempo real, permitindo identificar retransmissões, fluxos anômalos e comunicações indevidas é o 
  1. AWireshark.
  2. BNmap.
  3. CNetsh.
  4. DPingPlotter.
  5. ESNMP Trap Viewer
Revelar gabarito e comentário

GabaritoA — Wireshark.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Captura e Análise de Tráfego de Rede

Gabarito: letra A. O Wireshark é a ferramenta padrão para captura e análise detalhada de pacotes em tempo real, permitindo inspecionar cabeçalhos, identificar retransmissões, fluxos anômalos e comunicações indevidas – exatamente o que o técnico precisa para diagnosticar a lentidão na rede.

O enunciado descreve um cenário clássico de diagnóstico: tráfego excessivo em uma porta do switch, necessidade de capturar e inspecionar pacotes com profundidade. A banca testa o conhecimento das finalidades de cada ferramenta de rede.

Alternativa A — ✅ Correta ⟵ GABARITO

O Wireshark permite capturar todo o tráfego que passa por uma interface de rede, exibir os pacotes com detalhes de cada camada (Ethernet, IP, TCP, etc.), aplicar filtros, identificar retransmissões (através dos números de sequência TCP), fluxos anômalos e padrões suspeitos. É a ferramenta mais completa para análise forense de rede.

Alternativa B — ❌ Incorreta

O Nmap é utilizado para descoberta de hosts e serviços, varredura de portas e identificação de sistemas operacionais. Não oferece captura contínua de tráfego em tempo real nem inspeção detalhada de pacotes individuais. Serve para mapear a rede, não para analisar o conteúdo dos pacotes.

Alternativa C — ❌ Incorreta

O Netsh é um utilitário de linha de comando do Windows para configurar interfaces de rede, firewall, rotas, etc. Não possui funcionalidade de captura de pacotes. Sua finalidade é administrativa, não de diagnóstico de tráfego.

Alternativa D — ❌ Incorreta

O PingPlotter é uma ferramenta gráfica que combina ping e traceroute, exibindo latência e perda de pacotes ao longo de uma rota ao longo do tempo. Embora útil para monitorar desempenho de caminhos, não permite inspecionar o conteúdo dos pacotes nem identificar retransmissões ou fluxos anômalos em nível de protocolo.

Alternativa E — ❌ Incorreta

O SNMP Trap Viewer é um visualizador de traps (alertas) enviados por dispositivos gerenciados via SNMP. Ele não captura tráfego da rede; apenas recebe notificações de gerência. É passivo e não fornece a análise detalhada de cada pacote exigida.

PEGA ESSA DICA!

Para questões de captura e análise de tráfego, lembre-se: Wireshark (modo gráfico) e tcpdump (linha de comando) são as principais ferramentas. Nmap é para varredura, PingPlotter para monitoramento de rota, Netsh para configuração e SNMP Trap Viewer para gerência de alarmes.

Gabarito: letra A.

Link permanente: /questoes/fg104324