Questão de Redes de Computadores — Captura de Tráfego — FGV 2025
- Código
- fg104324
- Banca
- FGV
- Órgão
- AL-AM
- Ano
- 2025
- Nível
- Médio
- Cargo
- Agente Legislativo - Técnico de Rede - Telecomunicações
- AWireshark.
- BNmap.
- CNetsh.
- DPingPlotter.
- ESNMP Trap Viewer
GabaritoA — Wireshark.
Gabarito: letra A. O Wireshark é a ferramenta padrão para captura e análise detalhada de pacotes em tempo real, permitindo inspecionar cabeçalhos, identificar retransmissões, fluxos anômalos e comunicações indevidas – exatamente o que o técnico precisa para diagnosticar a lentidão na rede.
O enunciado descreve um cenário clássico de diagnóstico: tráfego excessivo em uma porta do switch, necessidade de capturar e inspecionar pacotes com profundidade. A banca testa o conhecimento das finalidades de cada ferramenta de rede.
O Wireshark permite capturar todo o tráfego que passa por uma interface de rede, exibir os pacotes com detalhes de cada camada (Ethernet, IP, TCP, etc.), aplicar filtros, identificar retransmissões (através dos números de sequência TCP), fluxos anômalos e padrões suspeitos. É a ferramenta mais completa para análise forense de rede.
O Nmap é utilizado para descoberta de hosts e serviços, varredura de portas e identificação de sistemas operacionais. Não oferece captura contínua de tráfego em tempo real nem inspeção detalhada de pacotes individuais. Serve para mapear a rede, não para analisar o conteúdo dos pacotes.
O Netsh é um utilitário de linha de comando do Windows para configurar interfaces de rede, firewall, rotas, etc. Não possui funcionalidade de captura de pacotes. Sua finalidade é administrativa, não de diagnóstico de tráfego.
O PingPlotter é uma ferramenta gráfica que combina ping e traceroute, exibindo latência e perda de pacotes ao longo de uma rota ao longo do tempo. Embora útil para monitorar desempenho de caminhos, não permite inspecionar o conteúdo dos pacotes nem identificar retransmissões ou fluxos anômalos em nível de protocolo.
O SNMP Trap Viewer é um visualizador de traps (alertas) enviados por dispositivos gerenciados via SNMP. Ele não captura tráfego da rede; apenas recebe notificações de gerência. É passivo e não fornece a análise detalhada de cada pacote exigida.
Para questões de captura e análise de tráfego, lembre-se: Wireshark (modo gráfico) e tcpdump (linha de comando) são as principais ferramentas. Nmap é para varredura, PingPlotter para monitoramento de rota, Netsh para configuração e SNMP Trap Viewer para gerência de alarmes.
Gabarito: letra A.
Link permanente: /questoes/fg104324