Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — INSTITUTO AOCP 2026
Redes de Computadores›Análise de Tráfego de Dados em Redes
Código
qa428175
Banca
INSTITUTO AOCP
Órgão
UNIRIO
Ano
2026
Cargo
Tec ( )
Durante uma auditoria interna na UNIRIO, o técnico de tecnologia da informação responsável pela segurança da infraestrutura de rede detecta um aumento expressivo de tentativas de acesso não autorizado vindas de redes externas. Para proteger sistemas essenciais utilizados em atividades de ensino, pesquisa e extensão, ele precisa configurar um recurso capaz de controlar o tráfego entre redes com diferentes níveis de confiança, aplicando regras que permitam, bloqueiem ou filtrem pacotes com base em critérios como endereço IP (Internet Protocol), porta, protocolo ou aplicação, garantindo que apenas comunicações autorizadas ocorram. Considerando esse cenário, assinale a alternativa que apresenta a tecnologia que atende a essa função.
ABalanceador de carga.
BAntivírus.
CSistema de arquivos distribuído.
DFirewall.
EServidor DNS (Domain Name System).
Revelar gabarito e comentário▾
GabaritoD — Firewall.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: o guardião do tráfego entre redes
Gabarito: letra D. O firewall é a tecnologia que controla o tráfego entre redes com diferentes níveis de confiança, aplicando regras que permitem, bloqueiam ou filtram pacotes com base em critérios como endereço IP, porta, protocolo ou aplicação — exatamente a função descrita no cenário. As demais alternativas desempenham papéis distintos: balanceador de carga distribui tráfego, antivírus protege contra malware, sistema de arquivos distribuído gerencia armazenamento e servidor DNS resolve nomes de domínio.
O firewall é um dispositivo de segurança de rede que atua como uma barreira entre redes confiáveis (como a rede interna da UNIRIO) e redes não confiáveis (como a internet). Sua função principal é inspecionar o tráfego que passa por ele e decidir, com base em um conjunto de regras pré-definidas, se cada pacote deve ser permitido, bloqueado ou filtrado. Essas regras podem considerar diversos critérios, como endereço IP de origem e destino, portas TCP/UDP, protocolos e até mesmo o conteúdo da aplicação.
Existem diferentes tipos de firewall, cada um com seu nível de sofisticação. O firewall de filtro de pacotes (primeira geração) analisa cada pacote individualmente na camada de rede e transporte, verificando cabeçalhos IP e TCP/UDP. O firewall stateful (inspeção de estado) mantém o estado das conexões, permitindo decisões mais inteligentes. Já o firewall de próxima geração (NGFW) combina filtragem tradicional com inspeção profunda de pacotes, prevenção de intrusão e controle de aplicações.
No cenário da questão, o técnico precisa proteger sistemas essenciais contra acessos não autorizados vindos de redes externas. O firewall é a solução ideal porque permite criar regras específicas para bloquear tráfego suspeito, como tentativas de acesso a portas não utilizadas ou a partir de endereços IP conhecidos por atividades maliciosas. Ele pode ser implementado tanto em hardware dedicado quanto em software (como o iptables no Linux ou o Windows Firewall).
A pegadinha desta questão está em confundir o firewall com outras tecnologias de segurança ou infraestrutura. O balanceador de carga, por exemplo, distribui o tráfego entre múltiplos servidores para melhorar desempenho e disponibilidade, mas não filtra pacotes com base em regras de segurança. O antivírus protege contra malware no nível do host, não controla o tráfego entre redes. O sistema de arquivos distribuído gerencia armazenamento em rede, e o servidor DNS resolve nomes de domínio em endereços IP.
Guarde a distinção central: o firewall é a tecnologia de controle de tráfego entre redes com base em regras de segurança. É esse critério que separa a alternativa correta das demais.
Firewall: Função (Controla tráfego entre redes, Aplica regras de filtragem); Critérios (IP de origem/destino, Porta TCP/UDP, Protocolo, Aplicação); Tipos (Filtro de pacotes (1ª geração), Stateful (inspeção de estado), NGFW (próxima geração)); Implementação (Hardware dedicado, Software (iptables, Windows Firewall))
Alternativa A — ❌ Incorreta
O balanceador de carga distribui o tráfego de rede entre múltiplos servidores para otimizar o uso de recursos, melhorar o desempenho e garantir alta disponibilidade. Ele não aplica regras de segurança para permitir ou bloquear pacotes com base em critérios como IP, porta ou protocolo. Sua função é de distribuição de carga, não de filtragem de tráfego.
Alternativa B — ❌ Incorreta
O antivírus é um software que detecta, bloqueia e remove programas maliciosos, como vírus, trojans, worms e ransomware. Ele atua no nível do host, protegendo um dispositivo específico, e não controla o tráfego entre redes. Embora seja uma ferramenta de segurança importante, sua função é proteção contra malware, não filtragem de pacotes.
Alternativa C — ❌ Incorreta
O sistema de arquivos distribuído é uma solução de armazenamento que permite acessar arquivos em múltiplos servidores como se fossem locais. Ele gerencia o armazenamento e o acesso a dados, mas não tem função de segurança de rede. Não controla o tráfego entre redes nem aplica regras de filtragem de pacotes.
Alternativa D — ✅ Correta ⟵ GABARITO
O firewall é exatamente a tecnologia descrita no enunciado: controla o tráfego entre redes com diferentes níveis de confiança, aplicando regras que permitem, bloqueiam ou filtram pacotes com base em critérios como endereço IP, porta, protocolo ou aplicação. Ele é a primeira linha de defesa contra acessos não autorizados vindos de redes externas, garantindo que apenas comunicações autorizadas ocorram.
Alternativa E — ❌ Incorreta
O servidor DNS (Domain Name System) é responsável por traduzir nomes de domínio (como www.unirio.br) em endereços IP. Ele é um serviço de infraestrutura essencial para a navegação, mas não tem função de segurança de rede. Não filtra pacotes nem controla o tráfego entre redes.
NÃO CAIA NESSA!
A banca explora a confusão entre tecnologias de segurança e infraestrutura. O candidato pode ser tentado a escolher o antivírus por associá-lo a "proteção", mas ele atua no host, não no tráfego entre redes. O firewall é a única alternativa que controla o tráfego com base em regras de filtragem — o critério decisivo do enunciado.