Questão de Redes de Computadores — Tópicos Mesclados de Principais Protocolos de Redes — Quadrix 2026
Redes de Computadores›Tópicos Mesclados de Principais Protocolos de Redes
Código
qa429005
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )
No que diz respeito às VLANs, aos roteadores, ao NAT, aos switches gerenciáveis e às VPNs, julgue o item seguinte.
VPNs com base em IPsec fornecem confidencialidade, integridade e autenticação dos dados transmitidos, podendo operar nos modos túnel e transporte, conforme o cenário de interconexão entre redes.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
VPNs com IPsec: confidencialidade, integridade, autenticação e modos de operação
Gabarito: ✅ CERTO. A afirmativa está correta: VPNs baseadas em IPsec fornecem confidencialidade, integridade e autenticação dos dados transmitidos, e podem operar nos modos túnel e transporte, conforme o cenário de interconexão entre redes. O IPsec é um framework de protocolos de segurança que atua na camada de rede (camada 3 do modelo OSI), e seus dois protocolos principais — AH e ESP — combinados com os modos de operação, garantem exatamente esses três serviços de segurança.
O IPsec (Internet Protocol Security) é um conjunto de protocolos projetado para proteger comunicações IP, oferecendo três serviços fundamentais: confidencialidade (criptografia dos dados), integridade (garantia de que os dados não foram alterados durante a transmissão) e autenticação (verificação da origem dos dados). Esses serviços são fornecidos por dois protocolos principais: o AH (Authentication Header) e o ESP (Encapsulating Security Payload).
O AH é responsável por garantir autenticação e integridade, mas não oferece confidencialidade — ou seja, não criptografa os dados. Já o ESP é o protocolo "completo": fornece confidencialidade (criptografia), além de integridade e autenticação. É importante notar que, embora o AH sozinho não criptografe, uma VPN IPsec pode utilizar o ESP (que já oferece todos os três serviços) ou combinar AH + ESP para obter todos os benefícios. A afirmativa da questão está correta ao afirmar que VPNs IPsec fornecem os três serviços, pois isso é possível através do ESP ou da combinação dos protocolos.
Além dos protocolos, o IPsec opera em dois modos distintos, conforme o cenário de interconexão:
Critério
Modo Transporte
Modo Túnel
O que protege
Apenas o payload (carga útil) do pacote IP
O pacote IP inteiro (cabeçalho + payload)
Cabeçalho IP original
Mantido intacto
Escondido dentro de um novo pacote IP
Uso típico
Comunicação host-a-host (fim-a-fim)
Comunicação rede-a-rede (site-to-site) ou host-a-rede
Exemplo
Notebook do usuário conectando diretamente a um servidor
Roteador da matriz conectando ao roteador da filial pela internet
O modo transporte é usado quando a comunicação é fim-a-fim, ou seja, entre dois dispositivos finais. Nesse modo, o cabeçalho IP original é preservado e apenas a carga útil (payload) é protegida. Já o modo túnel é o mais comum em VPNs site-to-site: o pacote IP original inteiro é encapsulado dentro de um novo pacote IP, com um novo cabeçalho, escondendo os endereços IP internos da rede. Esse modo é mais seguro, pois protege o pacote completo e dificulta a análise de tráfego.
A escolha entre os modos depende exatamente do cenário de interconexão: se a comunicação é entre dois hosts (host-a-host), usa-se o modo transporte; se é entre redes (rede-a-rede), ou entre um host e uma rede (host-a-rede), usa-se o modo túnel. A afirmativa da questão reflete precisamente essa flexibilidade do IPsec.
NÃO CAIA NESSA!
A banca pode tentar confundir o candidato invertendo as funções do AH e do ESP. Lembre-se: AH não criptografa (só autentica e garante integridade), enquanto o ESP é quem fornece confidencialidade (criptografia), além de integridade e autenticação. Outra pegadinha comum é afirmar que no modo túnel o cabeçalho IP original permanece visível — o que é falso, pois no modo túnel o pacote inteiro é encapsulado e escondido.
Na prática, quando você configura uma VPN IPsec site-to-site entre dois roteadores, está usando o modo túnel com o protocolo ESP, que criptografa todo o pacote original. Já quando um funcionário conecta seu notebook diretamente ao servidor da empresa via IPsec, o modo transporte é o mais adequado, protegendo apenas os dados (payload) sem modificar o cabeçalho IP original.
A afirmativa está correta porque: (1) o IPsec fornece confidencialidade, integridade e autenticação — seja através do ESP isoladamente, seja pela combinação AH + ESP; (2) o IPsec opera nos modos túnel e transporte; e (3) a escolha do modo depende do cenário de interconexão (host-a-host, rede-a-rede, host-a-rede).