Pular para o conteúdo principal

Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — Quadrix 2026

Redes de ComputadoresAnálise de Tráfego de Dados em Redes
Código
qa429014
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )

Acerca do CFTV, do monitoramento eletrônico e dos conceitos de firewalls, julgue o item seguinte.

 

O pfSense, por ser embasado em FreeBSD, utiliza internamente o mecanismo pf (Packet Filter) e permite a implementação de firewall de camada 7 (aplicação) nativamente, sem a necessidade de pacotes adicionais.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

pfSense, FreeBSD e o mecanismo pf

Gabarito: ❌ ERRADO. O pfSense, embora seja baseado em FreeBSD e utilize o mecanismo pf (Packet Filter), não permite a implementação de firewall de camada 7 (aplicação) nativamente, sem a necessidade de pacotes adicionais. A inspeção profunda de pacotes (DPI) e a filtragem por conteúdo na camada de aplicação exigem a instalação de pacotes complementares, como o Squid (proxy) e o Snort/Suricata (IDS/IPS).

O pfSense é uma distribuição de firewall e roteador de código aberto baseada no sistema operacional FreeBSD. O FreeBSD, por sua vez, possui o pf como seu firewall nativo, que é um filtro de pacotes stateful. O pf, por padrão, opera nas camadas 3 (rede) e 4 (transporte) do modelo OSI, realizando filtragem baseada em endereços IP, portas e protocolos. Ele não foi projetado para inspecionar o conteúdo da camada de aplicação (camada 7), como URLs, payloads HTTP ou comandos de protocolos específicos.

Para implementar um firewall de camada 7 no pfSense, é necessário instalar pacotes adicionais. O pfSense possui um sistema de pacotes que permite adicionar funcionalidades como:

  • Squid: um proxy que pode filtrar conteúdo HTTP/HTTPS, controlar acesso a URLs e fazer cache.

  • Snort ou Suricata: sistemas de detecção de intrusão (IDS) que analisam o tráfego em busca de assinaturas de ataques, atuando na camada de aplicação.

  • ClamAV: um antivírus que pode ser integrado ao Squid para verificar downloads.

Esses pacotes são instalados separadamente e não fazem parte da instalação padrão do pfSense. Portanto, a afirmação de que o pfSense permite a implementação de firewall de camada 7 "nativamente, sem a necessidade de pacotes adicionais" é incorreta.

A pegadinha da questão está em associar o pfSense ao FreeBSD e ao pf, que são tecnologias de filtragem de pacotes (camadas 3 e 4), e concluir que isso já é suficiente para atuar na camada 7. O candidato que conhece o pfSense sabe que ele é um firewall robusto, mas a inspeção de aplicação exige componentes extras.

NÃO CAIA NESSA!

A banca explora a confusão entre o mecanismo pf (filtro de pacotes, camadas 3/4) e a capacidade de inspeção de camada 7. O pfSense usa pf nativamente, mas isso não o torna um firewall de aplicação nativo. Para atuar na camada 7, é preciso instalar pacotes como Squid, Snort ou Suricata. Lembre-se: pf = filtro de pacotes; camada 7 = proxy/IDS/IPS.

pfSense (baseado em FreeBSD)
  • 1Mecanismo pf (nativo)
    • Filtro de pacotes stateful
    • Camadas 3 e 4 (rede e transporte)
  • 2Firewall de camada 7 (aplicação)
    • Não é nativo
    • Exige pacotes adicionais
      • Squid (proxy)
      • Snort/Suricata (IDS/IPS)
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmação contém dois elementos: (1) o pfSense é baseado em FreeBSD e usa pf — isso é verdadeiro; (2) permite firewall de camada 7 nativamente, sem pacotes adicionais — isso é falso. O erro está na segunda parte. O pf é um filtro de pacotes stateful que opera nas camadas 3 e 4. A inspeção de camada 7 (conteúdo da aplicação) exige componentes como Squid (proxy) ou Snort/Suricata (IDS/IPS), que são pacotes adicionais instalados no pfSense. Portanto, o item está errado.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/qa429014