Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — Quadrix 2026
Redes de Computadores›Análise de Tráfego de Dados em Redes
Código
qa429014
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )
Acerca do CFTV, do monitoramento eletrônico e dos conceitos de firewalls, julgue o item seguinte.
O pfSense, por ser embasado em FreeBSD, utiliza internamente o mecanismo pf (Packet Filter) e permite a implementação de firewall de camada 7 (aplicação) nativamente, sem a necessidade de pacotes adicionais.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
pfSense, FreeBSD e o mecanismo pf
Gabarito: ❌ ERRADO. O pfSense, embora seja baseado em FreeBSD e utilize o mecanismo pf (Packet Filter), não permite a implementação de firewall de camada 7 (aplicação) nativamente, sem a necessidade de pacotes adicionais. A inspeção profunda de pacotes (DPI) e a filtragem por conteúdo na camada de aplicação exigem a instalação de pacotes complementares, como o Squid (proxy) e o Snort/Suricata (IDS/IPS).
O pfSense é uma distribuição de firewall e roteador de código aberto baseada no sistema operacional FreeBSD. O FreeBSD, por sua vez, possui o pf como seu firewall nativo, que é um filtro de pacotes stateful. O pf, por padrão, opera nas camadas 3 (rede) e 4 (transporte) do modelo OSI, realizando filtragem baseada em endereços IP, portas e protocolos. Ele não foi projetado para inspecionar o conteúdo da camada de aplicação (camada 7), como URLs, payloads HTTP ou comandos de protocolos específicos.
Para implementar um firewall de camada 7 no pfSense, é necessário instalar pacotes adicionais. O pfSense possui um sistema de pacotes que permite adicionar funcionalidades como:
Squid: um proxy que pode filtrar conteúdo HTTP/HTTPS, controlar acesso a URLs e fazer cache.
Snort ou Suricata: sistemas de detecção de intrusão (IDS) que analisam o tráfego em busca de assinaturas de ataques, atuando na camada de aplicação.
ClamAV: um antivírus que pode ser integrado ao Squid para verificar downloads.
Esses pacotes são instalados separadamente e não fazem parte da instalação padrão do pfSense. Portanto, a afirmação de que o pfSense permite a implementação de firewall de camada 7 "nativamente, sem a necessidade de pacotes adicionais" é incorreta.
A pegadinha da questão está em associar o pfSense ao FreeBSD e ao pf, que são tecnologias de filtragem de pacotes (camadas 3 e 4), e concluir que isso já é suficiente para atuar na camada 7. O candidato que conhece o pfSense sabe que ele é um firewall robusto, mas a inspeção de aplicação exige componentes extras.
NÃO CAIA NESSA!
A banca explora a confusão entre o mecanismo pf (filtro de pacotes, camadas 3/4) e a capacidade de inspeção de camada 7. O pfSense usa pf nativamente, mas isso não o torna um firewall de aplicação nativo. Para atuar na camada 7, é preciso instalar pacotes como Squid, Snort ou Suricata. Lembre-se: pf = filtro de pacotes; camada 7 = proxy/IDS/IPS.
pfSense (baseado em FreeBSD)
1Mecanismo pf (nativo)
Filtro de pacotes stateful
Camadas 3 e 4 (rede e transporte)
2Firewall de camada 7 (aplicação)
Não é nativo
Exige pacotes adicionais
Squid (proxy)
Snort/Suricata (IDS/IPS)
LEVEL · soulevel.com.br
Item — ❌ ERRADO
A afirmação contém dois elementos: (1) o pfSense é baseado em FreeBSD e usa pf — isso é verdadeiro; (2) permite firewall de camada 7 nativamente, sem pacotes adicionais — isso é falso. O erro está na segunda parte. O pf é um filtro de pacotes stateful que opera nas camadas 3 e 4. A inspeção de camada 7 (conteúdo da aplicação) exige componentes como Squid (proxy) ou Snort/Suricata (IDS/IPS), que são pacotes adicionais instalados no pfSense. Portanto, o item está errado.