Pular para o conteúdo principal

Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — Quadrix 2026

Redes de ComputadoresAnálise de Tráfego de Dados em Redes
Código
qa429015
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )

Acerca do CFTV, do monitoramento eletrônico e dos conceitos de firewalls, julgue o item seguinte.

 

O iptables opera como uma interface de gerenciamento do subsistema netfilter do Kernel Linux, permitindo a criação de regras de filtragem de pacotes em diferentes cadeias, como INPUT, OUTPUT e FORWARD, com base em critérios como endereço IP, porta e estado da conexão.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

iptables e o subsistema netfilter no Linux

Gabarito: ✅ CERTO. O iptables é, de fato, a ferramenta de gerenciamento do subsistema netfilter do kernel Linux, permitindo criar regras de filtragem de pacotes em cadeias como INPUT, OUTPUT e FORWARD, com base em endereço IP, porta e estado da conexão. A afirmação está correta e descreve com precisão o funcionamento do firewall nativo do Linux.

O netfilter é o framework de processamento de pacotes embutido no kernel Linux, responsável por interceptar e manipular o tráfego de rede. O iptables é a interface de linha de comando que permite ao administrador configurar as regras desse framework. Essa distinção é fundamental: o netfilter é o mecanismo interno (no kernel), enquanto o iptables é a ferramenta de gerenciamento (no espaço do usuário).

As regras são organizadas em tabelas (como filter, nat e mangle) e, dentro delas, em cadeias (chains). As cadeias mais comuns para filtragem são:

  • INPUT: pacotes destinados ao próprio host (tráfego de entrada).

  • OUTPUT: pacotes gerados pelo próprio host (tráfego de saída).

  • FORWARD: pacotes que passam pelo host, mas não são destinados a ele (roteamento/encaminhamento).

Além dessas, existem as cadeias PREROUTING e POSTROUTING, usadas principalmente para NAT, mas a questão menciona corretamente as três principais para filtragem.

Os critérios de filtragem incluem endereço IP de origem/destino, portas TCP/UDP e o estado da conexão (NEW, ESTABLISHED, RELATED), o que caracteriza um firewall stateful. O iptables suporta o módulo conntrack para rastrear conexões e aplicar regras baseadas em estado, como permitir apenas respostas a conexões iniciadas internamente.

A banca explora aqui um conhecimento técnico consolidado: a relação entre iptables e netfilter, as cadeias padrão e os critérios de filtragem. Não há pegadinha — a afirmação é tecnicamente precisa e reflete o funcionamento real do firewall Linux.

1Interface de gerenciamento
Subsistema netfilter (kernel)
Regras de filtragem
2Cadeias (tabela filter)
INPUT (entrada)
OUTPUT (saída)
FORWARD (encaminhamento)
3Critérios de filtragem
Endereço IP
Porta (TCP/UDP)
Estado da conexão (conntrack)
iptables
LEVELsoulevel.com.br
iptables: Interface de gerenciamento (Subsistema netfilter (kernel), Regras de filtragem); Cadeias (tabela filter) (INPUT (entrada), OUTPUT (saída), FORWARD (encaminhamento)); Critérios de filtragem (Endereço IP, Porta (TCP/UDP), Estado da conexão (conntrack))

Item — ✅ Correto

A afirmação está correta por vários motivos:

  1. iptables como interface de gerenciamento: o iptables é, de fato, a ferramenta de linha de comando usada para configurar as regras do netfilter, que é o framework de filtragem de pacotes do kernel Linux.

  2. Cadeias INPUT, OUTPUT e FORWARD: essas são as três cadeias principais da tabela filter, usadas para controlar o tráfego de entrada, saída e encaminhamento, respectivamente.

  3. Critérios de filtragem: o iptables permite filtrar por endereço IP de origem/destino, porta (TCP/UDP) e estado da conexão (via módulo conntrack), exatamente como descrito.

Portanto, a assertiva está correta e reflete o funcionamento padrão do firewall no Linux.

Gabarito: ✅ CERTO

Link permanente: /questoes/qa429015