Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — Quadrix 2026
Redes de Computadores›Análise de Tráfego de Dados em Redes
Código
qa429015
Banca
Quadrix
Órgão
CRF PR
Ano
2026
Cargo
Ana ( )
Acerca do CFTV, do monitoramento eletrônico e dos conceitos de firewalls, julgue o item seguinte.
O iptables opera como uma interface de gerenciamento do subsistema netfilter do Kernel Linux, permitindo a criação de regras de filtragem de pacotes em diferentes cadeias, como INPUT, OUTPUT e FORWARD, com base em critérios como endereço IP, porta e estado da conexão.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
iptables e o subsistema netfilter no Linux
Gabarito: ✅ CERTO. O iptables é, de fato, a ferramenta de gerenciamento do subsistema netfilter do kernel Linux, permitindo criar regras de filtragem de pacotes em cadeias como INPUT, OUTPUT e FORWARD, com base em endereço IP, porta e estado da conexão. A afirmação está correta e descreve com precisão o funcionamento do firewall nativo do Linux.
O netfilter é o framework de processamento de pacotes embutido no kernel Linux, responsável por interceptar e manipular o tráfego de rede. O iptables é a interface de linha de comando que permite ao administrador configurar as regras desse framework. Essa distinção é fundamental: o netfilter é o mecanismo interno (no kernel), enquanto o iptables é a ferramenta de gerenciamento (no espaço do usuário).
As regras são organizadas em tabelas (como filter, nat e mangle) e, dentro delas, em cadeias (chains). As cadeias mais comuns para filtragem são:
INPUT: pacotes destinados ao próprio host (tráfego de entrada).
OUTPUT: pacotes gerados pelo próprio host (tráfego de saída).
FORWARD: pacotes que passam pelo host, mas não são destinados a ele (roteamento/encaminhamento).
Além dessas, existem as cadeias PREROUTING e POSTROUTING, usadas principalmente para NAT, mas a questão menciona corretamente as três principais para filtragem.
Os critérios de filtragem incluem endereço IP de origem/destino, portas TCP/UDP e o estado da conexão (NEW, ESTABLISHED, RELATED), o que caracteriza um firewall stateful. O iptables suporta o módulo conntrack para rastrear conexões e aplicar regras baseadas em estado, como permitir apenas respostas a conexões iniciadas internamente.
A banca explora aqui um conhecimento técnico consolidado: a relação entre iptables e netfilter, as cadeias padrão e os critérios de filtragem. Não há pegadinha — a afirmação é tecnicamente precisa e reflete o funcionamento real do firewall Linux.
iptables: Interface de gerenciamento (Subsistema netfilter (kernel), Regras de filtragem); Cadeias (tabela filter) (INPUT (entrada), OUTPUT (saída), FORWARD (encaminhamento)); Critérios de filtragem (Endereço IP, Porta (TCP/UDP), Estado da conexão (conntrack))
Item — ✅ Correto
A afirmação está correta por vários motivos:
iptables como interface de gerenciamento: o iptables é, de fato, a ferramenta de linha de comando usada para configurar as regras do netfilter, que é o framework de filtragem de pacotes do kernel Linux.
Cadeias INPUT, OUTPUT e FORWARD: essas são as três cadeias principais da tabela filter, usadas para controlar o tráfego de entrada, saída e encaminhamento, respectivamente.
Critérios de filtragem: o iptables permite filtrar por endereço IP de origem/destino, porta (TCP/UDP) e estado da conexão (via módulo conntrack), exatamente como descrito.
Portanto, a assertiva está correta e reflete o funcionamento padrão do firewall no Linux.