Questão de Redes de Computadores — Geral — INSTITUTO AOCP 2026
Redes de Computadores›Geral
Código
qa430236
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
Em um Instituto Federal, um servidor institucional que hospeda sistemas acadêmicos passou a sofrer tentativas de exploração por meio de requisições HTTP (Hypertext Transfer Protocol) maliciosas. Após análise técnica, identificou-se a necessidade de implantar um mecanismo de segurança que:
atue como intermediário real entre cliente e servidor;
impeça comunicação direta entre cliente e servidor externo;
opere na camada 7;
inspecione o conteúdo da aplicação;
permita autenticação e possa realizar cache;
oculte a estrutura interna da rede.
Qual tipo de firewall de rede atende corretamente a essas características?
AFirewall Stateful.
BFirewall de Filtro de Pacotes.
CFirewall de Proxy.
DFirewall Adaptativo.
EFirewall Dinâmico.
Revelar gabarito e comentário▾
GabaritoC — Firewall de Proxy.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall de Proxy (Application Layer Firewall)
Gabarito: letra C. O Firewall de Proxy é o único que atua como intermediário real entre cliente e servidor, impedindo a comunicação direta, operando na camada 7 (aplicação), inspecionando o conteúdo, permitindo autenticação e cache, e ocultando a estrutura interna da rede — exatamente as características listadas no enunciado.
O firewall de proxy, também chamado de firewall de aplicação, é um mecanismo de segurança que se coloca entre o cliente e o servidor, interceptando todas as requisições. Diferente dos firewalls de filtro de pacotes (que analisam apenas cabeçalhos) e dos stateful (que monitoram o estado das conexões), o proxy trabalha na camada de aplicação (camada 7 do modelo OSI), o que lhe permite inspecionar o conteúdo das mensagens — não apenas endereços e portas, mas o payload em si, como URLs, palavras-chave, tipos de arquivo e comportamento da aplicação.
Essa inspeção profunda é o que o torna capaz de filtrar tráfego HTTP malicioso, como o descrito no enunciado. Além disso, por ser um intermediário, o proxy elimina a comunicação direta entre cliente e servidor: o cliente fala com o proxy, e o proxy fala com o servidor em nome do cliente. Isso permite que o proxy oculte a topologia da rede interna (o servidor vê apenas o proxy, não o cliente real) e que realize cache de conteúdo (armazenando respostas para requisições futuras) e autenticação (exigindo credenciais antes de encaminhar a requisição).
Na prática, imagine um usuário interno acessando um site externo. Sem proxy, o pacote vai direto do computador do usuário ao servidor web. Com proxy, o computador do usuário envia a requisição ao proxy, que a valida (autenticação), verifica se tem uma cópia em cache, e só então a encaminha ao servidor externo. O servidor externo responde ao proxy, que repassa ao usuário. O servidor externo nunca vê o IP interno do usuário — vê apenas o IP do proxy.
A distinção crucial que separa o proxy dos demais firewalls é justamente a combinação de intermediário + camada 7 + inspeção de conteúdo. O filtro de pacotes e o stateful operam nas camadas 3 e 4, não inspecionam conteúdo e não atuam como intermediários. O proxy é o único que reúne todas as características do enunciado. Guarde essa combinação: é exatamente nela que as alternativas se dividem.
Firewall de Proxy: Intermediário real (Cliente ↔ Proxy ↔ Servidor, Sem comunicação direta); Camada 7 (aplicação) (Inspeção de conteúdo (HTTP, FTP, SMTP)); Recursos (Autenticação, Cache, Ocultação da topologia interna)
Alternativa A — ❌ Incorreta
O Firewall Stateful (inspeção de estado) monitora o estado das conexões ativas, verificando se um pacote pertence a uma sessão legítima (ex.: ESTABLISHED, RELATED). Ele opera nas camadas 3 e 4 (rede e transporte), não na camada 7, e não inspeciona o conteúdo das mensagens — apenas o contexto da conexão. Também não atua como intermediário entre cliente e servidor; ele apenas observa e filtra o tráfego que passa por ele, sem quebrar a comunicação direta. Portanto, não atende às características de inspeção de conteúdo, camada 7 e mediação.
Alternativa B — ❌ Incorreta
O Firewall de Filtro de Pacotes (1ª geração) é o modelo mais básico: inspeciona pacotes individualmente nas camadas 3 e 4, verificando IP de origem/destino, portas e protocolo, com base em ACLs. Ele é stateless (não mantém estado de conexão), não analisa o conteúdo do pacote, não opera na camada 7 e não atua como intermediário — apenas decide, pacote a pacote, se deixa passar ou bloqueia. Não atende a nenhuma das características avançadas do enunciado (inspeção de conteúdo, autenticação, cache, ocultação da topologia).
Alternativa C — ✅ Correta ⟵ GABARITO
O Firewall de Proxy (firewall de aplicação) é exatamente o que o enunciado descreve: atua como intermediário real entre cliente e servidor, impedindo a comunicação direta; opera na camada 7 (aplicação); inspeciona o conteúdo das mensagens (HTTP, FTP, SMTP etc.); permite autenticação e cache; e oculta a estrutura interna da rede (topologia). Todas as características listadas são as vantagens clássicas do proxy, conforme a literatura de redes.
Alternativa D — ❌ Incorreta
O Firewall Adaptativo não é um tipo clássico de firewall na taxonomia usual (filtro de pacotes, stateful, proxy, NGFW). O termo "adaptativo" pode aparecer em contextos de segurança adaptativa, mas não corresponde a um mecanismo específico com as características do enunciado (intermediário, camada 7, inspeção de conteúdo, cache, autenticação). É um distrator que não se sustenta tecnicamente como resposta.
Alternativa E — ❌ Incorreta
O Firewall Dinâmico também não é um tipo consagrado na classificação tradicional de firewalls. O termo "dinâmico" pode remeter à abertura/fechamento dinâmico de portas (característica do stateful), mas não define um firewall que atue como intermediário na camada 7 com inspeção de conteúdo, cache e autenticação. É outro distrator sem correspondência técnica direta.
NÃO CAIA NESSA!
A banca explora a confusão entre os tipos de firewall. O candidato pode ser tentado a marcar Stateful (letra A) por associar "segurança avançada" a ele, mas o stateful opera nas camadas 3 e 4 e não inspeciona conteúdo. A palavra-chave que decide é "intermediário real" e "camada 7" — só o proxy faz isso. Fique atento: quando o enunciado falar em inspeção de conteúdo de aplicação, cache e ocultação da topologia, a resposta é proxy.
PEGA ESSA DICA!
Para diferenciar os firewalls na prova, monte mentalmente uma tabela: Filtro de Pacotes = camadas 3/4, stateless, não inspeciona conteúdo; Stateful = camadas 3/4, monitora estado da conexão, não inspeciona conteúdo; Proxy = camada 7, intermediário, inspeciona conteúdo, permite cache e autenticação, oculta topologia. Se a questão mencionar "intermediário" ou "camada de aplicação", a resposta é proxy.