Questão de Redes de Computadores — Máscara e Endereçamento IP — INSTITUTO AOCP 2023
Redes de Computadores›Máscara e Endereçamento IP
Código
qa541445
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Na ferramenta de captura de pacotes Wiresha k qual filtro de exibição pode ser utilizado por visitação de todas as comunicações entre os endereços 10.0.22.65 e 192.168.1.4?
Aip.addr = 10.0.22.65 and ip.addr = 192.168.1.4
Bipv4.addr == 10.0.22.65 and ipv4.addr == 192.168.1.4
Cip.addr eq 10.0.22.65 and ip.addr eq 192.168.1.4
Dsrc.addr == 10.0.22.65 and dst.addr -- 192.168.1.4
Eipv4 == 10.0.22.65 and ipv4 == 192.168.1.4
Revelar gabarito e comentário▾
GabaritoC — ip.addr eq 10.0.22.65 and ip.addr eq 192.168.1.4
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Filtros de exibição do Wireshark: sintaxe e operadores
Gabarito: letra C. O filtro de exibição correto para capturar toda a comunicação entre dois endereços IP usa o campo ip.addr com o operador de igualdade eq (ou ==), combinado com and: ip.addr eq 10.0.22.65 and ip.addr eq 192.168.1.4. A alternativa C é a única que combina o campo correto (ip.addr), o operador válido (eq) e a lógica and para exigir que ambos os endereços estejam presentes no pacote, independentemente de serem origem ou destino.
O Wireshark possui dois tipos de filtros: filtros de captura (aplicados na hora da captura, com sintaxe própria baseada em BPF — Berkeley Packet Filter) e filtros de exibição (aplicados sobre pacotes já capturados, com sintaxe própria). Esta questão trata especificamente dos filtros de exibição, que são escritos na barra de filtros da interface gráfica.
A sintaxe de um filtro de exibição segue o padrão campo operador valor. Os campos mais comuns para endereçamento IP são:
ip.addr — corresponde a qualquer endereço IP no pacote (origem ou destino). É o campo mais abrangente e o mais usado para filtrar comunicação entre dois hosts.
ip.src — corresponde apenas ao endereço IP de origem.
ip.dst — corresponde apenas ao endereço IP de destino.
Os operadores de comparação aceitos são: == (igual), != (diferente), > (maior), < (menor), >= (maior ou igual), <= (menor ou igual), e também as formas textuais eq, ne, gt, lt, ge, le. O operador = sozinho não é válido em filtros de exibição — é um erro comum de quem confunde com linguagens de programação.
Para filtrar a comunicação entre dois endereços, a lógica é: o pacote deve conter o endereço A e o endereço B, em qualquer combinação de origem/destino. Isso é feito com o operador lógico and (ou &&). A expressão ip.addr eq 10.0.22.65 and ip.addr eq 192.168.1.4 captura pacotes onde 10.0.22.65 é origem e 192.168.1.4 é destino, ou onde 192.168.1.4 é origem e 10.0.22.65 é destino — exatamente o que o enunciado pede.
PEGA ESSA DICA!
Para memorizar a sintaxe, lembre-se: campo (o que você quer filtrar) + operador (como comparar) + valor (o dado). O campo ip.addr é o "coringa" para endereços — ele casa com origem OU destino. Se você usar ip.src e ip.dst separados, precisa de duas condições com or para capturar os dois sentidos da comunicação. O ip.addr com and faz isso em uma única expressão.
Filtro de exibição (Wireshark)
1Sintaxe: campo operador valor
Campo
ip.addr (origem OU destino)
ip.src (origem)
ip.dst (destino)
Operador
== ou eq
!= ou ne
= (inválido)
2Lógica entre dois IPs
ip.addr A and ip.addr B
Captura os dois sentidos
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Usa o operador = (igual simples), que não é válido em filtros de exibição do Wireshark. O operador correto é == ou eq. Além disso, o campo ip.addr está correto, mas o operador inválido torna a expressão inutilizável.
Alternativa B — ❌ Incorreta
Usa o campo ipv4.addr, que não existe na sintaxe de filtros do Wireshark. O campo correto para endereços IPv4 é ip.addr (ou ip.src/ip.dst para casos específicos). O operador == está correto, mas o campo inválido quebra o filtro.
Alternativa C — ✅ Correta ⟵ GABARITO
Combina o campo ip.addr (que casa com qualquer endereço IP no pacote), o operador eq (válido e equivalente a ==) e o operador lógico and para exigir que ambos os endereços estejam presentes. Essa expressão captura toda a comunicação entre 10.0.22.65 e 192.168.1.4, em ambos os sentidos.
Alternativa D — ❌ Incorreta
Usa os campos src.addr e dst.addr, que não existem na sintaxe de filtros do Wireshark. Os campos corretos são ip.src e ip.dst. Além disso, o operador -- (dois hífens) não é válido — o correto seria == ou eq. A expressão também forçaria uma direção específica (origem 10.0.22.65 e destino 192.168.1.4), não capturando a comunicação no sentido contrário.
Alternativa E — ❌ Incorreta
Usa o campo ipv4, que não existe na sintaxe de filtros do Wireshark. O campo correto é ip.addr. O operador == está correto, mas o campo inválido torna a expressão inutilizável.
Gabarito: letra C — a única expressão com campo, operador e lógica corretos para filtrar toda a comunicação entre os dois endereços.