Questão de Redes de Computadores — Firewall — INSTITUTO AOCP 2025
Redes de Computadores›Firewall
Código
qg540041
Banca
INSTITUTO AOCP
Órgão
IF-PB
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
Acerca de um firewall do tipo filtro de pacotes, assinale a alternativa correta.
AArmazena em disco arquivos contidos em uma página web acessada recentemente.
BÉ responsável pela autenticação de usuários para controle de navegação web.
CIdentifica e alerta o administrador quando há uma varredura de portas.
DBloqueia ou libera um tráfego baseado nos cabeçalhos do protocolo HTTP.
EUtiliza regras definidas pelo administrador para impedir ou deixar um datagrama passar.
Revelar gabarito e comentário▾
GabaritoE — Utiliza regras definidas pelo administrador para impedir ou deixar um datagrama passar.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: filtro de pacotes
Gabarito: letra E. O firewall do tipo filtro de pacotes examina cada datagrama individualmente e decide, com base em regras definidas pelo administrador, se o deixa passar ou o bloqueia — exatamente o que afirma a alternativa E. Essa é a definição clássica de filtro de pacotes, que opera nas camadas 3 e 4 do modelo OSI, analisando cabeçalhos de IP, TCP e UDP, sem inspecionar o conteúdo da aplicação.
O firewall é um dispositivo (software ou hardware) que aplica uma política de segurança em um ponto da rede, controlando o tráfego de entrada e saída. Entre os tipos mais tradicionais está o filtro de pacotes, também chamado de stateless (sem estado), pois trata cada pacote de forma isolada, sem manter registro das conexões. Ele toma decisões com base em informações dos cabeçalhos dos pacotes: endereço IP de origem e destino, porta TCP/UDP de origem e destino, protocolo (TCP, UDP, ICMP) e flags TCP (SYN, ACK). O administrador configura regras que definem quais pacotes são permitidos ou bloqueados, refletindo a política de segurança da organização.
A principal limitação do filtro de pacotes é justamente não analisar o conteúdo do pacote nem o contexto da conexão — ele não sabe se um pacote pertence a uma sessão legítima, o que o torna vulnerável a ataques como spoofing e a ataques que fragmentam pacotes. Por isso, evoluções como o firewall stateful (que mantém tabela de estados) e o proxy de aplicação (que atua na camada 7) foram criadas para suprir essas lacunas.
Na prática, um filtro de pacotes é como um porteiro que confere apenas o crachá (cabeçalho) de cada pessoa que chega, sem verificar o que ela carrega dentro da bolsa. Se o crachá estiver na lista de permitidos, deixa passar; caso contrário, barra. Ele não sabe se a pessoa já entrou antes, nem se o conteúdo é perigoso — apenas aplica as regras pré-definidas.
A banca explora aqui a confusão entre as funções de diferentes dispositivos de segurança: o filtro de pacotes não faz autenticação de usuários (isso é função de proxy ou de sistemas de autenticação), não detecta varreduras de portas (isso é função de IDS/IPS), não armazena conteúdo web (isso é função de cache de proxy) e não analisa cabeçalhos HTTP (isso é função de firewall de aplicação, como WAF). O filtro de pacotes trabalha com cabeçalhos de rede e transporte, não de aplicação.
Guarde a fronteira: filtro de pacotes = decisão por cabeçalhos de IP/TCP/UDP, com regras do administrador. É exatamente nessa fronteira que as alternativas se dividem.
Firewall: filtro de pacotes: O que faz (Examina cada datagrama, Regras do administrador, Deixa passar ou bloqueia); Camadas 3 e 4 (IP, TCP, UDP) (Endereços de origem/destino, Portas de origem/destino, Protocolo e flags TCP); Limitações (Não analisa conteúdo, Não mantém estado (stateless), Vulnerável a spoofing); Não confundir com (Proxy/cache (armazena conteúdo), IDS/IPS (detecta varredura), WAF (inspeciona HTTP))
Alternativa A — ❌ Incorreta
Armazenar em disco arquivos de páginas web acessadas é função de cache de proxy (ou do navegador), não de um filtro de pacotes. O filtro de pacotes não armazena conteúdo; ele apenas decide o destino de cada pacote com base em regras.
Alternativa B — ❌ Incorreta
Autenticação de usuários para controle de navegação é típica de proxy autenticado ou de sistemas de controle de acesso, não de um filtro de pacotes. O filtro de pacotes não identifica usuários — ele trabalha com endereços IP e portas, sem noção de identidade.
Alternativa C — ❌ Incorreta
Identificar e alertar sobre varredura de portas é função de IDS (Intrusion Detection System) ou IPS, que monitoram o tráfego em busca de padrões de ataque. O filtro de pacotes não tem capacidade de análise de comportamento nem de geração de alertas desse tipo.
Alternativa D — ❌ Incorreta
O filtro de pacotes não analisa cabeçalhos HTTP, pois HTTP é protocolo da camada de aplicação (camada 7). Quem inspeciona cabeçalhos HTTP é o firewall de aplicação (como WAF) ou proxy de aplicação. O filtro de pacotes atua nas camadas 3 e 4, com cabeçalhos IP, TCP e UDP.
Alternativa E — ✅ Correta ⟵ GABARITO
Esta é a definição precisa do filtro de pacotes: ele examina cada datagrama e, com base em regras configuradas pelo administrador (endereços IP, portas, protocolos), decide se o deixa passar ou o bloqueia. É exatamente o que descreve a alternativa, sem qualquer acréscimo de funcionalidade que não lhe pertence.
NÃO CAIA NESSA!
A banca mistura as funções de vários dispositivos de segurança para confundir. O candidato que sabe que firewall "filtra" pode achar que a letra D (cabeçalhos HTTP) está correta, mas o filtro de pacotes não sobe até a camada de aplicação. Lembre-se: filtro de pacotes = camadas 3 e 4; HTTP = camada 7. Com treino, você enxerga essas trocas de longe 💪