Questão de Redes de Computadores — Arquitetura TCP/IP — INSTITUTO AOCP 2025
- Código
- qg540912
- Banca
- INSTITUTO AOCP
- Órgão
- MPE-RS
- Ano
- 2025
- Nível
- Médio
- Cargo
- Técnico do Ministério Público - Informática
- Anetstat
- Btracert
- Cping
- Dipconfig
- Enmap
GabaritoA — netstat
Gabarito: letra A. O comando netstat é a ferramenta padrão para listar conexões TCP ativas, portas em escuta e estatísticas de rede — exatamente o que o técnico precisa para investigar lentidão e tráfego suspeito. Os demais comandos têm finalidades distintas: tracert mapeia a rota até um destino, ping testa conectividade, ipconfig exibe configuração de rede e nmap é um scanner de portas.
O netstat (network statistics) é um utilitário presente em praticamente todos os sistemas operacionais — Windows, Linux e macOS — e sua função é justamente exibir informações sobre as conexões de rede ativas, as portas que estão em escuta (aguardando conexões), as tabelas de roteamento e estatísticas de protocolos como TCP, UDP e ICMP. Quando o técnico precisa "verificar quais conexões estão ativas no servidor e identificar se há tráfego suspeito ou portas em escuta", o netstat é a ferramenta certa porque ele mostra, em tempo real, o estado de cada conexão (ESTABLISHED, LISTENING, TIME_WAIT, etc.), os endereços locais e remotos envolvidos e o protocolo utilizado.
Na prática, o comando pode ser usado com diversos parâmetros para refinar a busca. Por exemplo, netstat -a exibe todas as conexões e portas em escuta; netstat -n mostra endereços e portas em formato numérico (sem tentar resolver nomes de host, o que acelera a resposta); netstat -o (no Windows) exibe o PID do processo associado a cada conexão, permitindo identificar qual aplicativo está consumindo recursos; e netstat -s mostra estatísticas detalhadas por protocolo. Em sistemas Linux, o comando ss é uma alternativa moderna e mais rápida, mas o netstat continua sendo o comando clássico e amplamente cobrado em concursos.
A distinção que importa aqui é entre ferramentas de diagnóstico e ferramentas de configuração. O ping e o tracert são ferramentas de teste de conectividade e roteamento, baseadas no protocolo ICMP — o primeiro verifica se um host está acessível e mede o tempo de ida e volta (RTT), enquanto o segundo mostra o caminho percorrido pelos pacotes até o destino. O ipconfig é uma ferramenta de configuração e visualização de parâmetros de rede (endereço IP, máscara, gateway, DNS). O nmap é um scanner de portas e serviços, usado para descobrir quais portas estão abertas em um host, mas é uma ferramenta de varredura ativa, não de visualização de conexões locais. O netstat é o único que atende diretamente ao pedido do enunciado: listar as conexões TCP ativas e as portas em escuta no próprio servidor.
A pegadinha que a banca explora é a confusão entre netstat e nmap. Ambos lidam com portas, mas de formas opostas: o netstat examina as conexões e portas do próprio sistema onde o comando é executado, enquanto o nmap varre outros hosts na rede para descobrir quais portas estão abertas neles. No cenário do enunciado, o técnico quer ver as conexões ativas no servidor — isso é função do netstat, não do nmap. Guarde essa fronteira: diagnóstico local (netstat) versus varredura remota (nmap).
O netstat é o comando que lista todas as conexões TCP ativas, as portas em escuta e outras estatísticas de rede. É exatamente a ferramenta que o técnico precisa para verificar o que está acontecendo no servidor — quais conexões estão estabelecidas, quais portas estão aguardando conexões e se há tráfego suspeito consumindo recursos. O comando é nativo dos principais sistemas operacionais e é a resposta clássica para esse tipo de diagnóstico.
O tracert (ou traceroute no Linux) é usado para mapear a rota que os pacotes percorrem até um destino, mostrando cada salto (roteador) intermediário. Ele é útil para identificar onde está ocorrendo perda de pacotes ou atraso em um caminho específico, mas não lista conexões ativas nem portas em escuta no servidor. A banca o coloca aqui para confundir com uma ferramenta de diagnóstico de rede, mas a finalidade é completamente diferente.
O ping é usado para testar a conectividade com um host remoto, enviando pacotes ICMP Echo Request e medindo o tempo de resposta (RTT). Ele verifica se um destino está acessível e se há perda de pacotes, mas não fornece informações sobre conexões TCP ativas, portas em escuta ou estatísticas de rede. É uma ferramenta de teste pontual, não de visualização do estado das conexões.
O ipconfig é usado para exibir e configurar os parâmetros de rede do sistema, como endereço IP, máscara de sub-rede, gateway padrão e servidores DNS. No Linux, o equivalente é o ifconfig ou o ip addr. Ele mostra a configuração da interface de rede, mas não lista conexões ativas nem portas em escuta. É uma ferramenta de configuração, não de diagnóstico de tráfego.
O nmap é um scanner de portas e serviços usado para descobrir quais portas estão abertas em um host remoto, identificando serviços e versões. Ele é uma ferramenta de varredura ativa e pode ser usado para detectar vulnerabilidades, mas não é o comando para listar as conexões ativas do próprio servidor. A confusão com o netstat é a pegadinha clássica: o nmap varre outros hosts, enquanto o netstat examina o sistema local.
A banca explora a confusão entre netstat e nmap. Ambos trabalham com portas, mas em direções opostas: o netstat mostra as conexões e portas do próprio servidor (diagnóstico local), enquanto o nmap varre outros hosts para descobrir portas abertas (varredura remota). No enunciado, o técnico quer ver as conexões ativas no servidor — isso é netstat. Se a questão pedisse para descobrir portas abertas em um host remoto, aí sim seria nmap. Com esse critério em mente, você elimina a pegadinha na hora.
Para questões de comandos de rede, monte um mapa mental rápido: diagnóstico local (netstat, ss) × teste de conectividade (ping, tracert) × configuração (ipconfig, ifconfig) × varredura remota (nmap). Quando o enunciado falar em "listar conexões ativas", "portas em escuta" ou "estatísticas de rede" no próprio servidor, a resposta é netstat. Quando falar em "descobrir portas abertas em outro host", é nmap.
Gabarito: letra A
Link permanente: /questoes/qg540912