Pular para o conteúdo principal

Questão de Redes de Computadores — Arquitetura TCP/IP — INSTITUTO AOCP 2025

Redes de ComputadoresArquitetura TCP/IP
Código
qg540912
Banca
INSTITUTO AOCP
Órgão
MPE-RS
Ano
2025
Nível
Médio
Cargo
Técnico do Ministério Público - Informática
Um técnico de informática do MPRS recebeu um chamado para investigar a lentidão na rede de um dos setores da instituição. Os usuários relataram dificuldades ao acessar sistemas internos e serviços na internet. Para diagnosticar o problema, o técnico precisa verificar quais conexões estão ativas no servidor e identificar se há tráfego suspeito ou portas em escuta que possam estar consumindo recursos excessivos. Ele decide utilizar um comando do sistema para listar todas as conexões TCP (Transmission Control Protocol) ativas, as portas abertas e outras estatísticas da rede. Diante desse cenário, qual comando o técnico deve utilizar para obter essas informações?
  1. Anetstat
  2. Btracert
  3. Cping
  4. Dipconfig
  5. Enmap
Revelar gabarito e comentário

GabaritoA — netstat

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comandos de rede: netstat e o diagnóstico de conexões TCP

Gabarito: letra A. O comando netstat é a ferramenta padrão para listar conexões TCP ativas, portas em escuta e estatísticas de rede — exatamente o que o técnico precisa para investigar lentidão e tráfego suspeito. Os demais comandos têm finalidades distintas: tracert mapeia a rota até um destino, ping testa conectividade, ipconfig exibe configuração de rede e nmap é um scanner de portas.

O netstat (network statistics) é um utilitário presente em praticamente todos os sistemas operacionais — Windows, Linux e macOS — e sua função é justamente exibir informações sobre as conexões de rede ativas, as portas que estão em escuta (aguardando conexões), as tabelas de roteamento e estatísticas de protocolos como TCP, UDP e ICMP. Quando o técnico precisa "verificar quais conexões estão ativas no servidor e identificar se há tráfego suspeito ou portas em escuta", o netstat é a ferramenta certa porque ele mostra, em tempo real, o estado de cada conexão (ESTABLISHED, LISTENING, TIME_WAIT, etc.), os endereços locais e remotos envolvidos e o protocolo utilizado.

Na prática, o comando pode ser usado com diversos parâmetros para refinar a busca. Por exemplo, netstat -a exibe todas as conexões e portas em escuta; netstat -n mostra endereços e portas em formato numérico (sem tentar resolver nomes de host, o que acelera a resposta); netstat -o (no Windows) exibe o PID do processo associado a cada conexão, permitindo identificar qual aplicativo está consumindo recursos; e netstat -s mostra estatísticas detalhadas por protocolo. Em sistemas Linux, o comando ss é uma alternativa moderna e mais rápida, mas o netstat continua sendo o comando clássico e amplamente cobrado em concursos.

A distinção que importa aqui é entre ferramentas de diagnóstico e ferramentas de configuração. O ping e o tracert são ferramentas de teste de conectividade e roteamento, baseadas no protocolo ICMP — o primeiro verifica se um host está acessível e mede o tempo de ida e volta (RTT), enquanto o segundo mostra o caminho percorrido pelos pacotes até o destino. O ipconfig é uma ferramenta de configuração e visualização de parâmetros de rede (endereço IP, máscara, gateway, DNS). O nmap é um scanner de portas e serviços, usado para descobrir quais portas estão abertas em um host, mas é uma ferramenta de varredura ativa, não de visualização de conexões locais. O netstat é o único que atende diretamente ao pedido do enunciado: listar as conexões TCP ativas e as portas em escuta no próprio servidor.

A pegadinha que a banca explora é a confusão entre netstat e nmap. Ambos lidam com portas, mas de formas opostas: o netstat examina as conexões e portas do próprio sistema onde o comando é executado, enquanto o nmap varre outros hosts na rede para descobrir quais portas estão abertas neles. No cenário do enunciado, o técnico quer ver as conexões ativas no servidor — isso é função do netstat, não do nmap. Guarde essa fronteira: diagnóstico local (netstat) versus varredura remota (nmap).

Comandos de rede
  • 1Diagnóstico local
    • netstat
      • conexões TCP ativas
      • portas em escuta
      • estatísticas de rede
    • ss (alternativa Linux)
  • 2Teste de conectividade
    • ping (RTT, perda de pacotes)
    • tracert (rota até o destino)
  • 3Configuração
    • ipconfig (IP, máscara, gateway, DNS)
  • 4Varredura remota
    • nmap (portas abertas em outro host)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O netstat é o comando que lista todas as conexões TCP ativas, as portas em escuta e outras estatísticas de rede. É exatamente a ferramenta que o técnico precisa para verificar o que está acontecendo no servidor — quais conexões estão estabelecidas, quais portas estão aguardando conexões e se há tráfego suspeito consumindo recursos. O comando é nativo dos principais sistemas operacionais e é a resposta clássica para esse tipo de diagnóstico.

Alternativa B — ❌ Incorreta

O tracert (ou traceroute no Linux) é usado para mapear a rota que os pacotes percorrem até um destino, mostrando cada salto (roteador) intermediário. Ele é útil para identificar onde está ocorrendo perda de pacotes ou atraso em um caminho específico, mas não lista conexões ativas nem portas em escuta no servidor. A banca o coloca aqui para confundir com uma ferramenta de diagnóstico de rede, mas a finalidade é completamente diferente.

Alternativa C — ❌ Incorreta

O ping é usado para testar a conectividade com um host remoto, enviando pacotes ICMP Echo Request e medindo o tempo de resposta (RTT). Ele verifica se um destino está acessível e se há perda de pacotes, mas não fornece informações sobre conexões TCP ativas, portas em escuta ou estatísticas de rede. É uma ferramenta de teste pontual, não de visualização do estado das conexões.

Alternativa D — ❌ Incorreta

O ipconfig é usado para exibir e configurar os parâmetros de rede do sistema, como endereço IP, máscara de sub-rede, gateway padrão e servidores DNS. No Linux, o equivalente é o ifconfig ou o ip addr. Ele mostra a configuração da interface de rede, mas não lista conexões ativas nem portas em escuta. É uma ferramenta de configuração, não de diagnóstico de tráfego.

Alternativa E — ❌ Incorreta

O nmap é um scanner de portas e serviços usado para descobrir quais portas estão abertas em um host remoto, identificando serviços e versões. Ele é uma ferramenta de varredura ativa e pode ser usado para detectar vulnerabilidades, mas não é o comando para listar as conexões ativas do próprio servidor. A confusão com o netstat é a pegadinha clássica: o nmap varre outros hosts, enquanto o netstat examina o sistema local.

NÃO CAIA NESSA!

A banca explora a confusão entre netstat e nmap. Ambos trabalham com portas, mas em direções opostas: o netstat mostra as conexões e portas do próprio servidor (diagnóstico local), enquanto o nmap varre outros hosts para descobrir portas abertas (varredura remota). No enunciado, o técnico quer ver as conexões ativas no servidor — isso é netstat. Se a questão pedisse para descobrir portas abertas em um host remoto, aí sim seria nmap. Com esse critério em mente, você elimina a pegadinha na hora.

PEGA ESSA DICA!

Para questões de comandos de rede, monte um mapa mental rápido: diagnóstico local (netstat, ss) × teste de conectividade (ping, tracert) × configuração (ipconfig, ifconfig) × varredura remota (nmap). Quando o enunciado falar em "listar conexões ativas", "portas em escuta" ou "estatísticas de rede" no próprio servidor, a resposta é netstat. Quando falar em "descobrir portas abertas em outro host", é nmap.

Gabarito: letra A

Link permanente: /questoes/qg540912