Pular para o conteúdo principal

Questão de Redes de Computadores — NAT (Network Address Translation) — Quadrix 2025

Redes de ComputadoresNAT (Network Address Translation)
Código
qg595995
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Superior
Cargo
Analista II - Infraestrutura Computacional
Um servidor Linux encontrava‑se atrás de um dispositivo de firewall/NAT que bloqueava conexões de entrada provenientes do Zabbix Server.Com base nessa situação hipotética, assinale a opção que apresenta o modo do Zabbix Agent que inicia a conexão com o Zabbix Server para baixar a lista de itens e, depois, enviar os dados coletados, contornando o problema de NAT.
  1. AZabbix Proxy
  2. BPassive Checks
  3. CActive Checks
  4. DSNMP Trap
  5. EJMX
Revelar gabarito e comentário

GabaritoC — Active Checks

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zabbix Agent: Active Checks × Passive Checks

Gabarito: letra C. O modo do Zabbix Agent que inicia a conexão com o Zabbix Server para baixar a lista de itens e depois enviar os dados coletados é o Active Checks (checagens ativas). Nesse modo, o agente é o cliente da conexão, o que contorna o bloqueio de conexões de entrada imposto pelo firewall/NAT — exatamente o cenário descrito no enunciado.

O Zabbix é uma ferramenta de monitoramento distribuído em que o Zabbix Agent é o processo instalado no host monitorado, responsável por coletar métricas locais (CPU, memória, disco, processos etc.) e entregá-las ao Zabbix Server (ou a um Zabbix Proxy). A comunicação entre agente e servidor pode ocorrer de duas formas fundamentais, que se diferenciam justamente por quem inicia a conexão:

  • Passive Checks (checagens passivas): o Zabbix Server abre a conexão com o agente (porta 10050) e solicita o valor de um item específico. O agente apenas responde. Aqui, o servidor é o cliente da conexão — o que exige que o agente esteja acessível a partir do servidor, ou seja, que o firewall permita conexões de entrada na porta do agente.

  • Active Checks (checagens ativas): o Zabbix Agent abre a conexão com o servidor (porta 10051) e solicita a lista de itens configurados para ele. Em seguida, coleta os dados e os envia ao servidor. Aqui, o agente é o cliente da conexão — o que dispensa a abertura de portas de entrada no firewall do host monitorado, pois a conexão é iniciada de dentro para fora.

No cenário da questão, o servidor Linux está atrás de um firewall/NAT que bloqueia conexões de entrada provenientes do Zabbix Server. Isso inviabiliza as Passive Checks, pois o servidor não consegue alcançar o agente. A solução é configurar o agente em modo Active Checks: ele mesmo inicia a conexão com o servidor, atravessando o NAT sem necessidade de regras especiais de entrada — o NAT apenas traduz o endereço de origem do pacote de saída, e a resposta do servidor retorna pelo mesmo caminho (conexão estabelecida).

A distinção entre os dois modos é o coração da questão. Veja a comparação:

Critério

Passive Checks

Active Checks

Quem inicia a conexão

Zabbix Server

Zabbix Agent

Porta utilizada

10050 (agente)

10051 (servidor)

Fluxo de dados

Servidor solicita → agente responde

Agente solicita lista → coleta → envia

Requisito de firewall

Porta de entrada aberta no agente

Apenas saída do agente (contorna NAT)

Uso típico

Redes sem restrição de entrada

Hosts atrás de NAT/firewall restritivo

A pegadinha da banca está em confundir o leitor com o termo Proxy (alternativa A). O Zabbix Proxy é um componente intermediário que coleta dados de vários agentes e os repassa ao servidor — ele não é um modo do agente, e sim um servidor de monitoramento auxiliar. Já as alternativas SNMP Trap e JMX são protocolos/métodos de coleta distintos, não modos do Zabbix Agent. A alternativa B (Passive Checks) é o distrator mais perigoso, pois inverte exatamente o sentido da conexão: no modo passivo, quem inicia é o servidor, o que não contorna o problema de NAT descrito.

Guarde a fronteira decisiva: quem inicia a conexão define o modo. Se o agente inicia, é Active; se o servidor inicia, é Passive. É exatamente nesse critério que as alternativas se dividem.

Zabbix Agent
  • 1Active Checks
    • Agente inicia conexão
    • Porta 10051 (servidor)
    • Contorna NAT/firewall
  • 2Passive Checks
    • Servidor inicia conexão
    • Porta 10050 (agente)
    • Exige entrada liberada
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O Zabbix Proxy não é um modo do Zabbix Agent, mas um componente separado da arquitetura de monitoramento. Ele atua como intermediário entre agentes e servidor, coletando dados e os repassando — útil para ambientes distribuídos ou com muitos hosts, mas não é a resposta para o problema de NAT descrito, pois não é um modo de operação do agente.

Alternativa B — ❌ Incorreta

As Passive Checks são exatamente o oposto do que a questão pede. Nesse modo, o Zabbix Server inicia a conexão com o agente (porta 10050) para solicitar os dados. Como o firewall bloqueia conexões de entrada, esse modo não contorna o problema — pelo contrário, é o modo que fica inviabilizado pela situação descrita.

Alternativa C — ✅ Correta ⟵ GABARITO

As Active Checks são o modo em que o Zabbix Agent inicia a conexão com o servidor (porta 10051), baixa a lista de itens e envia os dados coletados. Como a conexão é iniciada de dentro para fora, o NAT/firewall não bloqueia — a resposta do servidor retorna pelo caminho da conexão já estabelecida. É a solução clássica para hosts atrás de NAT.

Alternativa D — ❌ Incorreta

SNMP Trap é um mecanismo do protocolo SNMP (Simple Network Management Protocol) em que o dispositivo monitorado envia notificações (traps) de forma assíncrona para o gerenciador. Não é um modo do Zabbix Agent — embora o Zabbix possa receber traps SNMP, isso não se confunde com o modo Active Checks descrito no enunciado.

Alternativa E — ❌ Incorreta

JMX (Java Management Extensions) é uma tecnologia Java para gerenciamento e monitoramento de aplicações. O Zabbix pode monitorar aplicações Java via JMX, mas isso é um método de coleta específico, não um modo do Zabbix Agent que inicia conexão com o servidor para baixar itens e enviar dados.

NÃO CAIA NESSA!

A banca explora a confusão entre quem inicia a conexão. O candidato que sabe que o agente "coleta dados" pode marcar Passive Checks, achando que o agente é sempre o lado ativo. Mas o termo "passivo" se refere a quem inicia: no modo passivo, o servidor inicia; no ativo, o agente inicia. Como o problema é o bloqueio de conexões de entrada, o agente precisa ser o iniciador — logo, Active Checks. Com esse critério em mente, a pegadinha se desfaz.

PEGA ESSA DICA!

Para fixar, associe: Active = Agent inicia (ambos começam com "A"). Se o agente está atrás de NAT/firewall restritivo, use Active Checks. Se o servidor precisa buscar os dados diretamente, use Passive Checks (exigindo porta 10050 aberta).

Gabarito: letra C

Link permanente: /questoes/qg595995