Questão de Redes de Computadores — NAT (Network Address Translation) — Quadrix 2025
Redes de Computadores›NAT (Network Address Translation)
Código
qg595995
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Superior
Cargo
Analista II - Infraestrutura Computacional
Um servidor Linux encontrava‑se atrás de um dispositivo de firewall/NAT que bloqueava conexões de entrada provenientes do Zabbix Server.Com base nessa situação hipotética, assinale a opção que apresenta o modo do Zabbix Agent que inicia a conexão com o Zabbix Server para baixar a lista de itens e, depois, enviar os dados coletados, contornando o problema de NAT.
AZabbix Proxy
BPassive Checks
CActive Checks
DSNMP Trap
EJMX
Revelar gabarito e comentário▾
GabaritoC — Active Checks
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Zabbix Agent: Active Checks × Passive Checks
Gabarito: letra C. O modo do Zabbix Agent que inicia a conexão com o Zabbix Server para baixar a lista de itens e depois enviar os dados coletados é o Active Checks (checagens ativas). Nesse modo, o agente é o cliente da conexão, o que contorna o bloqueio de conexões de entrada imposto pelo firewall/NAT — exatamente o cenário descrito no enunciado.
O Zabbix é uma ferramenta de monitoramento distribuído em que o Zabbix Agent é o processo instalado no host monitorado, responsável por coletar métricas locais (CPU, memória, disco, processos etc.) e entregá-las ao Zabbix Server (ou a um Zabbix Proxy). A comunicação entre agente e servidor pode ocorrer de duas formas fundamentais, que se diferenciam justamente por quem inicia a conexão:
Passive Checks (checagens passivas): o Zabbix Server abre a conexão com o agente (porta 10050) e solicita o valor de um item específico. O agente apenas responde. Aqui, o servidor é o cliente da conexão — o que exige que o agente esteja acessível a partir do servidor, ou seja, que o firewall permita conexões de entrada na porta do agente.
Active Checks (checagens ativas): o Zabbix Agent abre a conexão com o servidor (porta 10051) e solicita a lista de itens configurados para ele. Em seguida, coleta os dados e os envia ao servidor. Aqui, o agente é o cliente da conexão — o que dispensa a abertura de portas de entrada no firewall do host monitorado, pois a conexão é iniciada de dentro para fora.
No cenário da questão, o servidor Linux está atrás de um firewall/NAT que bloqueia conexões de entrada provenientes do Zabbix Server. Isso inviabiliza as Passive Checks, pois o servidor não consegue alcançar o agente. A solução é configurar o agente em modo Active Checks: ele mesmo inicia a conexão com o servidor, atravessando o NAT sem necessidade de regras especiais de entrada — o NAT apenas traduz o endereço de origem do pacote de saída, e a resposta do servidor retorna pelo mesmo caminho (conexão estabelecida).
A distinção entre os dois modos é o coração da questão. Veja a comparação:
Critério
Passive Checks
Active Checks
Quem inicia a conexão
Zabbix Server
Zabbix Agent
Porta utilizada
10050 (agente)
10051 (servidor)
Fluxo de dados
Servidor solicita → agente responde
Agente solicita lista → coleta → envia
Requisito de firewall
Porta de entrada aberta no agente
Apenas saída do agente (contorna NAT)
Uso típico
Redes sem restrição de entrada
Hosts atrás de NAT/firewall restritivo
A pegadinha da banca está em confundir o leitor com o termo Proxy (alternativa A). O Zabbix Proxy é um componente intermediário que coleta dados de vários agentes e os repassa ao servidor — ele não é um modo do agente, e sim um servidor de monitoramento auxiliar. Já as alternativas SNMP Trap e JMX são protocolos/métodos de coleta distintos, não modos do Zabbix Agent. A alternativa B (Passive Checks) é o distrator mais perigoso, pois inverte exatamente o sentido da conexão: no modo passivo, quem inicia é o servidor, o que não contorna o problema de NAT descrito.
Guarde a fronteira decisiva: quem inicia a conexão define o modo. Se o agente inicia, é Active; se o servidor inicia, é Passive. É exatamente nesse critério que as alternativas se dividem.
Zabbix Agent
1Active Checks
Agente inicia conexão
Porta 10051 (servidor)
Contorna NAT/firewall
2Passive Checks
Servidor inicia conexão
Porta 10050 (agente)
Exige entrada liberada
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O Zabbix Proxy não é um modo do Zabbix Agent, mas um componente separado da arquitetura de monitoramento. Ele atua como intermediário entre agentes e servidor, coletando dados e os repassando — útil para ambientes distribuídos ou com muitos hosts, mas não é a resposta para o problema de NAT descrito, pois não é um modo de operação do agente.
Alternativa B — ❌ Incorreta
As Passive Checks são exatamente o oposto do que a questão pede. Nesse modo, o Zabbix Server inicia a conexão com o agente (porta 10050) para solicitar os dados. Como o firewall bloqueia conexões de entrada, esse modo não contorna o problema — pelo contrário, é o modo que fica inviabilizado pela situação descrita.
Alternativa C — ✅ Correta ⟵ GABARITO
As Active Checks são o modo em que o Zabbix Agent inicia a conexão com o servidor (porta 10051), baixa a lista de itens e envia os dados coletados. Como a conexão é iniciada de dentro para fora, o NAT/firewall não bloqueia — a resposta do servidor retorna pelo caminho da conexão já estabelecida. É a solução clássica para hosts atrás de NAT.
Alternativa D — ❌ Incorreta
SNMP Trap é um mecanismo do protocolo SNMP (Simple Network Management Protocol) em que o dispositivo monitorado envia notificações (traps) de forma assíncrona para o gerenciador. Não é um modo do Zabbix Agent — embora o Zabbix possa receber traps SNMP, isso não se confunde com o modo Active Checks descrito no enunciado.
Alternativa E — ❌ Incorreta
JMX (Java Management Extensions) é uma tecnologia Java para gerenciamento e monitoramento de aplicações. O Zabbix pode monitorar aplicações Java via JMX, mas isso é um método de coleta específico, não um modo do Zabbix Agent que inicia conexão com o servidor para baixar itens e enviar dados.
NÃO CAIA NESSA!
A banca explora a confusão entre quem inicia a conexão. O candidato que sabe que o agente "coleta dados" pode marcar Passive Checks, achando que o agente é sempre o lado ativo. Mas o termo "passivo" se refere a quem inicia: no modo passivo, o servidor inicia; no ativo, o agente inicia. Como o problema é o bloqueio de conexões de entrada, o agente precisa ser o iniciador — logo, Active Checks. Com esse critério em mente, a pegadinha se desfaz.
PEGA ESSA DICA!
Para fixar, associe: Active = Agent inicia (ambos começam com "A"). Se o agente está atrás de NAT/firewall restritivo, use Active Checks. Se o servidor precisa buscar os dados diretamente, use Passive Checks (exigindo porta 10050 aberta).