Questão de Redes de Computadores — Firewall — FUNDATEC 2026
Redes de Computadores›Firewall
Código
qg685977
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática: Hardware e Redes
Acerca dos mecanismos de firewall utilizados na segurança de redes de computadores, assinale a alternativa correta.
AO firewall atua exclusivamente na camada de aplicação, sem analisar informações das camadas de rede e de transporte.
BO filtro de pacotes tradicional examina cada datagrama independentemente, com base em IPs, protocolo, portas e flags TCP, sem rastrear conexões.
CO filtro de pacotes com estado inspeciona o payload da camada de aplicação para identificar padrões maliciosos no conteúdo das mensagens.
DO mecanismo iptables, em sistemas Linux, é utilizado para implementar gateways de aplicação.
EO filtro de pacotes com estado analisa apenas endereços IP, sem considerar portas nem flags TCP.
Revelar gabarito e comentário▾
GabaritoB — O filtro de pacotes tradicional examina cada datagrama independentemente, com base em IPs, protocolo, portas e flags TCP, sem rastrear conexões.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewalls: Tipos e Funcionalidades
Gabarito: letra B. O filtro de pacotes tradicional (stateless) examina cada datagrama de forma independente, analisando apenas cabeçalhos das camadas de rede (IP) e transporte (portas, protocolo, flags TCP), sem manter qualquer contexto ou rastrear conexões. Essa descrição corresponde exatamente ao que afirma a alternativa B.
A questão cobra a distinção entre as principais gerações e tipos de firewall: filtro de pacotes (estático ou stateless), filtro com estado (stateful) e gateway de aplicação (proxy). A pegadinha principal está em confundir as capacidades de cada um, especialmente atribuir ao filtro stateful funções de análise de payload (que são próprias de firewalls de aplicação/DPI).
A tabela abaixo resume as características-chave de cada tipo:
Característica
Filtro de Pacotes (Stateless)
Filtro com Estado (Stateful)
Gateway de Aplicação (Proxy)
Análise
Cabeçalhos camadas 3 e 4
Cabeçalhos + tabela de estado da conexão
Reaplicação e inspeção completa do protocolo (camada 7)
Rastreio de conexões
Não
Sim (NEW, ESTABLISHED, RELATED)
Sim (conexão dividida em duas pernas)
Inspeção de payload
Não
Não (apenas em DPI avançado)
Sim (analisa conteúdo da aplicação)
Exemplo
Listas de acesso em roteadores
iptables com conntrack, firewalls stateful
Squid, proxies HTTP dedicados
Desempenho
Alto (baixo processamento)
Médio (processa estado)
Menor (requer decodificação)
Alternativa A — ❌ Incorreta
Afirma que o firewall atua exclusivamente na camada de aplicação. Na verdade, firewalls podem operar em diferentes camadas: filtros de pacotes atuam nas camadas 3 (rede) e 4 (transporte); firewalls stateful também analisam estado de conexão; apenas os gateways de aplicação focam na camada 7. A exclusividade é falsa.
Alternativa B — ✅ Correta ⟵ GABARITO
O filtro de pacotes tradicional (primeira geração) examina cada datagrama de forma independente, com base em endereços IP, protocolo, portas TCP/UDP e flags TCP (como SYN, ACK). Ele não mantém estado de conexão, sendo vulnerável a ataques como IP spoofing. A descrição da alternativa é precisa.
Alternativa C — ❌ Incorreta
O filtro de pacotes com estado (stateful) inspeciona o estado da conexão (NEW, ESTABLISHED, RELATED) e não analisa o payload da camada de aplicação. Essa inspeção de conteúdo é feita por firewalls de aplicação ou por técnicas de Deep Packet Inspection (DPI), que são avançadas e não fazem parte do conceito básico de stateful.
Alternativa D — ❌ Incorreta
O iptables, no Linux, é uma ferramenta de filtragem de pacotes (stateless e stateful) que opera nas camadas 3 e 4, podendo também realizar NAT e outras funções. Não é utilizado para implementar gateways de aplicação; para isso, usam-se proxies como Squid ou módulos específicos. O iptables implementa um firewall tradicional, não um proxy.
Alternativa E — ❌ Incorreta
O filtro de pacotes com estado analisa sim portas e flags TCP, além dos endereços IP e protocolo. Ele mantém uma tabela de estados que permite verificar se um pacote pertence a uma conexão já estabelecida, baseando-se em informações como endereços, portas e flags. A afirmação de que analisa apenas IPs é falsa.
NÃO CAIA NESSA!
A banca explora a confusão entre as capacidades dos diferentes tipos de firewall. É comum o candidato achar que "stateful" analisa payload (C) ou que filtros com estado ignoram portas/flags (E). Outro erro frequente é atribuir ao iptables a função de proxy (D). Memorize: stateless = cabeçalhos apenas; stateful = cabeçalhos + estado; proxy = aplicação.
PEGA ESSA DICA!
Para questões de firewall, identifique primeiro se o texto menciona "independente", "isolado", "sem estado" → filtro de pacotes stateless; se menciona "conexão", "estado", "sessão" → stateful; se menciona "proxy", "intermediário", "aplicação" → gateway de aplicação. O iptables é um exemplo clássico de filtro de pacotes (pode ser stateless ou stateful com módulos).