Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — Avança SP 2023

Redes de ComputadoresFirewall
Código
qq834765
Banca
Avança SP
Órgão
Prefeitura de Laranjal Paulista - SP
Ano
2023
Nível
Superior
Cargo
Professor de Educação Básica - PEB II - Informática Educacional
Como funciona um firewall de Filtragem de Endereço IP:
  1. ANão permite que nenhum vizinho acesse sua rede.
  2. BEste Firewall pode bloquear ou permitir pacotes com base nos endereços IP de origem e destino.
  3. CPodem restringir o tráfego com base nas portas de origem e destino usadas nas comunicações.
  4. DUtiliza o protocolo internacional de segurança para bloquear intrusos.
  5. EFunciona como uma parede que impede pacotes enviados via Bluetooth.
Revelar gabarito e comentário

GabaritoB — Este Firewall pode bloquear ou permitir pacotes com base nos endereços IP de origem e destino.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall de Filtragem de Endereço IP

Gabarito: letra B. O firewall de filtragem de pacotes (filtro de endereço IP) é o tipo mais tradicional de firewall, que decide o que fazer com cada pacote analisando os endereços IP de origem e destino presentes em seu cabeçalho, podendo bloqueá-lo ou permiti-lo conforme as regras da política de segurança. Essa é a definição central do filtro de pacotes, que opera nas camadas 3 (Rede) e 4 (Transporte) do modelo OSI.

O firewall, em termos gerais, é um dispositivo de segurança — implementado como software ou hardware — que atua como uma barreira entre redes, controlando o tráfego de entrada e saída com base em um conjunto de regras. Ele é o ponto único de passagem (choke point) por onde todo o tráfego flui, permitindo aplicar a política de segurança da organização. A metáfora do nome vem da construção civil: assim como uma parede corta-fogo impede que um incêndio se alastre entre cômodos, o firewall impede que acessos nocivos se espalhem pela rede.

O firewall de filtragem de pacotes, especificamente, é a primeira geração dessa tecnologia. Ele examina cada pacote individualmente, sem manter registro do estado das conexões (por isso é chamado de stateless), e toma decisões com base nas informações dos cabeçalhos: endereço IP de origem, endereço IP de destino, porta de origem, porta de destino e protocolo utilizado (TCP ou UDP). É exatamente essa análise dos endereços IP que caracteriza a "filtragem de endereço IP" mencionada no enunciado.

Para entender a diferença prática, imagine um administrador que deseja bloquear o acesso de uma rede externa específica (por exemplo, um IP de um país estrangeiro) aos servidores internos. Ele configura uma regra no firewall de filtragem de pacotes: "bloquear todo pacote cujo endereço IP de origem seja X". A partir daí, todo pacote que chegar com esse IP de origem será descartado. Essa é a essência da filtragem por endereço IP.

A distinção crucial que a banca explora aqui é entre os diferentes tipos de firewall e suas capacidades. O filtro de pacotes (stateless) analisa apenas cabeçalhos; o firewall stateful (de sessão) mantém uma tabela de estados das conexões e verifica se o pacote pertence a uma conexão legítima; o proxy atua como intermediário na camada de aplicação. A alternativa C, por exemplo, descreve a filtragem por portas, que também é uma capacidade do filtro de pacotes, mas não é o foco da pergunta, que pergunta especificamente sobre a filtragem de endereço IP.

A pegadinha desta questão está em distinguir o que é específico da filtragem de endereço IP (alternativa B) do que são outras funcionalidades ou conceitos relacionados, como a filtragem por portas (alternativa C), que é outra capacidade do mesmo tipo de firewall, mas não responde diretamente à pergunta sobre endereços IP. A banca também inclui alternativas absurdas (A, D, E) que não correspondem a nenhuma funcionalidade real de firewall, servindo apenas como distratores.

Guarde a fronteira: a pergunta é sobre o mecanismo de filtragem por endereço IP — a alternativa que descreve exatamente esse mecanismo é a correta. As demais ou descrevem outra funcionalidade (portas), ou são conceitos vagos e incorretos.

1Análise (stateless)
Endereço IP de origem
Endereço IP de destino
Porta de origem
Porta de destino
Protocolo (TCP/UDP)
2Decisão
Permitir
Bloquear
3Camadas
Rede (3)
Transporte (4)
Firewall de filtragem de pacotes
LEVELsoulevel.com.br
Firewall de filtragem de pacotes: Análise (stateless) (Endereço IP de origem, Endereço IP de destino, Porta de origem, Porta de destino, Protocolo (TCP/UDP)); Decisão (Permitir, Bloquear); Camadas (Rede (3), Transporte (4))

Alternativa A — ❌ Incorreta

Afirma que o firewall "não permite que nenhum vizinho acesse sua rede". Isso é uma generalização absurda e incorreta. O firewall não bloqueia todo o acesso externo; ele controla o tráfego com base em regras, permitindo ou bloqueando seletivamente. Um firewall bem configurado permite o tráfego legítimo (como acesso a um servidor web) enquanto bloqueia o tráfego malicioso. A função não é isolar completamente a rede, mas filtrar o que entra e sai.

Alternativa B — ✅ Correta ⟵ GABARITO

Esta é a definição precisa do firewall de filtragem de pacotes. Ele examina cada pacote e decide se o bloqueia ou permite com base nos endereços IP de origem e destino contidos no cabeçalho. É exatamente isso que o enunciado pergunta: "Como funciona um firewall de Filtragem de Endereço IP". A alternativa espelha os termos-chave da pergunta e descreve o mecanismo fundamental desse tipo de firewall.

Alternativa C — ❌ Incorreta

Descreve a filtragem por portas de origem e destino, que é outra capacidade do firewall de filtragem de pacotes, mas não é o que a pergunta pede. A pergunta é especificamente sobre a filtragem de endereço IP. Embora o filtro de pacotes possa usar portas como critério, a alternativa C não responde à pergunta sobre endereços IP — ela descreve um mecanismo complementar, mas não o mecanismo central da filtragem de endereço IP.

Alternativa D — ❌ Incorreta

Menciona um "protocolo internacional de segurança" para bloquear intrusos, o que é um conceito vago e incorreto. Não existe um protocolo único com essa função. O firewall não depende de um protocolo internacional específico; ele aplica regras locais de filtragem. Essa alternativa tenta confundir com protocolos de segurança como IPsec, mas o firewall de filtragem de pacotes não utiliza IPsec para filtrar — ele analisa cabeçalhos diretamente.

Alternativa E — ❌ Incorreta

Afirma que o firewall funciona como uma parede que impede pacotes enviados via Bluetooth. Isso é completamente incorreto. O firewall opera em redes TCP/IP, filtrando pacotes IP. Bluetooth é uma tecnologia de comunicação sem fio de curto alcance que não utiliza o protocolo IP da mesma forma, e o firewall não tem relação com o bloqueio de pacotes Bluetooth. Essa alternativa é um distrator absurdo.

Gabarito: letra B

Link permanente: /questoes/qq834765