Questão de Redes de Computadores — Firewall — Avança SP 2023
Redes de Computadores›Firewall
Código
qq837214
Banca
Avança SP
Órgão
Prefeitura de Ubatuba - SP
Ano
2023
Nível
Superior
Cargo
Analista de Sistemas
Como também é conhecido o Firewall de Aplicação?
AProxy de filtragem de pacotes.
BProxy de filtragem estática.
CProxy transparente.
DProxy de serviços.
EProxy de inspeção de estado.
Revelar gabarito e comentário▾
GabaritoD — Proxy de serviços.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall de Aplicação: também conhecido como Proxy de Serviços
Gabarito: letra D. O Firewall de Aplicação, também chamado de Proxy de Serviços (ou proxy de aplicação), atua como intermediário entre cliente e servidor, inspecionando o tráfego na camada de aplicação (camada 7 do modelo OSI). Essa é a nomenclatura clássica adotada em redes de computadores, e é exatamente o que a alternativa D expressa.
O firewall é um dispositivo (software ou hardware) que aplica uma política de segurança em um ponto da rede, controlando o tráfego de entrada e saída. Entre os tipos de firewall, temos o filtro de pacotes (estático), o stateful (com inspeção de estados), o de aplicação (proxy) e o NGFW. O firewall de aplicação, especificamente, é um proxy que opera na camada de aplicação, entendendo protocolos como HTTP, FTP e SMTP, e pode filtrar conteúdo específico desses protocolos. Ele age como um intermediário: o cliente não se comunica diretamente com o servidor, mas sim com o proxy, que repassa a requisição. Por isso, também é chamado de proxy de serviços, pois intermedia serviços de aplicação.
A nomenclatura "proxy de serviços" é a mais consagrada na literatura de redes. Outros termos como "proxy de filtragem de pacotes" ou "proxy de inspeção de estado" misturam conceitos de tipos diferentes de firewall, o que os torna incorretos. O proxy transparente, por sua vez, é uma variação de implementação do proxy, não um sinônimo do firewall de aplicação.
Para entender a questão, é essencial distinguir os tipos de firewall e suas nomenclaturas. A tabela abaixo resume as principais diferenças:
Tipo de Firewall
Camada de Atuação
Característica Principal
Filtro de Pacotes (Estático)
Camada 3 e 4
Analisa cabeçalhos dos pacotes (IP, porta, protocolo) individualmente, sem estado.
Stateful (Inspeção de Estados)
Camadas 3 e 4
Mantém tabela de estados das conexões, verificando se o pacote pertence a uma sessão legítima.
Firewall de Aplicação (Proxy)
Camada 7
Intermedia a comunicação, inspecionando o conteúdo da aplicação (HTTP, FTP, etc.).
Circuit-Level Gateway
Camada 5
Valida o estabelecimento da sessão (handshake TCP), sem analisar o conteúdo.
A pegadinha da banca está em associar o firewall de aplicação a termos que descrevem outros tipos de firewall ou variações de proxy. O candidato que não domina a nomenclatura pode confundir "proxy de serviços" com "proxy transparente" ou "proxy de inspeção de estado".
NÃO CAIA NESSA!
A banca explora a confusão entre os tipos de firewall. O firewall de aplicação é o proxy de serviços (ou proxy de aplicação), que atua na camada 7. Não confunda com:
Proxy transparente: é uma forma de implementação do proxy, em que o cliente não precisa configurá-lo (o tráfego é redirecionado por dispositivos de rede).
Proxy de inspeção de estado: não existe como termo técnico; a inspeção de estados é característica do firewall stateful, não do proxy.
Proxy de filtragem de pacotes: mistura conceitos; filtragem de pacotes é do firewall estático, não do proxy de aplicação.
Alternativa A — ❌ Incorreta
Proxy de filtragem de pacotes não é um termo técnico. O firewall de filtro de pacotes (estático) atua nas camadas 3 e 4, analisando cabeçalhos de pacotes, mas não é um proxy. O proxy de aplicação opera na camada 7, inspecionando o conteúdo. A alternativa mistura dois conceitos distintos: proxy e filtragem de pacotes.
Alternativa B — ❌ Incorreta
Proxy de filtragem estática também não é uma nomenclatura válida. O termo "filtragem estática" refere-se ao firewall de filtro de pacotes, que não é um proxy. O firewall de aplicação é dinâmico, pois interpreta o conteúdo da aplicação, e não apenas regras estáticas de cabeçalho.
Alternativa C — ❌ Incorreta
Proxy transparente é uma forma de implementação do proxy, em que o cliente não precisa configurá-lo (o tráfego é redirecionado por dispositivos de rede). Não é sinônimo de firewall de aplicação. O firewall de aplicação pode ser transparente ou não, mas a nomenclatura "proxy de serviços" é a que o identifica.
Alternativa D — ✅ Correta ⟵ GABARITO
Proxy de serviços é a nomenclatura clássica para o firewall de aplicação. Ele atua como intermediário entre cliente e servidor, inspecionando o tráfego na camada de aplicação (camada 7), e pode filtrar conteúdo de protocolos como HTTP, FTP e SMTP. O termo "serviços" refere-se aos serviços de aplicação que ele intermedia.
Alternativa E — ❌ Incorreta
Proxy de inspeção de estado não é um termo técnico. A inspeção de estados é característica do firewall stateful (que mantém tabela de estados das conexões), não do proxy de aplicação. O proxy de aplicação não se baseia em estado de conexão, mas sim no conteúdo da aplicação.