Questão de Redes de Computadores — Firewall — VUNESP 2023
Redes de Computadores›Firewall
Código
vu080367
Banca
VUNESP
Órgão
UFABC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
A filtragem de tráfego por um firewall utiliza regras pré-definidas para permitir ou negar o encaminhamento de pacotes. Para bloquear o acesso a um website específico em um firewall de software em um computador, uma regra para descarte de pacotes poderia ser baseada em endereço IP de
Adestino e porta TCP de destino.
Bdestino e porta TCP de origem.
Cdestino e porta UDP de destino.
Dorigem e porta TCP de destino.
Eorigem e porta UDP de destino.
Revelar gabarito e comentário▾
GabaritoA — destino e porta TCP de destino.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall – Filtragem de pacotes
Gabarito: Alternativa A. Para bloquear o acesso a um website específico, a regra de firewall deve descartar pacotes com base no endereço IP de destino (o IP do website) e na porta TCP de destino (geralmente porta 80 para HTTP ou 443 para HTTPS). Websites tipicamente usam o protocolo TCP na camada de transporte, não UDP. As demais alternativas confundem a direção do tráfego ou o protocolo.
Alternativa A — ✅ Correta ⟵ GABARITO
Correta porque a regra deve mirar o pacote indo para o site (IP destino) e a porta de destino do serviço (TCP, que é o protocolo usado por HTTP/HTTPS).
Alternativa B — ❌ Incorreta
Usa porta TCP de origem em vez de destino. Em uma requisição a um site, a porta de origem é efêmera (escolhida aleatoriamente pelo cliente), não servindo para identificar o site. A porta de destino (80/443) é que é fixa.
Alternativa C — ❌ Incorreta
Usa porta UDP de destino, mas a maioria dos websites utiliza TCP na camada de transporte, não UDP (exceções como DNS ou streaming podem usar UDP, mas não é o padrão para navegação web). Além disso, o IP destino está correto, mas o protocolo errado invalida a regra para o objetivo.
Alternativa D — ❌ Incorreta
Usa IP de origem em vez de destino. Para bloquear um site, o pacote tem como destino o site; a origem é o próprio usuário. Usar IP de origem bloquearia todo o tráfego vindo de um determinado endereço, não o acesso a um site específico.
Alternativa E — ❌ Incorreta
Combina IP de origem (errado) com porta UDP de destino (protocolo errado). Duplamente incorreta pelos mesmos motivos das alternativas D e C.
NÃO CAIA NESSA!
A banca explora a confusão comum entre origem e destino no fluxo de pacotes. Lembre-se: para bloquear um servidor web, o destino é o IP do servidor e a porta de destino é a do serviço (80/443). A porta de origem é dinâmica e não serve como filtro. Além disso, o protocolo padrão da web é TCP, não UDP.