Pular para o conteúdo principal

Questão de Redes de Computadores — Firewall — VUNESP 2023

Redes de ComputadoresFirewall
Código
vu080367
Banca
VUNESP
Órgão
UFABC
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
A filtragem de tráfego por um firewall utiliza regras pré-definidas para permitir ou negar o encaminhamento de pacotes. Para bloquear o acesso a um website específico em um firewall de software em um computador, uma regra para descarte de pacotes poderia ser baseada em endereço IP de
  1. Adestino e porta TCP de destino.
  2. Bdestino e porta TCP de origem.
  3. Cdestino e porta UDP de destino.
  4. Dorigem e porta TCP de destino.
  5. Eorigem e porta UDP de destino.
Revelar gabarito e comentário

GabaritoA — destino e porta TCP de destino.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall – Filtragem de pacotes

Gabarito: Alternativa A. Para bloquear o acesso a um website específico, a regra de firewall deve descartar pacotes com base no endereço IP de destino (o IP do website) e na porta TCP de destino (geralmente porta 80 para HTTP ou 443 para HTTPS). Websites tipicamente usam o protocolo TCP na camada de transporte, não UDP. As demais alternativas confundem a direção do tráfego ou o protocolo.

Alternativa A — ✅ Correta ⟵ GABARITO

Correta porque a regra deve mirar o pacote indo para o site (IP destino) e a porta de destino do serviço (TCP, que é o protocolo usado por HTTP/HTTPS).

Alternativa B — ❌ Incorreta

Usa porta TCP de origem em vez de destino. Em uma requisição a um site, a porta de origem é efêmera (escolhida aleatoriamente pelo cliente), não servindo para identificar o site. A porta de destino (80/443) é que é fixa.

Alternativa C — ❌ Incorreta

Usa porta UDP de destino, mas a maioria dos websites utiliza TCP na camada de transporte, não UDP (exceções como DNS ou streaming podem usar UDP, mas não é o padrão para navegação web). Além disso, o IP destino está correto, mas o protocolo errado invalida a regra para o objetivo.

Alternativa D — ❌ Incorreta

Usa IP de origem em vez de destino. Para bloquear um site, o pacote tem como destino o site; a origem é o próprio usuário. Usar IP de origem bloquearia todo o tráfego vindo de um determinado endereço, não o acesso a um site específico.

Alternativa E — ❌ Incorreta

Combina IP de origem (errado) com porta UDP de destino (protocolo errado). Duplamente incorreta pelos mesmos motivos das alternativas D e C.

NÃO CAIA NESSA!

A banca explora a confusão comum entre origem e destino no fluxo de pacotes. Lembre-se: para bloquear um servidor web, o destino é o IP do servidor e a porta de destino é a do serviço (80/443). A porta de origem é dinâmica e não serve como filtro. Além disso, o protocolo padrão da web é TCP, não UDP.

Gabarito: letra A.

Link permanente: /questoes/vu080367