Questão de Redes de Computadores — Firewall — VUNESP 2024
Redes de Computadores›Firewall
Código
vu088053
Banca
VUNESP
Órgão
UNESP
Ano
2024
Nível
Superior
Cargo
V - - Analista de Informática II
Um firewall de software é executado em um servidor e possui a seguinte tabela de regras para tratar pacotes recebidos referentes ao protocolo IPv4.O asterisco (*) significa “todos(as)”. Considerando os números de portas padrões da Internet, os serviços liberados por esse firewall são
Ae-mail e SSH.
Bservidor web e SSH.
Cservidor de arquivos FTP e e-mail.
Dservidor web e servidor de arquivos FTP.
Eservidor web e e-mails.
Revelar gabarito e comentário▾
GabaritoE — servidor web e e-mails.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: identificação de serviços por porta padrão
Gabarito: letra E. O firewall libera os serviços cujas portas padrão aparecem na tabela de regras: a porta 80 (HTTP — servidor web) e a porta 25 (SMTP — envio de e-mails). As demais alternativas misturam serviços cujas portas não estão liberadas, como SSH (22), FTP (21) e POP3/IMAP (110/143).
Um firewall de filtro de pacotes examina cada datagrama IP e decide se o deixa passar ou o descarta com base em regras configuradas pelo administrador. Essas regras costumam considerar o endereço IP de origem e destino, o protocolo de transporte (TCP/UDP) e, principalmente, as portas de origem e destino. A porta é o que identifica o serviço desejado: cada serviço de rede padrão da Internet usa um número de porta bem conhecido (well-known port), registrado pela IANA. Quando o firewall libera uma porta, ele está liberando o serviço associado a ela.
A tabela de regras da questão mostra quais portas estão liberadas para pacotes recebidos. O asterisco (*) significa "todos", ou seja, a regra vale para qualquer endereço IP de origem ou destino. O que importa é o número da porta de destino, que indica o serviço que o pacote quer acessar. As portas padrão mais cobradas em provas são:
Porta
Protocolo
Serviço
21
TCP
FTP (transferência de arquivos)
22
TCP
SSH (acesso remoto seguro)
25
TCP
SMTP (envio de e-mail)
80
TCP
HTTP (servidor web)
110
TCP
POP3 (recebimento de e-mail)
143
TCP
IMAP (recebimento de e-mail)
443
TCP
HTTPS (servidor web seguro)
A pegadinha da banca está em associar "e-mail" apenas à porta 25 (SMTP), que é o serviço de envio de mensagens. As portas de recebimento (POP3 e IMAP) não aparecem na tabela, então o serviço de e-mail liberado é apenas o SMTP. A alternativa correta precisa refletir exatamente as portas liberadas: 80 (servidor web) e 25 (e-mails).
Guarde a correspondência porta ↔ serviço: é exatamente nela que as alternativas se dividem. Cada letra errada troca ou acrescenta um serviço cuja porta não está liberada.
Alternativa A — ❌ Incorreta
Afirma que os serviços liberados são e-mail e SSH. O e-mail (SMTP, porta 25) está correto, mas o SSH usa a porta 22, que não aparece na tabela de regras. A banca troca o serviço da porta 22 (SSH) pelo que realmente está liberado.
Alternativa B — ❌ Incorreta
Afirma que os serviços liberados são servidor web e SSH. O servidor web (HTTP, porta 80) está correto, mas o SSH (porta 22) não está liberado. A alternativa troca o serviço de e-mail (porta 25) pelo SSH, que não consta na tabela.
Alternativa C — ❌ Incorreta
Afirma que os serviços liberados são servidor de arquivos FTP e e-mail. O e-mail (SMTP, porta 25) está correto, mas o FTP usa a porta 21, que não aparece na tabela. A alternativa troca o servidor web (porta 80) pelo FTP, que não está liberado.
Alternativa D — ❌ Incorreta
Afirma que os serviços liberados são servidor web e servidor de arquivos FTP. O servidor web (HTTP, porta 80) está correto, mas o FTP (porta 21) não está liberado. A alternativa troca o serviço de e-mail (porta 25) pelo FTP, que não consta na tabela.
Alternativa E — ✅ Correta ⟵ GABARITO
Afirma que os serviços liberados são servidor web e e-mails. O servidor web corresponde à porta 80 (HTTP) e o e-mail corresponde à porta 25 (SMTP), ambas liberadas na tabela de regras. É a única alternativa que reflete exatamente as portas liberadas.
NÃO CAIA NESSA!
A banca explora a confusão entre as portas de e-mail: a porta 25 (SMTP, envio) está liberada, mas as portas 110 (POP3) e 143 (IMAP), usadas para receber e-mail, não aparecem. O candidato que associa "e-mail" a qualquer porta de correio pode marcar uma alternativa errada. Além disso, as alternativas trocam serviços como SSH (22) e FTP (21), que não estão liberados, para testar se você conhece as portas padrão.
PEGA ESSA DICA!
Decore as portas padrão mais cobradas: 21 (FTP), 22 (SSH), 25 (SMTP), 80 (HTTP), 110 (POP3), 143 (IMAP), 443 (HTTPS), 53 (DNS). Na prova, leia a tabela de regras e identifique apenas as portas liberadas; depois, associe cada uma ao serviço correspondente. Se a alternativa citar um serviço cuja porta não está na tabela, ela está errada.