Questão de Redes de Computadores — Redes Linux — VUNESP 2026
Redes de Computadores›Redes Linux
Código
vu116027
Banca
VUNESP
Órgão
Câmara de Mogi das Cruzes - SP
Ano
2026
Nível
Médio
Cargo
Técnico Legislativo em Informática
Um técnico de informática, configurando um firewall no sistema operacional Linux Ubuntu, na configuração padrão, digitou, em ordem, a sequência de comandos a seguir:iptables -A OUTPUT -p tcp --dport 80 -j ACCEPTiptables -A OUTPUT -p tcp --dport 443 -j ACCEPTiptables -A OUTPUT -j DROPAssinale a alternativa que apresenta corretamente a consequência da execução dos comandos pelo técnico.
APermitir apenas conexões de saída TCP destinadas às portas 80 e 443, bloqueando todo o restante do tráfego de saída.
BBloquear todas as conexões de entrada nas portas 80 e 443.
CPermitir apenas conexões de entrada TCP nas portas 80 e 443 e bloquear o tráfego de saída.
DBloquear todo o tráfego de entrada e saída, exceto pings ICMP de saída.
EDefinir a política padrão de INPUT para ACCEPT e de OUTPUT para DROP, permitindo apenas pacotes UDP.
Revelar gabarito e comentário▾
GabaritoA — Permitir apenas conexões de saída TCP destinadas às portas 80 e 443, bloqueando todo o restante do tráfego de saída.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall iptables – Regras de saída
Gabarito: letra A. Os comandos adicionam regras na chain OUTPUT (tráfego de saída): permitem TCP nas portas 80 e 443 e, em seguida, uma regra geral de DROP. O resultado é permitir apenas conexões de saída TCP destinadas às portas 80 e 443, bloqueando todo o restante do tráfego de saída.
A sequência de comandos é:
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT → permite saída TCP para porta 80.
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT → permite saída TCP para porta 443.
iptables -A OUTPUT -j DROP → bloqueia qualquer outro tráfego de saída não correspondente às regras anteriores.
Como as regras são avaliadas em ordem, o tráfego que não coincide com as duas primeiras regras é descartado pela terceira.
1ACCEPT TCP porta 80
2ACCEPT TCP porta 443
3DROP todo o restante
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Descreve exatamente o efeito: permite apenas saída TCP para as portas 80 e 443 e bloqueia o restante.
Alternativa B — ❌ Incorreta
Refere-se a "conexões de entrada" (INPUT), mas os comandos atuam na chain OUTPUT (saída). Não há regras para entrada.
Alternativa C — ❌ Incorreta
Afirma que são permitidas conexões de entrada, quando na verdade as regras são para saída. Além disso, a última regra bloqueia todo tráfego de saída que não seja TCP 80/443, não "bloquear o tráfego de saída" completamente.
Alternativa D — ❌ Incorreta
Inclui pings ICMP, que não são configurados. As regras tratam apenas de TCP nas portas 80 e 443. Não há liberação de ICMP.
Alternativa E — ❌ Incorreta
Fala em política padrão de INPUT ACCEPT e OUTPUT DROP, mas os comandos não alteram políticas padrão; adicionam regras específicas. Também cita UDP, mas as regras são TCP.
PEGA ESSA DICA!
Em iptables, lembre-se da ordem das regras: a primeira correspondência é aplicada. Uma regra DROP no final funciona como política de negação padrão para aquela chain. Questões comuns trocam INPUT/OUTPUT – verifique sempre a chain alvo.