Pular para o conteúdo principal

Questão de Redes de Computadores — Redes Linux — VUNESP 2026

Redes de ComputadoresRedes Linux
Código
vu116027
Banca
VUNESP
Órgão
Câmara de Mogi das Cruzes - SP
Ano
2026
Nível
Médio
Cargo
Técnico Legislativo em Informática
Um técnico de informática, configurando um firewall no sistema operacional Linux Ubuntu, na configuração padrão, digitou, em ordem, a sequência de comandos a seguir:iptables -A OUTPUT -p tcp --dport 80 -j ACCEPTiptables -A OUTPUT -p tcp --dport 443 -j ACCEPTiptables -A OUTPUT -j DROPAssinale a alternativa que apresenta corretamente a consequência da execução dos comandos pelo técnico.
  1. APermitir apenas conexões de saída TCP destinadas às portas 80 e 443, bloqueando todo o restante do tráfego de saída.
  2. BBloquear todas as conexões de entrada nas portas 80 e 443.
  3. CPermitir apenas conexões de entrada TCP nas portas 80 e 443 e bloquear o tráfego de saída.
  4. DBloquear todo o tráfego de entrada e saída, exceto pings ICMP de saída.
  5. EDefinir a política padrão de INPUT para ACCEPT e de OUTPUT para DROP, permitindo apenas pacotes UDP.
Revelar gabarito e comentário

GabaritoA — Permitir apenas conexões de saída TCP destinadas às portas 80 e 443, bloqueando todo o restante do tráfego de saída.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall iptables – Regras de saída

Gabarito: letra A. Os comandos adicionam regras na chain OUTPUT (tráfego de saída): permitem TCP nas portas 80 e 443 e, em seguida, uma regra geral de DROP. O resultado é permitir apenas conexões de saída TCP destinadas às portas 80 e 443, bloqueando todo o restante do tráfego de saída.

A sequência de comandos é:

  • iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT → permite saída TCP para porta 80.

  • iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT → permite saída TCP para porta 443.

  • iptables -A OUTPUT -j DROP → bloqueia qualquer outro tráfego de saída não correspondente às regras anteriores.

Como as regras são avaliadas em ordem, o tráfego que não coincide com as duas primeiras regras é descartado pela terceira.

  1. 1ACCEPT TCP porta 80
  2. 2ACCEPT TCP porta 443
  3. 3DROP todo o restante
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve exatamente o efeito: permite apenas saída TCP para as portas 80 e 443 e bloqueia o restante.

Alternativa B — ❌ Incorreta

Refere-se a "conexões de entrada" (INPUT), mas os comandos atuam na chain OUTPUT (saída). Não há regras para entrada.

Alternativa C — ❌ Incorreta

Afirma que são permitidas conexões de entrada, quando na verdade as regras são para saída. Além disso, a última regra bloqueia todo tráfego de saída que não seja TCP 80/443, não "bloquear o tráfego de saída" completamente.

Alternativa D — ❌ Incorreta

Inclui pings ICMP, que não são configurados. As regras tratam apenas de TCP nas portas 80 e 443. Não há liberação de ICMP.

Alternativa E — ❌ Incorreta

Fala em política padrão de INPUT ACCEPT e OUTPUT DROP, mas os comandos não alteram políticas padrão; adicionam regras específicas. Também cita UDP, mas as regras são TCP.

PEGA ESSA DICA!

Em iptables, lembre-se da ordem das regras: a primeira correspondência é aplicada. Uma regra DROP no final funciona como política de negação padrão para aquela chain. Questões comuns trocam INPUT/OUTPUT – verifique sempre a chain alvo.

Gabarito: letra A.

Link permanente: /questoes/vu116027