Questão de Redes de Computadores — TCP e UDP — VUNESP 2023
Redes de Computadores›TCP e UDP
Código
vu197047
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Arqt ( )
Uma regra de um firewall cuja intenção é bloquear conexões entrantes referentes ao protocolo SSH, considerando os números de portas padrões da Internet, é descartar pacotes entrantes referentes ao protocolo TCP com número de porta de
Adestino igual a 21.
Bdestino igual a 22.
Cdestino igual a 23.
Dorigem igual a 22.
Eorigem igual a 23.
Revelar gabarito e comentário▾
GabaritoB — destino igual a 22.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSH: porta padrão e direção do tráfego
Gabarito: letra B. O SSH (Secure Shell) utiliza a porta TCP 22 como padrão, e, para bloquear conexões entrantes, o firewall deve descartar pacotes TCP cuja porta de destino seja 22 — é o servidor SSH que escuta na porta 22 aguardando conexões de clientes. As demais alternativas ou usam portas de outros serviços (21 = FTP, 23 = Telnet) ou invertem a direção (porta de origem), o que não atende à intenção de bloquear o acesso entrante ao serviço.
O SSH é o protocolo padrão para acesso remoto seguro a servidores, substituindo o Telnet (que trafega em texto puro). Ele opera sobre TCP, pois precisa de uma conexão confiável e orientada à conexão — o que garante entrega ordenada e controle de fluxo, essenciais para uma sessão interativa de terminal. A porta padrão do SSH é a 22, registrada pela IANA. Quando um cliente deseja acessar um servidor via SSH, ele envia pacotes TCP com a porta de origem sendo um número efêmero (alto, geralmente acima de 1024) e a porta de destino sendo 22 — é nela que o serviço "escuta".
Para bloquear conexões entrantes, o firewall precisa filtrar o tráfego que chega à rede interna vindo de fora. Nesse tráfego, o pacote TCP carrega a porta de destino 22 (o serviço que se quer acessar) e uma porta de origem qualquer (a porta efêmera do cliente). Por isso, a regra correta é descartar pacotes com porta de destino igual a 22. Se o firewall filtrasse pela porta de origem 22, estaria bloqueando apenas pacotes que saem de um serviço SSH — o que não impede que um cliente externo tente se conectar ao servidor interno.
A confusão clássica desta questão está em associar o número da porta ao serviço correto e, principalmente, em identificar a direção do tráfego. O SSH usa a porta 22; o FTP usa a 21; o Telnet usa a 23. A banca mistura esses números e também inverte origem/destino para testar se o candidato entende o fluxo da conexão. Guarde a regra: para bloquear um serviço entrante, filtre a porta de destino — é a porta em que o serviço escuta.
NÃO CAIA NESSA!
A banca troca a porta do SSH (22) pelas portas de serviços vizinhos — 21 (FTP) e 23 (Telnet) — e inverte a direção do tráfego (origem × destino). A pegadinha é dupla: primeiro, saber que SSH = 22; segundo, entender que, em uma conexão entrante, o que identifica o serviço é a porta de destino, não a de origem. O cliente usa uma porta de origem aleatória (efêmera), mas o servidor escuta fixamente na porta 22. Com esse raciocínio, você elimina as alternativas D e E (origem) e as A e C (portas erradas) de imediato.
1Cliente envia pacote TCP
2Porta de origem: efêmera
3Porta de destino: 22 (SSH)
4Firewall descarta destino 22
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A porta 21 é a porta padrão do FTP (File Transfer Protocol), não do SSH. A alternativa erra ao associar o serviço errado à porta. Para bloquear o SSH, a porta correta é a 22.
Alternativa B — ✅ Correta ⟵ GABARITO
O SSH utiliza a porta TCP 22 como padrão. Em uma conexão entrante, o pacote TCP destinado ao servidor SSH tem a porta de destino igual a 22 — é nela que o serviço escuta. Descartar pacotes com porta de destino 22 bloqueia efetivamente o acesso SSH entrante.
Alternativa C — ❌ Incorreta
A porta 23 é a porta padrão do Telnet, protocolo de acesso remoto não criptografado e predecessor do SSH. A alternativa erra ao usar a porta do Telnet para bloquear o SSH.
Alternativa D — ❌ Incorreta
Embora a porta 22 seja a do SSH, a alternativa erra ao usar a porta de origem. Em uma conexão entrante, a porta de origem é a porta efêmera do cliente (geralmente acima de 1024), não a porta do serviço. Filtrar pela origem 22 bloquearia apenas pacotes que saem de um serviço SSH, não os que chegam ao servidor SSH.
Alternativa E — ❌ Incorreta
A alternativa erra duplamente: usa a porta 23 (Telnet) e a direção origem. Para bloquear o SSH entrante, a regra deve filtrar a porta de destino 22.