Pular para o conteúdo principal

Questão de Redes de Computadores — TCP e UDP — VUNESP 2023

Redes de ComputadoresTCP e UDP
Código
vu197047
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Arqt ( )

Uma regra de um firewall cuja intenção é bloquear conexões entrantes referentes ao protocolo SSH, considerando os números de portas padrões da Internet, é descartar pacotes entrantes referentes ao protocolo TCP com número de porta de

  1. Adestino igual a 21.
  2. Bdestino igual a 22.
  3. Cdestino igual a 23.
  4. Dorigem igual a 22.
  5. Eorigem igual a 23.
Revelar gabarito e comentário

GabaritoB — destino igual a 22.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSH: porta padrão e direção do tráfego

Gabarito: letra B. O SSH (Secure Shell) utiliza a porta TCP 22 como padrão, e, para bloquear conexões entrantes, o firewall deve descartar pacotes TCP cuja porta de destino seja 22 — é o servidor SSH que escuta na porta 22 aguardando conexões de clientes. As demais alternativas ou usam portas de outros serviços (21 = FTP, 23 = Telnet) ou invertem a direção (porta de origem), o que não atende à intenção de bloquear o acesso entrante ao serviço.

O SSH é o protocolo padrão para acesso remoto seguro a servidores, substituindo o Telnet (que trafega em texto puro). Ele opera sobre TCP, pois precisa de uma conexão confiável e orientada à conexão — o que garante entrega ordenada e controle de fluxo, essenciais para uma sessão interativa de terminal. A porta padrão do SSH é a 22, registrada pela IANA. Quando um cliente deseja acessar um servidor via SSH, ele envia pacotes TCP com a porta de origem sendo um número efêmero (alto, geralmente acima de 1024) e a porta de destino sendo 22 — é nela que o serviço "escuta".

Para bloquear conexões entrantes, o firewall precisa filtrar o tráfego que chega à rede interna vindo de fora. Nesse tráfego, o pacote TCP carrega a porta de destino 22 (o serviço que se quer acessar) e uma porta de origem qualquer (a porta efêmera do cliente). Por isso, a regra correta é descartar pacotes com porta de destino igual a 22. Se o firewall filtrasse pela porta de origem 22, estaria bloqueando apenas pacotes que saem de um serviço SSH — o que não impede que um cliente externo tente se conectar ao servidor interno.

A confusão clássica desta questão está em associar o número da porta ao serviço correto e, principalmente, em identificar a direção do tráfego. O SSH usa a porta 22; o FTP usa a 21; o Telnet usa a 23. A banca mistura esses números e também inverte origem/destino para testar se o candidato entende o fluxo da conexão. Guarde a regra: para bloquear um serviço entrante, filtre a porta de destino — é a porta em que o serviço escuta.

NÃO CAIA NESSA!

A banca troca a porta do SSH (22) pelas portas de serviços vizinhos — 21 (FTP) e 23 (Telnet) — e inverte a direção do tráfego (origem × destino). A pegadinha é dupla: primeiro, saber que SSH = 22; segundo, entender que, em uma conexão entrante, o que identifica o serviço é a porta de destino, não a de origem. O cliente usa uma porta de origem aleatória (efêmera), mas o servidor escuta fixamente na porta 22. Com esse raciocínio, você elimina as alternativas D e E (origem) e as A e C (portas erradas) de imediato.

  1. 1Cliente envia pacote TCP
  2. 2Porta de origem: efêmera
  3. 3Porta de destino: 22 (SSH)
  4. 4Firewall descarta destino 22
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A porta 21 é a porta padrão do FTP (File Transfer Protocol), não do SSH. A alternativa erra ao associar o serviço errado à porta. Para bloquear o SSH, a porta correta é a 22.

Alternativa B — ✅ Correta ⟵ GABARITO

O SSH utiliza a porta TCP 22 como padrão. Em uma conexão entrante, o pacote TCP destinado ao servidor SSH tem a porta de destino igual a 22 — é nela que o serviço escuta. Descartar pacotes com porta de destino 22 bloqueia efetivamente o acesso SSH entrante.

Alternativa C — ❌ Incorreta

A porta 23 é a porta padrão do Telnet, protocolo de acesso remoto não criptografado e predecessor do SSH. A alternativa erra ao usar a porta do Telnet para bloquear o SSH.

Alternativa D — ❌ Incorreta

Embora a porta 22 seja a do SSH, a alternativa erra ao usar a porta de origem. Em uma conexão entrante, a porta de origem é a porta efêmera do cliente (geralmente acima de 1024), não a porta do serviço. Filtrar pela origem 22 bloquearia apenas pacotes que saem de um serviço SSH, não os que chegam ao servidor SSH.

Alternativa E — ❌ Incorreta

A alternativa erra duplamente: usa a porta 23 (Telnet) e a direção origem. Para bloquear o SSH entrante, a regra deve filtrar a porta de destino 22.

Gabarito: letra B

Link permanente: /questoes/vu197047