Pular para o conteúdo principal

Questão de Redes de Computadores — Conceitos e Especificações do IP — VUNESP 2023

Redes de ComputadoresConceitos e Especificações do IP
Código
vu197079
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Aud ( )
No contexto de redes de computadores, o IPSec apresenta algumas características, como:
  1. Ater sido desenvolvido para ser utilizado até a implantação completa do IPv6.
  2. Bpoder ser usado no modo tunelamento, no qual todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo.
  3. Cfornecer um IP secundário quando a rede não mais dispuser de números IPs disponíveis.
  4. Dgerir, de forma hierárquica e distribuída, nomes para computadores, serviços ou qualquer máquina conectada à Internet ou também a uma rede privada.
  5. Eoferecer configuração dinâmica de terminais, com concessão de endereços IP de host, máscara de sub-rede e default gateway (gateway padrão).
Revelar gabarito e comentário

GabaritoB — poder ser usado no modo tunelamento, no qual todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPsec: Modos de Operação e Características

Gabarito: letra B. O IPsec (IP Security) é uma suíte de protocolos que provê segurança na camada de rede (camada 3) do modelo OSI, oferecendo confidencialidade, integridade e autenticidade aos pacotes IP. A alternativa B descreve corretamente o modo tunelamento, no qual o pacote IP inteiro (cabeçalho e carga útil) é encapsulado em um novo pacote IP com um cabeçalho completamente novo — essa é a característica central desse modo de operação.

O IPsec é uma extensão do protocolo IP, projetado para ser indiferente às versões do IP (IPv4 e IPv6). Ele opera na camada de rede, o que o torna mais flexível que protocolos como SSL/TLS, que atuam em camadas superiores. A suíte é composta por dois protocolos principais: o AH (Authentication Header), que garante autenticidade e integridade, e o ESP (Encapsulating Security Payload), que adiciona confidencialidade (criptografia) aos serviços do AH. Além disso, o IPsec utiliza o protocolo IKE (Internet Key Exchange) para o gerenciamento automático de chaves.

Os dois modos de operação do IPsec são o modo transporte e o modo tunelamento. No modo transporte, apenas a carga útil do pacote IP é protegida, mantendo o cabeçalho IP original. Já no modo tunelamento, o pacote IP inteiro é encapsulado em um novo pacote, com um novo cabeçalho IP — é esse modo que permite criar túneis seguros entre redes, como em VPNs (Redes Privadas Virtuais). A escolha entre os modos depende do cenário: o modo transporte é usado para comunicação direta entre dois hosts, enquanto o modo tunelamento é usado para comunicação entre redes (gateway a gateway) ou entre um host e uma rede.

A banca explora a confusão entre o IPsec e outros protocolos de infraestrutura de rede. As alternativas incorretas descrevem funcionalidades de outros serviços: a alternativa A fala de uma limitação temporal que não existe, a C descreve um mecanismo de endereçamento que não é função do IPsec, a D descreve o DNS (Domain Name System) e a E descreve o DHCP (Dynamic Host Configuration Protocol). O candidato que não domina as características específicas do IPsec pode facilmente cair em uma dessas armadilhas.

Guarde a fronteira entre o que é segurança de pacotes (IPsec) e o que é infraestrutura de endereçamento/nomes (DHCP, DNS): é exatamente nessa distinção que as alternativas se dividem.

IPsec (segurança camada 3)
  • 1Protocolos
    • AH (autenticidade e integridade)
    • ESP (confidencialidade + AH)
    • IKE (gerência de chaves)
  • 2Modos
    • Transporte
      • Protege só a carga útil
      • Mantém cabeçalho original
    • Tunelamento
      • Encapsula pacote inteiro
      • Novo cabeçalho IP
      • Usado em VPNs
  • 3Funciona com IPv4 e IPv6
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o IPsec foi desenvolvido para ser utilizado apenas até a implantação completa do IPv6. Isso é falso: o IPsec é uma suíte de protocolos que funciona tanto com IPv4 quanto com IPv6, sendo inclusive parte obrigatória do IPv6 e opcional no IPv4. Não há qualquer previsão de que o IPsec seja descontinuado após a implantação do IPv6 — pelo contrário, ele é um componente essencial da segurança em ambas as versões.

Alternativa B — ✅ Correta ⟵ GABARITO

Descreve corretamente o modo tunelamento do IPsec. Nesse modo, o pacote IP original (incluindo seu cabeçalho) é encapsulado no corpo de um novo pacote IP, que recebe um cabeçalho IP completamente novo. Esse encapsulamento permite que o pacote original seja protegido como um todo, ocultando informações como endereços de origem e destino originais, e é amplamente utilizado em VPNs para criar túneis seguros entre redes.

Alternativa C — ❌ Incorreta

Afirma que o IPsec fornece um IP secundário quando a rede não dispõe de endereços IP disponíveis. Essa é uma funcionalidade que não existe no IPsec. O esgotamento de endereços IPv4 é um problema de endereçamento, resolvido por técnicas como NAT (Network Address Translation) ou pela adoção do IPv6 — não pelo IPsec, que é um protocolo de segurança.

Alternativa D — ❌ Incorreta

Descreve a função do DNS (Domain Name System), que gerencia de forma hierárquica e distribuída os nomes de computadores e serviços na Internet ou em redes privadas. O IPsec não tem relação com resolução de nomes; sua função é prover segurança (confidencialidade, integridade e autenticidade) aos pacotes IP.

Alternativa E — ❌ Incorreta

Descreve a função do DHCP (Dynamic Host Configuration Protocol), que oferece configuração dinâmica de terminais, concedendo endereços IP, máscara de sub-rede e gateway padrão. O IPsec não realiza configuração de rede; ele atua na proteção dos dados transmitidos.

NÃO CAIA NESSA!

A banca mistura protocolos de infraestrutura com o IPsec. As alternativas C, D e E descrevem, respectivamente, NAT, DNS e DHCP — serviços que nada têm a ver com segurança de pacotes. O candidato que não conhece as funções específicas de cada protocolo pode se confundir. Lembre-se: IPsec é segurança na camada de rede; DNS resolve nomes; DHCP configura endereços; NAT traduz endereços.

PEGA ESSA DICA!

Para questões sobre IPsec, foque nos dois modos de operação (transporte e tunelamento) e nos protocolos AH e ESP. No modo transporte, apenas a carga útil é protegida; no modo tunelamento, o pacote inteiro é encapsulado. Essa distinção é a mais cobrada em provas.

Gabarito: letra B

Link permanente: /questoes/vu197079