Pular para o conteúdo principal

Questão de Redes de Computadores — Análise de Tráfego de Dados em Redes — VUNESP 2023

Redes de ComputadoresAnálise de Tráfego de Dados em Redes
Código
vu197101
Banca
VUNESP
Órgão
CIJUN
Ano
2023
Cargo
Eng Telecom ( )
Uma ferramenta bastante usada na depuração de redes de comunicação e no desenvolvimento de protocolos de comunicação é a análise e rastreamento de pacotes. Assinale a alternativa que apresenta um analisador de pacotes de código aberto muito utilizado, tanto profissionalmente quanto em pesquisas.
  1. AAnyConnect.
  2. BMatlab.
  3. CNetflow.
  4. DOpenView.
  5. EWireshark.
Revelar gabarito e comentário

GabaritoE — Wireshark.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de tráfego de rede: ferramentas de captura de pacotes

Gabarito: letra E. O Wireshark é o analisador de pacotes de código aberto mais utilizado, tanto profissionalmente quanto em pesquisas, por oferecer interface gráfica, filtros e organização do tráfego por protocolos. As demais alternativas não são analisadores de pacotes: AnyConnect é um cliente VPN, Matlab é um software de computação numérica, Netflow é um protocolo de exportação de fluxos e OpenView é uma suíte de gerenciamento de rede.

A análise de tráfego de rede, também chamada de sniffing ou NTA (Network Traffic Analysis), é o processo de interceptar e examinar mensagens que trafegam em uma rede para deduzir informações dos padrões de comunicação. Essa técnica é essencial para a depuração de redes, o desenvolvimento de protocolos, o diagnóstico de problemas e a investigação de ameaças de segurança. As ferramentas que realizam essa captura são conhecidas como sniffers ou analisadores de pacotes.

O Wireshark é o sniffer mais famoso e amplamente adotado. Ele é um software livre e de código aberto, disponível para Windows, Linux e macOS, que captura pacotes em uma interface de rede e os apresenta em uma interface gráfica, organizados por protocolo. Suas funcionalidades são semelhantes às do tcpdump, mas com a vantagem de oferecer uma visualização mais rica, com cores para identificar tipos de tráfego (por exemplo, verde para TCP, azul para DNS e UDP) e a possibilidade de aplicar filtros para isolar pacotes específicos. Para capturar pacotes, o Wireshark depende de um driver como WinPcap ou Npcap no Windows, e o modo promíscuo da placa de rede deve estar habilitado para capturar todo o tráfego do segmento, não apenas os pacotes destinados à própria máquina.

Outra ferramenta importante é o tcpdump, um utilitário de linha de comando para sistemas Unix-like, que também captura e analisa pacotes, exibindo os cabeçalhos das camadas. O WinDump é a versão para Windows. O Packet Tracer, por sua vez, é um simulador de redes da Cisco, usado para fins educacionais, e não um analisador de tráfego real. É importante distinguir essas ferramentas de outras que, embora relacionadas à rede, têm finalidades diferentes: o Netflow é um protocolo de exportação de informações sobre fluxos de tráfego, o SNMP é um protocolo de gerenciamento de rede, e o PRTG e o MRTG são ferramentas de monitoramento de tráfego e largura de banda.

A pegadinha desta questão está em confundir ferramentas de análise de pacotes com outras categorias de software de rede. O candidato que não conhece a função exata de cada ferramenta pode ser induzido a escolher uma alternativa que parece plausível, como Netflow ou OpenView, mas que não se encaixa na definição de analisador de pacotes. O critério decisivo é: a ferramenta captura e inspeciona pacotes individualmente? O Wireshark sim; as demais, não.

1Analisadores de pacotes
Wireshark
tcpdump
2Simuladores
Packet Tracer
GNS3
3Monitores de tráfego
PRTG
MRTG
4Protocolos de gerenciamento
SNMP
Netflow
5Clientes VPN
AnyConnect
Ferramentas de rede
LEVELsoulevel.com.br
Ferramentas de rede: Analisadores de pacotes (Wireshark, tcpdump); Simuladores (Packet Tracer, GNS3); Monitores de tráfego (PRTG, MRTG); Protocolos de gerenciamento (SNMP, Netflow); Clientes VPN (AnyConnect)

Alternativa A — ❌ Incorreta

O AnyConnect é um cliente VPN (Rede Privada Virtual) da Cisco, utilizado para estabelecer conexões seguras com redes corporativas. Ele não realiza a captura ou análise de pacotes de rede, sendo, portanto, um distrator que confunde o candidato ao associar uma ferramenta de segurança a uma de análise de tráfego.

Alternativa B — ❌ Incorreta

O Matlab é um ambiente de computação numérica e programação, amplamente usado em engenharia e pesquisa científica, mas não é um analisador de pacotes. Ele pode ser usado para processar dados de tráfego, mas não realiza a captura direta de pacotes em uma interface de rede.

Alternativa C — ❌ Incorreta

O Netflow é um protocolo desenvolvido pela Cisco para exportar informações sobre fluxos de tráfego em roteadores e switches. Ele fornece estatísticas agregadas sobre o tráfego (origem, destino, portas, volume), mas não captura nem analisa o conteúdo dos pacotes individualmente. É uma ferramenta de monitoração de fluxo, não um analisador de pacotes.

Alternativa D — ❌ Incorreta

O OpenView é uma suíte de gerenciamento de rede da Hewlett-Packard (HP), que inclui ferramentas para monitorar a infraestrutura de TI, como disponibilidade e desempenho de dispositivos. Embora possa coletar dados de rede, não é um analisador de pacotes no sentido de capturar e inspecionar o conteúdo de cada pacote.

Alternativa E — ✅ Correta ⟵ GABARITO

O Wireshark é o analisador de pacotes de código aberto mais utilizado no mundo, tanto em ambientes profissionais quanto em pesquisas. Ele permite capturar pacotes em tempo real, exibir os cabeçalhos de todas as camadas do modelo OSI, aplicar filtros de exibição e captura, e analisar o tráfego de diversos protocolos. Sua interface gráfica e a riqueza de informações o tornam a ferramenta padrão para depuração de redes e desenvolvimento de protocolos.

PEGA ESSA DICA!

Para questões que pedem a identificação de ferramentas de rede, monte um mapa mental com as categorias: analisadores de pacotes (Wireshark, tcpdump), simuladores (Packet Tracer, GNS3), monitores de tráfego (PRTG, MRTG), protocolos de gerenciamento (SNMP, Netflow) e clientes VPN (AnyConnect). Isso evita confusões entre ferramentas com finalidades distintas.

Gabarito: letra E

Link permanente: /questoes/vu197101