Pular para o conteúdo principal

Questão de Redes de Computadores — POP3 (Post Office Protocol v3) — VUNESP 2023

Redes de ComputadoresPOP3 (Post Office Protocol v3)
Código
vu197160
Banca
VUNESP
Órgão
Pref SBO
Ano
2023
Cargo
Tec ( )

Um aplicativo de correio eletrônico apresenta as seguintes configurações para uma conta de e-mail cadastrada.

 

Imagem associada para resolução da questão

(Arquivo pessoal; imagem usada com autorização)

 

Com base nessas configurações, é correto concluir que

  1. Ao envio de e-mails pelo aplicativo ocorre por meio do servidor pop.exemplo.com.
  2. Ba conexão ao servidor pop.exemplo.com não é criptografada.
  3. Ca conexão ao servidor pop.exemplo.com inicia sem criptografia, passando a ser criptografada após envio do comando STARTTLS.
  4. Da conexão ao servidor pop.exemplo.com inicia de forma criptografada, sem necessidade do envio do comando STARTTLS.
  5. Eo acesso a essa conta por webmail pode ser feito em um navegador web pelo endereço https://pop.exemplo.com:995.
Revelar gabarito e comentário

GabaritoD — a conexão ao servidor pop.exemplo.com inicia de forma criptografada, sem necessidade do envio do comando STARTTLS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

POP3: Portas e Criptografia

Gabarito: letra D. A configuração apresentada usa a porta 995 para o servidor de entrada pop.exemplo.com, e a porta 995 é a porta padrão do POP3 com criptografia SSL/TLS desde o início da conexão — não há necessidade de comando STARTTLS, pois a conexão já nasce criptografada. A alternativa D é a única que descreve corretamente esse comportamento.

O POP3 (Post Office Protocol version 3) é o protocolo da camada de aplicação usado para receber e-mails, transferindo as mensagens do servidor para o cliente de correio. Ele opera sobre TCP e, por padrão, utiliza duas portas distintas: a porta 110 para conexão sem criptografia e a porta 995 para conexão criptografada via SSL/TLS. A diferença fundamental entre elas é que, na porta 995, a criptografia é estabelecida antes de qualquer troca de comandos — o cliente e o servidor já iniciam a comunicação dentro de um túnel seguro. Já na porta 110, a conexão começa em texto puro e, se houver suporte, pode ser "elevada" para criptografia por meio do comando STARTTLS, que é um mecanismo de upgrade de segurança.

Essa distinção é crucial para entender a questão. Quando um cliente de e-mail é configurado com a porta 995, ele automaticamente assume que a conexão será criptografada desde o início, usando SSL/TLS. Não há necessidade de enviar STARTTLS, porque a porta 995 já é dedicada a conexões seguras. O STARTTLS é um recurso típico da porta 110 (ou da porta 587 no SMTP), onde a conexão começa sem criptografia e depois é negociada. Portanto, a configuração com porta 995 indica criptografia imediata e permanente.

Na prática, quando você configura um cliente como Outlook ou Thunderbird, a escolha da porta e do método de criptografia são feitas em conjunto: porta 995 + SSL/TLS (criptografia desde o início) ou porta 110 + STARTTLS (criptografia após negociação). A banca explora exatamente essa confusão entre as duas portas e os dois métodos de criptografia. O candidato que sabe que a porta 995 é a porta segura do POP3 acerta a questão; o que confunde com a porta 110 e o STARTTLS erra.

Guarde a fronteira: porta 110 = sem criptografia ou STARTTLS; porta 995 = SSL/TLS desde o início. É exatamente nessa distinção que as alternativas se dividem.

Alternativa A — ❌ Incorreta

O envio de e-mails é função do SMTP (Simple Mail Transfer Protocol), não do POP3. O POP3 é um protocolo de recebimento de mensagens. A configuração mostrada (pop.exemplo.com) é para o servidor de entrada; o servidor de saída seria outro, tipicamente smtp.exemplo.com. A alternativa erra ao atribuir ao POP3 a função de envio.

Alternativa B — ❌ Incorreta

A conexão ao servidor pop.exemplo.com é criptografada, pois a porta configurada é a 995, que é a porta padrão do POP3 com SSL/TLS. A alternativa afirma o contrário, ignorando que a porta 995 já indica criptografia desde o início da conexão.

Alternativa C — ❌ Incorreta

A alternativa descreve o comportamento da porta 110 com STARTTLS, não da porta 995. Na porta 995, a conexão já inicia criptografada, sem necessidade de STARTTLS. O STARTTLS é um mecanismo de upgrade de segurança usado na porta 110, onde a conexão começa sem criptografia e depois é negociada. A alternativa troca o comportamento das duas portas.

Alternativa D — ✅ Correta ⟵ GABARITO

A porta 995 é a porta padrão do POP3 com criptografia SSL/TLS. Quando o cliente é configurado com essa porta, a conexão já é estabelecida de forma criptografada desde o início, sem necessidade de enviar o comando STARTTLS. A alternativa descreve exatamente esse comportamento: a conexão inicia criptografada e não precisa de STARTTLS.

Alternativa E — ❌ Incorreta

O acesso por webmail é feito por meio do protocolo HTTP/HTTPS, não pelo POP3. O endereço https://pop.exemplo.com:995 não faz sentido, pois a porta 995 é usada pelo POP3 (um protocolo de acesso a e-mail via cliente), não pelo navegador web. O webmail acessa o servidor de e-mail por HTTP/HTTPS, tipicamente na porta 443, e não pela porta 995.

NÃO CAIA NESSA!

A banca explora a confusão entre as portas 110 e 995 do POP3. A porta 110 é a padrão, sem criptografia, e pode usar STARTTLS para "elevar" a segurança. A porta 995 já é criptografada desde o início, sem STARTTLS. O candidato que confunde as duas portas cai na alternativa C, que descreve o comportamento da porta 110 como se fosse o da 995. Lembre-se: 995 = SSL/TLS nativo; 110 = texto puro ou STARTTLS.

PEGA ESSA DICA!

Para fixar, monte uma tabela mental com as portas dos protocolos de e-mail:

Protocolo

Porta sem criptografia

Porta com SSL/TLS

POP3

110

995

IMAP

143

993

SMTP

25 / 587

465

Na prova, quando a questão mostrar a porta 995, 993 ou 465, a conexão é criptografada desde o início. Quando mostrar 110, 143 ou 25/587, a conexão é sem criptografia ou usa STARTTLS.

Gabarito: letra D

Link permanente: /questoes/vu197160