Questão de Segurança da Informação — Conceitos de Firewall, Proxy e DMZ — VUNESP 2023
Segurança da Informação›Conceitos de Firewall, Proxy e DMZ
Código
vu197161
Banca
VUNESP
Órgão
Pref SBO
Ano
2023
Cargo
Tec ( )
Considerando os números de portas padrões dos protocolos da Internet, uma regra de um firewall baseado em software (instalado em um computador) que descarta pacotes enviados para um determinado endereço IP na porta TCP 443 tem a finalidade de impedir
Ao envio de e-mails pelo protocolo SMTP ao servidor de e-mails que tem esse endereço IP.
Bo acesso por HTTP (mas não por HTTPS) ao website cujo servidor possui esse endereço IP.
Co acesso por HTTPS (mas não por HTTP) ao website cujo servidor possui esse endereço IP.
Da recepção de e-mails pelo protocolo IMAP do servidor de e-mails que tem esse endereço IP.
Eo envio de arquivos pelo protocolo FTP ao servidor de arquivos que tem esse endereço IP.
Revelar gabarito e comentário▾
GabaritoC — o acesso por HTTPS (mas não por HTTP) ao website cujo servidor possui esse endereço IP.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall e Portas Padrão: TCP 443 (HTTPS)
Gabarito: letra C. A porta TCP 443 é o número padrão associado ao protocolo HTTPS (HTTP sobre TLS/SSL), portanto uma regra de firewall que descarta pacotes destinados a essa porta em um determinado endereço IP impede o acesso por HTTPS (mas não por HTTP) ao website hospedado nesse servidor. As demais alternativas mencionam protocolos que utilizam outras portas padrão (SMTP, IMAP, FTP e HTTP).
O firewall é um componente de segurança que atua como um "porteiro" entre redes, filtrando o tráfego com base em regras. No caso de um firewall baseado em software (instalado em um computador), essas regras podem ser configuradas para permitir ou bloquear pacotes com base em endereços IP de origem/destino e portas TCP/UDP. Quando uma regra descarta pacotes destinados à porta TCP 443, ela está bloqueando especificamente o tráfego que utiliza essa porta, que é o padrão para o protocolo HTTPS.
O protocolo HTTPS (Hyper Text Transfer Protocol Secure) é a versão segura do HTTP, que utiliza criptografia TLS/SSL para proteger a comunicação entre o navegador do cliente e o servidor web. A porta padrão para HTTPS é a 443, enquanto o HTTP tradicional utiliza a porta 80. Portanto, ao bloquear a porta 443, o firewall impede o acesso ao website via HTTPS, mas não afeta o acesso via HTTP, que usa outra porta.
É importante distinguir os protocolos e suas portas padrão, pois essa é uma pegadinha clássica em provas de segurança da informação. A banca explora a confusão entre HTTP (porta 80) e HTTPS (porta 443), bem como entre outros protocolos como SMTP (porta 25), IMAP (porta 143) e FTP (porta 21).
Guarde a associação entre cada protocolo e sua porta padrão: é exatamente nessa tabela que as alternativas se dividem.
Protocolo
Porta TCP padrão
Função
HTTP
80
Acesso a sites (sem criptografia)
HTTPS
443
Acesso a sites (com criptografia TLS/SSL)
FTP
21 (controle) / 20 (dados)
Transferência de arquivos
SMTP
25 (ou 587)
Envio de e-mails
IMAP
143 (ou 993)
Recepção de e-mails
Alternativa A — ❌ Incorreta
O SMTP (Simple Mail Transfer Protocol) é o protocolo padrão para envio de e-mails e utiliza a porta TCP 25 (ou 587 para submissão autenticada). A porta 443 é associada ao HTTPS, não ao SMTP. Portanto, bloquear a porta 443 não impede o envio de e-mails via SMTP.
Alternativa B — ❌ Incorreta
O HTTP (Hyper Text Transfer Protocol) utiliza a porta TCP 80, enquanto o HTTPS utiliza a porta 443. A alternativa inverte a relação: bloquear a porta 443 impede o acesso por HTTPS, não por HTTP. O HTTP continuaria funcionando normalmente, pois usa outra porta.
Alternativa C — ✅ Correta ⟵ GABARITO
A porta TCP 443 é o número padrão para o protocolo HTTPS. Uma regra de firewall que descarta pacotes destinados a essa porta impede o acesso por HTTPS ao website, mas não afeta o acesso por HTTP, que utiliza a porta 80. A alternativa está correta ao afirmar exatamente isso.
Alternativa D — ❌ Incorreta
O IMAP (Internet Message Access Protocol) é um protocolo de recebimento de e-mails e utiliza a porta TCP 143 (ou 993 para IMAPS, a versão segura). A porta 443 não está associada ao IMAP, portanto bloquear essa porta não impede a recepção de e-mails via IMAP.
Alternativa E — ❌ Incorreta
O FTP (File Transfer Protocol) é o protocolo padrão para transferência de arquivos e utiliza as portas TCP 20 e 21 (sendo a 21 para controle e a 20 para dados). A porta 443 não está associada ao FTP, portanto bloquear essa porta não impede o envio de arquivos via FTP.
NÃO CAIA NESSA!
Para questões sobre portas padrão, memorize a tabela dos protocolos mais cobrados: HTTP (80), HTTPS (443), FTP (21), SMTP (25), POP3 (110), IMAP (143), DNS (53), SSH (22), Telnet (23). A banca adora trocar essas portas entre si para confundir o candidato. Com treino, você identifica essas trocas de longe 💪