Pular para o conteúdo principal

Questão de Redes de Computadores — TCP e UDP — VUNESP 2025

Redes de ComputadoresTCP e UDP
Código
vu223036
Banca
VUNESP
Órgão
UNESP
Ano
2025
Cargo
V - - Doc ( )

As seguintes regras de entrada para o protocolo TCP foram encontradas na configuração de um firewall de software executado em um servidor cujo endereço IP é 189.111.47.211.

 

Prioridade da regra

AçãoIP de origemPorta de origemIP de destino

Porta de destino

1 (maior)

Permitir

*

*

189.111.47.211

465

2Permitir

*

*

189.111.47.211

587

3 (menor)

Negar

*

*

*

*

 

Não há outras regras de entrada para o TCP.

 

Considerando os números de portas padrões da Internet, assinale a alternativa correta.

  1. ATrata-se de um servidor web HTTP, pois aceita conexões nas portas 465 e 587.
  2. BA existência da terceira regra impede que esse servidor receba quaisquer conexões TCP.
  3. CA tabela apresentada corresponde a uma tabela de tradução de endereços NAT, construída dinamicamente conforme a operação.
  4. DO firewall está configurado para permitir o funcionamento de um servidor FTP.
  5. EUm pacote TCP entrante com endereço IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, seria negado.
Revelar gabarito e comentário

GabaritoE — Um pacote TCP entrante com endereço IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, seria negado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firewall: regras de entrada TCP e portas padrão

Gabarito: letra E. O firewall permite conexões TCP entrantes apenas para o IP 189.111.47.211 nas portas 465 e 587 (regras 1 e 2), negando todo o restante (regra 3). Um pacote com IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, não corresponde a nenhuma regra de permissão — a regra 1 exige IP de destino 189.111.47.211 e porta de destino 465, e a regra 2 exige porta de destino 587 —, portanto cai na regra 3 (negar tudo), sendo negado. A alternativa E está correta.

O firewall de filtro de pacotes (stateless) analisa cada pacote individualmente, comparando os campos do cabeçalho (IP de origem/destino, porta de origem/destino, protocolo) com as regras configuradas, na ordem de prioridade. A primeira regra que corresponder ao pacote define a ação (permitir ou negar). Se nenhuma regra corresponder, a política padrão (default policy) é aplicada — aqui, a regra 3 (negar tudo) funciona como essa política padrão.

As portas 465 e 587 são portas padrão para serviços de correio eletrônico: a 465 é usada para SMTP sobre SSL/TLS (SMTPS) e a 587 para submissão de mensagens (SMTP submission). Não são portas de servidor web (HTTP usa 80, HTTPS usa 443) nem de FTP (usa 20 e 21). A tabela apresentada é uma tabela de regras de firewall, não uma tabela NAT — NAT traduz endereços IP/portas, enquanto aqui apenas se permite ou nega tráfego.

A pegadinha da questão está em analisar corretamente a correspondência das regras: a regra 1 exige IP de destino 189.111.47.211 E porta de destino 465; a regra 2 exige IP de destino 189.111.47.211 E porta de destino 587. Um pacote que não atenda a essas condições (como o da alternativa E, que tem porta de destino 443) não é permitido por nenhuma regra e é negado pela regra 3. A alternativa B erra ao afirmar que a regra 3 impede todas as conexões — ela só impede as que não foram permitidas pelas regras 1 e 2.

Guarde o critério decisivo: a ordem das regras e a correspondência exata de TODOS os campos (IP de origem, porta de origem, IP de destino, porta de destino) determinam se um pacote é permitido ou negado. É exatamente nessa correspondência que as alternativas se dividem.

Firewall de filtro de pacotes
  • 1Análise por pacote
    • Campos do cabeçalho
    • Ordem de prioridade
  • 2Primeira regra que corresponde
    • Define a ação
  • 3Nenhuma corresponde
    • Política padrão (negar tudo)
  • 4Regras de permissão
    • IP destino 189.111.47.211
      • Porta 465 (SMTP sobre SSL)
      • Porta 587 (submissão SMTP)
  • 5Regra de negação
    • Todo o restante
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o servidor é web HTTP, pois aceita conexões nas portas 465 e 587. Errado: HTTP usa a porta 80 e HTTPS usa a 443. As portas 465 e 587 são usadas por serviços de correio eletrônico (SMTP sobre SSL e submissão SMTP, respectivamente). A banca troca o serviço para confundir.

Alternativa B — ❌ Incorreta

Afirma que a regra 3 impede que o servidor receba quaisquer conexões TCP. Errado: a regra 3 é a de menor prioridade e só é aplicada quando as regras 1 e 2 não correspondem ao pacote. Conexões destinadas ao IP 189.111.47.211 nas portas 465 e 587 são permitidas pelas regras 1 e 2. A regra 3 nega apenas o tráfego que não se enquadra nas permissões.

Alternativa C — ❌ Incorreta

Afirma que a tabela é uma tabela de tradução de endereços NAT. Errado: a tabela apresentada é uma tabela de regras de firewall (filtro de pacotes), com ações de permitir/negar. NAT (Network Address Translation) traduz endereços IP e portas, modificando pacotes, o que não ocorre aqui. A tabela não tem campos de tradução (como IP interno ↔ IP externo).

Alternativa D — ❌ Incorreta

Afirma que o firewall está configurado para permitir um servidor FTP. Errado: FTP usa as portas 20 (dados) e 21 (controle). As portas 465 e 587 são de correio eletrônico (SMTP), não de FTP. A banca troca o serviço para confundir.

Alternativa E — ✅ Correta ⟵ GABARITO

Um pacote TCP com IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, não corresponde à regra 1 (que exige IP de destino 189.111.47.211 e porta de destino 465) nem à regra 2 (que exige IP de destino 189.111.47.211 e porta de destino 587). Portanto, cai na regra 3 (negar tudo) e é negado. A alternativa está correta.

NÃO CAIA NESSA!

A banca explora a confusão entre porta de origem e porta de destino. Na alternativa E, o pacote tem porta de origem 465, mas a regra 1 exige porta de destino 465 — não basta a porta de origem ser 465; a correspondência deve ser exata em todos os campos. Além disso, a porta 443 (HTTPS) não é liberada por nenhuma regra, então o pacote é negado.

PEGA ESSA DICA!

Para resolver questões de firewall, monte uma tabela com os campos de cada regra e verifique a correspondência exata do pacote com cada regra, na ordem de prioridade. Lembre-se: a primeira regra que corresponder define a ação; se nenhuma corresponder, aplica-se a política padrão (aqui, negar tudo).

Gabarito: letra E

Link permanente: /questoes/vu223036