Questão de Redes de Computadores — TCP e UDP — VUNESP 2025
Redes de Computadores›TCP e UDP
Código
vu223036
Banca
VUNESP
Órgão
UNESP
Ano
2025
Cargo
V - - Doc ( )
As seguintes regras de entrada para o protocolo TCP foram encontradas na configuração de um firewall de software executado em um servidor cujo endereço IP é 189.111.47.211.
Prioridade da regra
Ação
IP de origem
Porta de origem
IP de destino
Porta de destino
1 (maior)
Permitir
*
*
189.111.47.211
465
2
Permitir
*
*
189.111.47.211
587
3 (menor)
Negar
*
*
*
*
Não há outras regras de entrada para o TCP.
Considerando os números de portas padrões da Internet, assinale a alternativa correta.
ATrata-se de um servidor web HTTP, pois aceita conexões nas portas 465 e 587.
BA existência da terceira regra impede que esse servidor receba quaisquer conexões TCP.
CA tabela apresentada corresponde a uma tabela de tradução de endereços NAT, construída dinamicamente conforme a operação.
DO firewall está configurado para permitir o funcionamento de um servidor FTP.
EUm pacote TCP entrante com endereço IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, seria negado.
Revelar gabarito e comentário▾
GabaritoE — Um pacote TCP entrante com endereço IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, seria negado.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Firewall: regras de entrada TCP e portas padrão
Gabarito: letra E. O firewall permite conexões TCP entrantes apenas para o IP 189.111.47.211 nas portas 465 e 587 (regras 1 e 2), negando todo o restante (regra 3). Um pacote com IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, não corresponde a nenhuma regra de permissão — a regra 1 exige IP de destino 189.111.47.211 e porta de destino 465, e a regra 2 exige porta de destino 587 —, portanto cai na regra 3 (negar tudo), sendo negado. A alternativa E está correta.
O firewall de filtro de pacotes (stateless) analisa cada pacote individualmente, comparando os campos do cabeçalho (IP de origem/destino, porta de origem/destino, protocolo) com as regras configuradas, na ordem de prioridade. A primeira regra que corresponder ao pacote define a ação (permitir ou negar). Se nenhuma regra corresponder, a política padrão (default policy) é aplicada — aqui, a regra 3 (negar tudo) funciona como essa política padrão.
As portas 465 e 587 são portas padrão para serviços de correio eletrônico: a 465 é usada para SMTP sobre SSL/TLS (SMTPS) e a 587 para submissão de mensagens (SMTP submission). Não são portas de servidor web (HTTP usa 80, HTTPS usa 443) nem de FTP (usa 20 e 21). A tabela apresentada é uma tabela de regras de firewall, não uma tabela NAT — NAT traduz endereços IP/portas, enquanto aqui apenas se permite ou nega tráfego.
A pegadinha da questão está em analisar corretamente a correspondência das regras: a regra 1 exige IP de destino 189.111.47.211 E porta de destino 465; a regra 2 exige IP de destino 189.111.47.211 E porta de destino 587. Um pacote que não atenda a essas condições (como o da alternativa E, que tem porta de destino 443) não é permitido por nenhuma regra e é negado pela regra 3. A alternativa B erra ao afirmar que a regra 3 impede todas as conexões — ela só impede as que não foram permitidas pelas regras 1 e 2.
Guarde o critério decisivo: a ordem das regras e a correspondência exata de TODOS os campos (IP de origem, porta de origem, IP de destino, porta de destino) determinam se um pacote é permitido ou negado. É exatamente nessa correspondência que as alternativas se dividem.
Firewall de filtro de pacotes
1Análise por pacote
Campos do cabeçalho
Ordem de prioridade
2Primeira regra que corresponde
Define a ação
3Nenhuma corresponde
Política padrão (negar tudo)
4Regras de permissão
IP destino 189.111.47.211
Porta 465 (SMTP sobre SSL)
Porta 587 (submissão SMTP)
5Regra de negação
Todo o restante
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o servidor é web HTTP, pois aceita conexões nas portas 465 e 587. Errado: HTTP usa a porta 80 e HTTPS usa a 443. As portas 465 e 587 são usadas por serviços de correio eletrônico (SMTP sobre SSL e submissão SMTP, respectivamente). A banca troca o serviço para confundir.
Alternativa B — ❌ Incorreta
Afirma que a regra 3 impede que o servidor receba quaisquer conexões TCP. Errado: a regra 3 é a de menor prioridade e só é aplicada quando as regras 1 e 2 não correspondem ao pacote. Conexões destinadas ao IP 189.111.47.211 nas portas 465 e 587 são permitidas pelas regras 1 e 2. A regra 3 nega apenas o tráfego que não se enquadra nas permissões.
Alternativa C — ❌ Incorreta
Afirma que a tabela é uma tabela de tradução de endereços NAT. Errado: a tabela apresentada é uma tabela de regras de firewall (filtro de pacotes), com ações de permitir/negar. NAT (Network Address Translation) traduz endereços IP e portas, modificando pacotes, o que não ocorre aqui. A tabela não tem campos de tradução (como IP interno ↔ IP externo).
Alternativa D — ❌ Incorreta
Afirma que o firewall está configurado para permitir um servidor FTP. Errado: FTP usa as portas 20 (dados) e 21 (controle). As portas 465 e 587 são de correio eletrônico (SMTP), não de FTP. A banca troca o serviço para confundir.
Alternativa E — ✅ Correta ⟵ GABARITO
Um pacote TCP com IP de origem 189.111.47.150 e porta de origem 465, destinado à porta 443, não corresponde à regra 1 (que exige IP de destino 189.111.47.211 e porta de destino 465) nem à regra 2 (que exige IP de destino 189.111.47.211 e porta de destino 587). Portanto, cai na regra 3 (negar tudo) e é negado. A alternativa está correta.
NÃO CAIA NESSA!
A banca explora a confusão entre porta de origem e porta de destino. Na alternativa E, o pacote tem porta de origem 465, mas a regra 1 exige porta de destino 465 — não basta a porta de origem ser 465; a correspondência deve ser exata em todos os campos. Além disso, a porta 443 (HTTPS) não é liberada por nenhuma regra, então o pacote é negado.
PEGA ESSA DICA!
Para resolver questões de firewall, monte uma tabela com os campos de cada regra e verifique a correspondência exata do pacote com cada regra, na ordem de prioridade. Lembre-se: a primeira regra que corresponder define a ação; se nenhuma corresponder, aplica-se a política padrão (aqui, negar tudo).