← Questões de Informática

Informática · FGV · 2024

Questão comentada de Informática

O Departamento de Segurança da Informação do Tribunal de Justiça do Amapá (TJAP) recebeu muitos chamados com relação à incidência de spam. Com isso, o Departamento de Segurança implementou um Antispam em 3 linhas de defesa. Para a configuração da primeira linha de defesa, faz-se uma lista de bloqueios temporários em tempo real. O princípio de funcionamento é o de rejeitar a primeira conexão de um cliente remoto e esperar um determinado tempo antes de liberar o recebimento da mensagem na conexão seguinte. A técnica utilizada para o Antispam foi:

Gabarito: E

Quando um servidor de e-mail sofre com spam, ele pode usar uma defesa em camadas para reduzir o lixo eletrônico sem travar tudo de cara. A técnica descrita no enunciado faz exatamente isso: na primeira tentativa de contato, o servidor rejeita temporariamente a conexão e observa se o remetente insiste depois de um intervalo. Isso é típico de GrayListing, uma estratégia bem conhecida em antispam que explora o comportamento de muitos robôs de envio, que não voltam a tentar o envio da mensagem. A lógica é simples e elegante: remetentes legítimos costumam tentar novamente, porque seguem os protocolos SMTP e reenviam quando recebem uma falha temporária. Já muitos spams são disparados em massa por sistemas mais simples, que não fazem nova tentativa. Assim, o servidor ganha uma triagem automática sem precisar analisar o conteúdo da mensagem logo de início. Por isso, o gabarito é a letra E. O próprio enunciado entrega os sinais clássicos do GrayListing: bloqueio temporário em tempo real, rejeição da primeira conexão e liberação posterior na conexão seguinte. Em outras palavras, o servidor faz o spam bater na porta de novo para provar que merece entrar. As outras opções falam de mecanismos diferentes, ligados a listas de reputação, validação de DNS ou filtros internos, mas nenhuma descreve esse comportamento de espera e nova tentativa. Em provas de concurso, sempre que aparecer a ideia de "rejeitar primeiro, aceitar depois se houver retry", pense em GrayListing.

Continue treinando

Questões relacionadas