Assinale a opção que apresenta o comando do Wireshark que permite exibir apenas pacotes de/ou para o endereço IP 10.1.2.3.
- A)[ip.src == 10.1.2.3] or [ip.dst == 10.1.2.3]
Errada, porque mistura uma ideia correta com uma sintaxe inadequada: no Wireshark, os colchetes nao fazem parte desse filtro e a expressao precisa ser escrita com a forma de filtro valida.
- B)ip.addr == 10.1.2.3
Certa, porque ip.addr == 10.1.2.3 exibe pacotes relacionados a esse IP, tanto como origem quanto como destino.
- C)addr.ip = 10.1.2.3
Errada, porque addr.ip nao e o campo usado no Wireshark e o sinal de igual simples tambem nao corresponde ao operador de filtro de exibicao.
- D)addr.src = 10.1.2.3 addr.dst = 10.1.2.3
Errada, porque os campos addr.src e addr.dst nao sao a sintaxe correta do Wireshark para esse tipo de filtro.
- E){ip.src = 10.1.2.3, ip.dst = 10.1.2.3}
Errada, porque usa uma estrutura com chaves e virgulas que nao pertence a linguagem de filtros do Wireshark.
Gabarito: B
No Wireshark, voce precisa distinguir o filtro de exibicao do filtro de captura: aqui a questao pede o comando para mostrar pacotes de ou para um IP especifico, entao estamos falando do filtro de exibicao. Nesse caso, o campo ip.addr e o atalho mais pratico, porque ele seleciona tanto pacotes com IP de origem quanto de destino igual ao endereco informado. Em outras palavras, ele faz o trabalho de olhar os dois lados da conversa sem voce precisar montar duas condicoes separadas. A sintaxe do Wireshark eh bem objetiva: ip.addr == 10.1.2.3. O operador == compara o valor do campo, e o campo ip.addr representa o endereco IP associado ao pacote, abrangendo origem e destino. Por isso a alternativa B esta correta: ela expressa exatamente a ideia de "de/para" o IP 10.1.2.3. Se voce quisesse escrever de forma mais detalhada, poderia usar ip.src == 10.1.2.3 or ip.dst == 10.1.2.3. Mas o atalho ip.addr ja resolve e eh o jeito mais comum de cobrar isso em prova. A banca gosta de testar se voce sabe que o Wireshark usa uma linguagem de filtros propria, e nao comandos de rede do tipo ping ou tracert. Resumo de prova: ip.src filtra origem, ip.dst filtra destino, e ip.addr cobre os dois. Se a questao fala em "de ou para" um endereco IP, pense imediatamente em ip.addr.