O firewall do tipo bridge, também conhecido como
- A)NAT firewall, é capaz de inspecionar, filtrar e mover pacotes de rede entre interfaces.
Errada, porque NAT firewall não é o nome usual do firewall bridge e NAT se relaciona à tradução de endereços, não à descrição de um firewall transparente em camada 2.
- B)firewall transparente, é capaz de inspecionar, filtrar e mover quadros de rede entre interfaces.
Certa, porque firewall bridge é sinônimo de firewall transparente e opera inspecionando, filtrando e encaminhando quadros entre interfaces.
- C)IP firewall, é capaz de inspecionar, filtrar e mover pacotes de rede entre interfaces.
Errada, porque firewall IP atua em camada 3, lidando com pacotes IP, mas o enunciado pede o firewall do tipo bridge.
- D)firewall de transporte, é capaz de inspecionar, filtrar e mover pacotes de rede entre interfaces.
Errada, porque “firewall de transporte” não é a denominação clássica do firewall bridge e a expressão não corresponde ao conceito cobrado.
- E)firewall de aplicação, é capaz de inspecionar, filtrar e mover dados da aplicação.
Errada, porque firewall de aplicação atua mais alto, na camada de aplicação, analisando dados da aplicação, e não quadros de rede em modo bridge.
Gabarito: B
O firewall do tipo bridge atua em modo transparente, como se fosse uma ponte escondida no caminho do tráfego. Ele fica entre dois segmentos de rede e analisa os quadros que passam por ali, sem precisar mudar o endereçamento IP dos dispositivos. É aquele tipo de solução que protege sem chamar muita atenção, quase um vigia discreto no corredor. Na prática, por operar em camada 2 do modelo OSI, esse firewall inspeciona e filtra quadros Ethernet entre interfaces. Por isso, a banca associa o firewall bridge ao nome firewall transparente: ele não faz NAT, não depende de roteamento para funcionar e pode ser inserido na rede com pouca ou nenhuma alteração de configuração nos hosts. O gabarito é a letra B porque descreve exatamente essa característica: firewall transparente capaz de inspecionar, filtrar e mover quadros de rede entre interfaces. A linguagem da questão está alinhada com a doutrina de redes, que diferencia firewall bridge, transparente ou em camada 2 de soluções de camada 3 como o firewall IP. Se você guardar uma ideia simples, já ajuda muito em prova: bridge/transparente trabalha com quadros e é “invisível” para a rede; IP firewall trabalha com pacotes IP; NAT firewall envolve tradução de endereços; e firewall de aplicação já sobe mais um degrau, olhando conteúdo de aplicação.