Uma empresa do setor imobiliário está implantando uma nova infraestrutura de servidores para hospedar seus sites. Considere os seguintes pré-requisitos: I. os sites serão acessíveis por um único IP público, por meio dos protocolos HTTP e HTTPS, porém estarão instalados em servidores diferentes em seu datacenter; II. deve-se evitar a comunicação direta entre usuários e servidores onde estarão hospedados os sites, impedindo ataques diretos a esses sites. Em relação à solução que atende os pré-requisitos listados acima, assinale a afirmativa correta.
- A)Não é possível que vários servidores atendam a um único IP público.
Errada: vários servidores podem sim atender a um único IP público, usando proxy reverso, balanceador ou NAT.
- B)Configurar o switch da rede interna para os servidores responderem para o mesmo IP privado.
Errada: switch não faz esse tipo de publicação de serviços para a internet nem resolve o acesso a um único IP público.
- C)Configurar o serviço de DNS para distribuir corretamente o conteúdo do site pela internet.
Errada: DNS apenas resolve nomes para IPs e não distribui conteúdo nem impede acesso direto aos servidores.
- D)Configurar um proxy-reverso para redirecionar o tráfego dos sites para o servidor correto de acordo com os cabeçalhos HTTP.
Certa: o proxy reverso recebe o tráfego HTTP/HTTPS no IP público e encaminha para o servidor correto com base nos cabeçalhos HTTP.
- E)Configurar um balanceador de carga da camada 4 para distribuir os pacotes TCP entre os servidores de acordo com os cabeçalhos HTTP.
Errada: balanceador de camada 4 atua em IP/porta e TCP, não nos cabeçalhos HTTP, então a descrição está tecnicamente incorreta.
Gabarito: D
A questão trata de uma arquitetura muito comum em datacenters: vários servidores diferentes, mas com acesso externo concentrado em um único ponto de entrada. Isso serve tanto para organizar o tráfego quanto para aumentar a segurança, porque o usuário não fala diretamente com os servidores internos. Em vez disso, ele chega a um intermediário que recebe as requisições e repassa para o servidor adequado. Nesse cenário, o componente ideal é o proxy reverso. Ele fica na frente dos servidores, recebe as conexões HTTP e HTTPS e encaminha cada pedido para o backend correto, normalmente com base em informações da requisição, como o host, a URL ou os cabeçalhos HTTP. Assim, para quem está na internet, parece que existe só um servidor no IP público, mas por trás há vários servidores trabalhando. Além disso, o proxy reverso ajuda a esconder a infraestrutura interna, reduzindo a exposição direta dos servidores e dificultando ataques direcionados. Isso atende exatamente ao segundo requisito do enunciado: evitar comunicação direta entre usuários e servidores hospedados no datacenter. A alternativa D está correta porque descreve justamente esse papel de intermediário inteligente. Já um balanceador de camada 4 trabalha no nível de transporte, olhando IP, porta e TCP/UDP, e não os cabeçalhos HTTP. Ou seja, ele pode distribuir conexões, mas não faz o roteamento com base em informações HTTP como a questão pede.