← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2022

Questão comentada de Infraestrutura de TI / Redes

Uma empresa do setor imobiliário está implantando uma nova infraestrutura de servidores para hospedar seus sites. Considere os seguintes pré-requisitos: I. Os sites serão acessíveis por um único IP público através dos protocolos HTTP e HTTPS, porém estarão instalados em servidores diferentes em seu datacenter. II. Deve-se evitar a comunicação direta entre usuários e servidores onde estarão hospedados os sites, impedindo ataques diretos a estes. Assinale a opção que denota a solução que atende os pré-requisitos listados acima.

Gabarito: D

Quando uma empresa quer expor vários sites na internet usando um único IP público, o cenário clássico é colocar uma camada intermediária na frente dos servidores, como um proxy reverso. Ele recebe a conexão do usuário, decide para qual servidor interno a requisição deve ir e encaminha o tráfego sem expor diretamente os servidores ao público. Isso ajuda a centralizar acesso e ainda reduz a exposição da infraestrutura interna, o que atende ao requisito de evitar comunicação direta entre usuário e servidor final. No caso da questão, os sites usam HTTP e HTTPS, então faz sentido usar um componente que entenda o conteúdo da requisição, principalmente os cabeçalhos HTTP, para escolher o destino correto. O proxy reverso consegue fazer isso muito bem, inclusive em cenários de virtual hosts, roteando por nome de domínio, caminho da URL ou cabeçalhos. Na prática, o usuário acha que fala com um único ponto de entrada, mas por trás existe uma distribuição inteligente para os servidores corretos. A alternativa D está correta exatamente por isso: o proxy reverso fica na borda, recebe as conexões e redireciona para o servidor interno adequado, mantendo os servidores protegidos atrás dele. É uma solução bastante usada em arquitetura web, junto com funções de segurança, cache e terminaçao SSL/TLS. Em termos doutrinários, isso é um exemplo típico de intermediacao segura de tráfego, muito comum em redes corporativas e datacenters. Já a pegadinha da questão está em confundir funções parecidas: DNS resolve nome para IP, mas não escolhe dinamicamente o servidor certo para cada requisição HTTP/HTTPS; e balanceador de camada 4 trabalha com IP, porta e TCP, não com cabeçalhos HTTP. Ou seja, aqui o detalhe decisivo é o conteúdo da aplicação, não apenas o pacote de rede.

Continue treinando

Questões relacionadas