← Questões de Infraestrutura de TI / Redes

Infraestrutura de TI / Redes · FGV · 2024

Questão comentada de Infraestrutura de TI / Redes

Há necessidade de se instalar, em uma empresa, um firewall IPTABLE. Nesse caso, o que se deseja com esse tipo de firewall é que ele

Gabarito: E

O IPTables é a ferramenta clássica do Linux para filtrar pacotes na borda da rede. Pense nele como um porteiro muito disciplinado: ele não quer saber do “drama” do conteúdo da mensagem, mas sim verificar se o pacote bate com as regras que foram previamente definidas. Essas regras podem considerar origem, destino, porta, protocolo e algumas outras características do tráfego. Por isso, a lógica central do IPTables é a comparação do pacote com uma cadeia de regras. Se o pacote se encaixa em uma permissão, ele passa; se cai em uma regra de bloqueio, ele é barrado; e, se não houver regra específica, vale a política padrão. Em termos de segurança de redes, ele atua como firewall de filtragem de pacotes, com decisões baseadas em critérios objetivos e não em uma leitura aprofundada do conteúdo da aplicação. A alternativa correta é a E, porque descreve exatamente essa função: trabalhar por meio da comparação de regras para saber se um pacote pode ou não passar. Essa é a ideia típica do firewall de pacote, também chamado de packet filtering. Já uma inspeção mais profunda do conteúdo ou uma análise em nível de aplicação pertence a mecanismos mais avançados, como firewall de inspeção com estado ou firewall de aplicação, não ao conceito básico cobrado aqui. Em prova da FGV, fique atento: ela gosta de misturar tipos de firewall para ver se você confunde filtro de pacotes com inspeção de conteúdo. Se a frase falar em regras, portas, IPs e protocolo, a chance é grande de ser IPTables e filtragem clássica.

Continue treinando

Questões relacionadas