Há necessidade de se instalar, em uma empresa, um firewall IPTABLE. Nesse caso, o que se deseja com esse tipo de firewall é que ele
- A)trabalhe com um controle relacionado com o conteúdo do tráfego.
Errada, porque IPTables não é definido por controle do conteúdo do tráfego, e sim por regras de filtragem baseadas em parâmetros do pacote.
- B)analise o conteúdo do pacote para tomar suas decisões de filtragem.
Errada, pois analisar o conteúdo do pacote para decidir é uma característica de inspeção mais profunda, não da filtragem básica do IPTables.
- C)Impeça a comunicação direta entre as informações de saída e destino.
Errada, porque essa ideia é vaga e não traduz a função técnica do IPTables como firewall de regras para liberação ou bloqueio de pacotes.
- D)deva tratar de pacotes e combinar a inspeção em nível de aplicativo e uma inspeção com estado.
Errada, já que combina inspeção em nível de aplicativo e inspeção com estado, o que descreve soluções mais sofisticadas do que o IPTables clássico.
- E)trabalhe por meio da comparação de regras para saber se um pacote tem ou não permissão para passar.
Certa, porque o IPTables decide o tráfego pela comparação com regras de filtragem, liberando ou bloqueando o pacote conforme os critérios definidos.
Gabarito: E
O IPTables é a ferramenta clássica do Linux para filtrar pacotes na borda da rede. Pense nele como um porteiro muito disciplinado: ele não quer saber do “drama” do conteúdo da mensagem, mas sim verificar se o pacote bate com as regras que foram previamente definidas. Essas regras podem considerar origem, destino, porta, protocolo e algumas outras características do tráfego. Por isso, a lógica central do IPTables é a comparação do pacote com uma cadeia de regras. Se o pacote se encaixa em uma permissão, ele passa; se cai em uma regra de bloqueio, ele é barrado; e, se não houver regra específica, vale a política padrão. Em termos de segurança de redes, ele atua como firewall de filtragem de pacotes, com decisões baseadas em critérios objetivos e não em uma leitura aprofundada do conteúdo da aplicação. A alternativa correta é a E, porque descreve exatamente essa função: trabalhar por meio da comparação de regras para saber se um pacote pode ou não passar. Essa é a ideia típica do firewall de pacote, também chamado de packet filtering. Já uma inspeção mais profunda do conteúdo ou uma análise em nível de aplicação pertence a mecanismos mais avançados, como firewall de inspeção com estado ou firewall de aplicação, não ao conceito básico cobrado aqui. Em prova da FGV, fique atento: ela gosta de misturar tipos de firewall para ver se você confunde filtro de pacotes com inspeção de conteúdo. Se a frase falar em regras, portas, IPs e protocolo, a chance é grande de ser IPTables e filtragem clássica.