O firewall capaz de rastrear conexões ativas, como fluxos de protocolo de controle de transmissão, é do tipo
- A)statefull.
Correta: o firewall stateful rastreia conexões ativas e mantém o estado das sessões, como fluxos TCP.
- B)stateless.
Errada: o stateless analisa pacotes isoladamente e não acompanha o estado da conexão.
- C)web aplication.
Errada: firewall de aplicação web (WAF) protege aplicações web, não é a categoria descrita na questão.
- D)DNS.
Errada: DNS é serviço de nomes de domínio, não tipo de firewall.
- E)de camada física
Errada: camada física trata de sinais e transmissão, não de inspeção de conexões em rede.
Gabarito: A
Firewall é o equipamento ou software que filtra o tráfego da rede seguindo regras de segurança. Entre os tipos mais cobrados, há o firewall stateless, que olha pacotes isolados, e o stateful, que acompanha o contexto da comunicação. Isso importa porque nem todo pacote faz sentido sozinho: às vezes ele só é permitido se fizer parte de uma conversa já iniciada e considerada válida. É exatamente aqui que entra o ponto da questão. Um firewall capaz de rastrear conexões ativas, como os fluxos de TCP, é o stateful, também chamado de firewall com inspeção de estado. Ele mantém uma tabela com as conexões em andamento e verifica se cada pacote pertence a uma sessão legítima. Em outras palavras, ele não vê só o pacote na vitrine, ele também confere a conversa inteira. Já o stateless não acompanha estado de conexão: ele analisa cada pacote de forma independente, sem memória do que veio antes. Por isso, a banca gosta de contrastar os dois conceitos para testar se você sabe quem "lembra" da conexão e quem só olha o momento atual. Então, o gabarito A está correto porque firewall stateful é justamente o que rastreia conexões ativas, como fluxos TCP. Em doutrina de segurança da informação, essa é a definição clássica de inspeção com estado, muito cobrada em provas de redes e segurança.