Firewall, uma importante técnica de segurança adotada para proteger uma rede, é inserida entre a rede local e a internet para estabelecer uma conexão controlada e erguer um muro de segurança externo ou perímetro. Sobre os respectivos tipos de firewalls, relacione adequadamente as colunas a seguir. 1. Firewall de filtragem de pacotes. 2. Gateway no nível de circuito. 3. Firewall de inspeção com estado. 4. Gateway de nível de aplicativo. ( ) Atua como um retransmissor de tráfego no nível de aplicativo. Pode ser configurado para suportar apenas recursos específicos de um aplicativo que o administrador da rede considera aceitáveis, enquanto recusa todos os demais. ( ) Aplica um conjunto de regras a cada pacote IP de entrada e saída; registra informações de conexões TCP. ( ) Aplica um conjunto de regras a cada pacote IP de entrada e saída. Em seguida, pode encaminhar ou descartar o pacote. ( ) Pode ser um sistema independente ou uma função especializada realizada por uma porta de entrada no nível de aplicativo para determinados aplicativos. A sequência está correta em
- A)1, 2, 4, 3.
Errada, porque embaralha as definições dos tipos de firewall e não respeita a ordem correta entre aplicação, inspeção com estado, filtragem de pacotes e circuito.
- B)3, 4, 2, 1.
Errada, pois troca os conceitos centrais: coloca inspeção com estado onde deveria estar o gateway de aplicativo e mistura circuito com filtragem simples.
- C)2, 1, 3, 4.
Errada, porque atribui os tipos de forma incompatível com as descrições técnicas, especialmente ao inverter o firewall de filtragem e o gateway de aplicativo.
- D)4, 3, 1, 2.
Certa, pois relaciona corretamente gateway de aplicativo, inspeção com estado, filtragem de pacotes e gateway de circuito.
Gabarito: D
Firewall é aquela barreira clássica entre a rede interna e a internet: ele decide o que pode passar e o que fica do lado de fora. Em prova, o segredo é associar cada tipo ao seu nível de atuação. O firewall de filtragem de pacotes olha endereço, porta e protocolo; o de inspeção com estado acompanha a conexão; o gateway de circuito trabalha em uma camada intermediária, controlando sessões; e o gateway de nível de aplicativo age como um intermediário que entende o próprio aplicativo. No enunciado, a primeira descrição fala de um retransmissor no nível de aplicativo, que libera só funções específicas e bloqueia o restante. Isso é exatamente um gateway de nível de aplicativo, ou proxy. A segunda fala em aplicar regras a cada pacote IP e registrar conexões TCP, o que caracteriza a inspeção com estado, porque ele não olha o pacote isolado, mas o contexto da conexão. A terceira descrição diz que aplica regras a cada pacote IP de entrada e saída e depois encaminha ou descarta. Essa é a cara do firewall de filtragem de pacotes, o modelo mais básico, quase um porteiro que confere a lista e decide rápido. A quarta descreve um sistema independente ou uma função especializada em uma porta de entrada no nível de aplicativo para certos aplicativos, o que corresponde ao gateway no nível de circuito, tradicionalmente usado para controlar sessões sem examinar profundamente o conteúdo. Por isso, a sequência correta é D: 4, 3, 1, 2. Em doutrina de redes e segurança, essa classificação é a mais cobrada: filtro de pacotes, stateful inspection, circuit gateway e application gateway, em ordem de sofisticação e profundidade de análise.