Questão nº 38
Questão de Sistemas Operacionais · FCC TJ-MA 2019 (nº 38)
FCC2019Analista Judiciário - Analista de Sistemas - Suporte e RedeSistemas Operacionais
Gabarito: Bver comentário ↓
O firewall do Linux Iptables é usado para monitorar entradas e saídas de tráfego de dados para o servidor. Em um computador com uma distribuição Linux em condições ideais, para aceitar pacotes do endereço 192.168.1.5, utiliza-se o comando:
- A`iptables -B INPUT -p 192.168.1.5 -j ALLOW`
- B`iptables -A INPUT -s 192.168.1.5 -j ACCEPT` (alternativa correta)
- C`iptables -C INPUT -d 192.168.1.5 -p ACCEPT`
- D`iptables -A INPUT -d 192.168.1.5 -j ALLOW`
- E`iptables -X FORWARD -i 192.168.1.5 -p ACCEPT`
Resposta comentada
Gabarito Alternativa B
O iptables é uma ferramenta de firewall no Linux que atua como um porteiro digital, controlando quais pacotes de dados podem entrar ou sair do seu servidor, baseado em regras que você define.
- (A) Incorreta: O comando
-Bnão existe para adicionar regras; o correto seria-Aou-I. Além disso,-pé para protocolo (ex:tcp,udp), não para endereço IP, eALLOWnão é um alvo (target) padrão, o correto éACCEPT. - (B) Correta: O comando
-A INPUTadiciona uma regra à cadeiaINPUT(para pacotes que chegam ao servidor).-s 192.168.1.5especifica que o endereço de origem (source) do pacote deve ser192.168.1.5, e-j ACCEPTdefine a ação de aceitar o pacote. Isso corresponde exatamente ao que foi pedido: aceitar pacotes do endereço192.168.1.5. - (C) Incorreta: O comando
-Cé usado para verificar a existência de uma regra, não para adicioná-la. O-despecifica o endereço de destino, quando o problema pede para aceitar pacotes do um endereço (origem). Por fim,-pé para protocolo, não para a ação de aceitar, que deve ser com-j ACCEPT. - (D) Incorreta: Esta é a alternativa mais tentadora. Embora
-A INPUTesteja correto para adicionar uma regra de entrada, o-d 192.168.1.5especifica o endereço de destino como192.168.1.5. A questão pede para aceitar pacotes do192.168.1.5, o que significa que192.168.1.5é o endereço de origem (-s). Além disso,ALLOWnão é um alvo (target) padrão, o correto éACCEPT. A armadilha aqui é a troca de-spor-d, que muda completamente o significado da regra. - (E) Incorreta: O comando
-Xé para apagar uma cadeia de regras, não para adicionar. A cadeiaFORWARDé para pacotes que passam pelo servidor (roteamento), não para pacotes destinados ao próprio servidor. O-iespecifica a interface de entrada (ex:eth0), não um endereço IP, e-pé para protocolo, não para a ação de aceitar.
Fonte: FCC TJ-MA 2019 Analista Judiciário - Analista de Sistemas - Suporte e Rede (Caderno Tipo 1). Reproduzida para fins de estudo.