Questão nº 38

Questão de Sistemas Operacionais · FCC TJ-MA 2019 (nº 38)

FCC2019Analista Judiciário - Analista de Sistemas - Suporte e RedeSistemas Operacionais
Gabarito: Bver comentário ↓

O firewall do Linux Iptables é usado para monitorar entradas e saídas de tráfego de dados para o servidor. Em um computador com uma distribuição Linux em condições ideais, para aceitar pacotes do endereço 192.168.1.5, utiliza-se o comando:

Resposta comentada

Gabarito Alternativa B

O iptables é uma ferramenta de firewall no Linux que atua como um porteiro digital, controlando quais pacotes de dados podem entrar ou sair do seu servidor, baseado em regras que você define.

  • (A) Incorreta: O comando -B não existe para adicionar regras; o correto seria -A ou -I. Além disso, -p é para protocolo (ex: tcp, udp), não para endereço IP, e ALLOW não é um alvo (target) padrão, o correto é ACCEPT.
  • (B) Correta: O comando -A INPUT adiciona uma regra à cadeia INPUT (para pacotes que chegam ao servidor). -s 192.168.1.5 especifica que o endereço de origem (source) do pacote deve ser 192.168.1.5, e -j ACCEPT define a ação de aceitar o pacote. Isso corresponde exatamente ao que foi pedido: aceitar pacotes do endereço 192.168.1.5.
  • (C) Incorreta: O comando -C é usado para verificar a existência de uma regra, não para adicioná-la. O -d especifica o endereço de destino, quando o problema pede para aceitar pacotes do um endereço (origem). Por fim, -p é para protocolo, não para a ação de aceitar, que deve ser com -j ACCEPT.
  • (D) Incorreta: Esta é a alternativa mais tentadora. Embora -A INPUT esteja correto para adicionar uma regra de entrada, o -d 192.168.1.5 especifica o endereço de destino como 192.168.1.5. A questão pede para aceitar pacotes do 192.168.1.5, o que significa que 192.168.1.5 é o endereço de origem (-s). Além disso, ALLOW não é um alvo (target) padrão, o correto é ACCEPT. A armadilha aqui é a troca de -s por -d, que muda completamente o significado da regra.
  • (E) Incorreta: O comando -X é para apagar uma cadeia de regras, não para adicionar. A cadeia FORWARD é para pacotes que passam pelo servidor (roteamento), não para pacotes destinados ao próprio servidor. O -i especifica a interface de entrada (ex: eth0), não um endereço IP, e -p é para protocolo, não para a ação de aceitar.

Fonte: FCC TJ-MA 2019 Analista Judiciário - Analista de Sistemas - Suporte e Rede (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho