Questão nº 30
Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 30)
Em um ambiente Linux, em condições ideais, um Técnico, como administrador, precisa utilizar um comando para capturar os pacotes (em tamanho full) da interface `trt0s3` e utilizar um utilitário para visualizar, de uma maneira mais amigável, os pacotes capturados e salvos no arquivo `trt_capture.pcap`. O Técnico deve utilizar o comando:
- A
$ sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap(alternativa correta) - B
$ sudo wireshark -l 1024 -i trt0s3 -f trt_capture.pcap - C
$ sudo tcpdump --l 4096 --i trt0s3 --w trt_capture.pcap - D
$ sudo wshark -s 65535 -i trt0s3 -w trt_capture.pcap - E
$ sudo tcpdump --s 4096 --i trt0s3 --f trt_capture.pcap
Resposta comentada
Gabarito Alternativa A
O tcpdump é uma ferramenta de linha de comando para capturar e analisar o tráfego de rede que passa por uma interface. Ele salva os pacotes em um arquivo no formato .pcap, que pode ser lido por visualizadores como o Wireshark.
- (A) Correta: O comando
sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcapestá correto.sudo: É necessário para capturar pacotes, pois requer privilégios de root.tcpdump: É o comando para captura de pacotes.-s 65535: Define o tamanho máximo de captura (snapshot length) para 65535 bytes, garantindo que os pacotes sejam capturados "em tamanho full" sem truncamento.-i trt0s3: Especifica a interface de rede (trt0s3) da qual os pacotes serão capturados.-w trt_capture.pcap: Salva os pacotes capturados no arquivotrt_capture.pcapno formato.pcap, que pode ser visualizado por ferramentas como o Wireshark.
- (B) Incorreta: O comando
wiresharké para a interface gráfica do visualizador; para captura via linha de comando, usar-se-iatshark. Além disso, os parâmetros-le-fnão são usados dessa forma para definir o tamanho de captura e o arquivo de saída, respectivamente, para captura. A armadilha aqui é usar o nome do visualizador (wireshark) para tentar realizar a captura, quando a ferramenta de linha de comando para captura étcpdumpoutshark. - (C) Incorreta: As opções longas para
tcpdumpsão escritas com--seguido do nome completo da opção (ex:--snapshot-length,--interface,--write-file), não com--l,--iou--w. O valor4096para-l(line-buffered output) não faz sentido para tamanho de captura. - (D) Incorreta:
wsharknão é um comando válido para captura de pacotes. O comando correto étcpdumpoutshark. - (E) Incorreta: As opções longas estão incorretas (deveriam ser
--snapshot-length,--interface). Além disso,-fé usado para especificar um filtro de captura, não o nome do arquivo de saída (que é-w).
Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.