Questão nº 35
Questão de Segurança da Informação · FGV TJDFT 2022 (nº 35)
A empresa World Coorp está com problemas de alocação de endereços IPs em sua rede local. A intenção é reduzir o número de IPs sendo utilizado e a técnica selecionada foi o NAT (Network Address Translation). Isso permite que uma máquina da rede local tenha um endereço privado, também conhecido como não roteável que, ao sair para a Internet, deve ser convertido para um endereço roteável.
Para que a empresa possa utilizar o NAT, a faixa de endereços da rede interna deve ser:
- A127.0.0.1/16;
- B169.254.0.0/16;
- C186.45.123.69/24;
- D192.168.0.0/16; (alternativa correta)
- E198.133.219.25/24.
Resposta comentada
Gabarito Alternativa D
NAT é a técnica que esconde seus IPs privados atrás de um IP público. Para isso, a rede interna precisa usar uma faixa de endereços privados (não roteáveis na Internet), definidas pela RFC 1918. As faixas privadas válidas são: 10.0.0.0/8, 172.16.0.0/12 e 192.168.0.0/16. Qualquer outra faixa é pública ou especial, e não serve para NAT.
- (A) Incorreta:
127.0.0.1/16é o loopback (localhost), usado para testes locais na própria máquina, nunca para comunicação entre hosts ou NAT. - (B) Incorreta:
169.254.0.0/16é o APIPA (endereço de autoconfiguração quando o DHCP falha), não é roteável nem privado para uso em NAT. - (C) Incorreta:
186.45.123.69/24é um IP público (registrado na Internet), não pode ser usado na rede interna com NAT — seria um desperdício e conflito. - (D) Correta:
192.168.0.0/16é uma das faixas privadas oficiais (RFC 1918). É exatamente o cenário do NAT: máquinas internas usam esses IPs e o roteador converte para um IP público na saída. - (E) Incorreta:
198.133.219.25/24é um IP público (inclusive usado em exemplos de documentação), não é privado e não serve para NAT.
Armadilha da banca: A pegadinha está na letra C e E, que parecem "IPs normais" de rede, mas são públicos. O aluno que não decora as faixas privadas (10/8, 172.16/12, 192.168/16) cai na tentação de escolher um IP "bonito" ou com máscara /24, esquecendo que NAT exige obrigatoriamente endereço privado.
Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.