SóProvas


ID
1077292
Banca
VUNESP
Órgão
UNESP
Ano
2013
Provas
Disciplina
Redes de Computadores
Assuntos

Para impedir o acesso à porta TCP 22 de um servidor por meio da ferramenta “iptables”, deve-se executar o comando:

Alternativas
Comentários
  • Como a tabela FILTER é padrão poderia omitir o -t filter. Das opções apenas letra C está correta:

    iptables -t filter -A INPUT -p tcp --dport 22 -j DROP

  • A resposta MAIS COMPLETA é a letra C. Na letra A, bloquearíamos a porta 22 tcp e udp, até cumprindo a função requisitada pela banca, mas peca por conta do enunciado, que exige apenas o bloqueio do protocolo TCP na porta 22. Como dito pelo Leonardo, a tabela FILTER é a padrão e pode ser omitida.

  • iptables: habilita o firewall IPTables e seu gerenciador de regras;

    -t, --table table :: Esta opção especifica a tabela correspondente ao pacote que o comando deve executar. Se o kernel estiver configurado com módulo de carga automático, uma tentativa será feita para carregar o módulo apropriado para essa tabela, se ele já não estiver carregado. 

    filter :: Esta é a tabela padrão (se a opção "-t" não definir outra tabela, será utilizada esta tabela). Ela contém a chain "built-in INPUT" (entrada - para pacotes destinados a sockets locais, pacotes destinados para a própria máquina), FORWARD (para pacotes sendo roteados através da máquina, pacotes que passam pela máquina) e OUTPUT (para pacotes gerados localmente, pacotes oriundos da própria máquina com destino para fora dela). 

    -A chain: acrescenta a regra a uma determinada chain;

    INPUT: define a entrada de dados;

    -j: indica oque deve ser feito com um determinado destino (aceita pacotes, bloqueia pacotes, exclui etc);

    -p: define o tipo de protocolo ao qual a regra se destina.