SóProvas


ID
1897660
Banca
FGV
Órgão
IBGE
Ano
2016
Provas
Disciplina
Redes de Computadores
Assuntos

Um determinado firewall está configurado para permitir plena comunicação apenas quando a conexão for oriunda da rede interna, não permitindo o estabelecimento de conexões originadas de fora. Nessa configuração, um protocolo de rede que teria problemas de pleno funcionamento através desse firewall, seria:

Alternativas
Comentários
  • Questão muito mal elaborada, tinha que dizer se desejava acessar o serviço de um servidor externo ou se deseja prover serviços de dentro para usuários externos.

    FTP ativo: o servidor é quem abre as conexões;

    FTP passivo: o servidor deixa que o lado cliente o faça. Geralmente usado onde se usa NAT.

    Como a questão afirma que no caso só pode abrir a conexão de dentro para fora, somos obrigados a adivinhar que ele está do lado cliente tentando acessar um serviço externo à rede.

  •  

    Pessoal, temos aqui um problema. O FTP, tanto no modo passivo quanto ativo depende de um estabelecimento de conexão inicial por parte do cliente. A diferença é que no ativo, o servidor fechará outra conexão complementar utilizando a sua porta 20 (padrão FTP para dados). Já no modo passivo, o servidor informa uma porta diferente e o Cliente que também estabelece a segunda conexão complementar para dados na porta informada pelo servidor.

    Assim, quando se bloqueia o estabelecimento de conexão do cliente externo com o servidor, ambos terão problemas. Logo, tem-se como gabarito tanto a assertiva D, quanto a E.

    Seguem alguns links de referência para recurso:

    http://juliobattisti.com.br/tutoriais/gersonkonnus/iis6004.asp

    http://wiki.locaweb.com.br/pt-br/FTP_Passivo_(PasvMode)_vs_FTP_Ativo

    https://msdn.microsoft.com/en-us/library/cc973739(v=bts.10).aspx

  • O FTP possui dois modos de operação: passivo e ativo. 

    No modo ativo, o cliente requisita o servidor usando uma porta aleatória, por exemplo, a porta 1026, endereçando o pacote à porta 21 do servidor.

    O servidor imediatamente contata o cliente de volta, usando a porta seguinte(do cliente) para enviar dados.

    Se o cliente usou a porta 1026 para abrir uma conexão, então o servidor enviará os dados na porta 1027. 

    A questão principal é que o modo ativo não funciona quando o cliente acessa através de uma conexão compartilhada. Ao tentar responder, o servidor cairia na porta 1027 do gateway da rede, sem conseguir chegar ao cliente.

    No modo passivo, o cliente também abre a conexão contatando a porta 21 do servidor, entretanto, ao invés de iniciar a conexão imediatamente, o servidor responde avisando que o cliente pode contatá-lo numa segunda porta, escolhida aleatoriamente (a 2026, por exemplo). O cliente inicia, então, uma nova conexão na porta especificada e o servidor responde enviando os dados. 

    Esta porta fica reservada ao cliente durante o tempo que durar a transferência. Em teoria, isto seria um limite ao número de clientes que poderiam se conectar simultaneamente, mas, na prática, seriam necessárias mais de 64.000 conexões simultâneas ao mesmo servidor FTP para esgotar as portas disponíveis.

    Por ser mais fácil de utilizar em redes compartilhadas e minorar as dificuldades decorrentes de restrições normalmente encontradas nestas redes, sugerimos que você configure seu cliente de FTP para utilizar o modo passivo sempre que possível.

    Quando o FTP é utilizado em modo ativo em uma rede restritiva, normalmente temos sintomas como:

    - conexão de FTP OK, porém não lista os diretórios da hospedagem;
    - alguns arquivos/pastas publicados anteriormente não ficam "visíveis" no FTP.


    (Fonte: http://uolhost.uol.com.br/faq/v2/hospedagem/qual-a-diferenca-entre-modo-ativo-e-passivo-do-ftp-qual-deles-devo-utilizar.html#rmcl)