SóProvas


ID
2986684
Banca
CCV-UFC
Órgão
UFC
Ano
2019
Provas
Disciplina
Sistemas Operacionais
Assuntos

Uma das formas de controlar o acesso de rede em um dispositivo utilizando o sistema operacional Linux é através do iptables. Qual dos itens abaixo contém a configuração para não permitir que o comando ping, executado em um dispositivo com o sistema operacional Linux, consiga enviar requisições para outros dispositivos?

Alternativas
Comentários
  • A chave da questão está:

    Qual dos itens abaixo contém a configuração para não permitir que o comando ping, executado em um dispositivo com o sistema operacional Linux, consiga enviar requisições para outros dispositivos?

    Sabendo que o comando partirá do nosso dispositivo, teremos que usar a clausula OUTPUT, sabendo disto ficamos somente com a alternativa B e alternativa E;

    Porém para matar a questão precisamos ter um minimo conhecimento do protocolo ICMP, responsável pelo PING, o qual nos diz que o type 0 é o echo reply( resposta do ping) e o type 8 é o echo request( requisição do ping), eliminando assim a alternativa B, pois não interessamos a resposta do ping( type 0 - echo reply) e sim ao echo request.

    iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP

    -A = Adiciona regra ao iptables

    OUTPUT = Saída de dados ( partindo do nosso dispositivo)

    -p = Define o protocolo, na questão o icmp

    --icmp-type = Especifica o que queremos fazer com o protocolo em questão;

    -j = O que deve ser feito com no destino?(aceitar? excluir? Bloqueia?)

    DROP ( Pacotes serão descartados)

    GABARITO ALTERNATIVA E

  • Obrigada pela explicação, Max.

    .

    .

    At.te

    Foco na missão