SóProvas


ID
5605717
Banca
FGV
Órgão
Banestes
Ano
2021
Provas
Disciplina
Redes de Computadores
Assuntos

A ferramenta iptables é comumente utilizada para limitar o tráfego de dados como forma de proteção contra a entrada de intrusos e a saída de dados secretos.


A expressão que inclui uma regra na iptables, definindo o descarte dos pacotes de dados HTTP que chegam na porta 80 em qualquer interface de rede de um dado servidor, é:

Alternativas
Comentários
  • -A OUTPUT: A regra se aplica a pacotes de saída, transmitidos pelo próprio servidor.

    -A INPUT: Especifica que a regra se aplica a pacotes de entrada, ou seja, pacotes recebidos pelo servidor, em qualquer interface.

    –dport ou –destination-port: Especifica uma porta. O uso mais comum para esta opção é para abrir portas de entrada (e depois aplicar uma regra que fecha as demais). A porta HTTP é a 80.

    -j: É usado no final de cada regra, especificando uma ação, que pode ser:

    -j ACCEPT: Aceita o pacote. Ele é encaminhado ao destino sem passar pelas demais regras.

    -j REJECT: Rejeita educadamente o pacote, enviando um pacote de resposta ao emissor. Quando uma porta está fechada em modo reject, o emissor recebe rapidamente uma resposta como “connect to host 192.168.1.1 port 22:

    Connection refused”.

    -j DROP: O DROP é mais enfático. O pacote é simplesmente descartado, sem aviso. O emissor fica um longo tempo esperando, até que eventualmente recebe um erro de time-out.

    Fonte:

    Como a questão pede o descarte dos pacotes de dados HTTP que chegam na porta 80:

    • Descarte: -j DROP
    • Recebido: -A INPUT

    A única alternativa que possui essas duas regras é a B.