SóProvas


ID
76870
Banca
CESGRANRIO
Órgão
BACEN
Ano
2010
Provas
Disciplina
Redes de Computadores
Assuntos

O computador portátil de um usuário doméstico é conectado, por meio de uma rede sem fio 802.11n, a um roteador que dispõe de um link com a Internet. Em dado momento, o usuário não consegue acessar um site de um órgão público e utiliza o comando "ping" para verificar sua conectividade. Todos os sites testados pelo usuário responderam ao comando "ping", com exceção desse órgão. Com base nesse relato, afirma-se que o(a)

Alternativas
Comentários
  • A) ICMP verifica a conectividade, e não se o servidor HTTP está respondendo.B) OKC) Nessa caso, haveria perda de pacotes mas não a ausência de resposta.D) Não influencia, mesmo assim o padrão n é mais rápido que 54 Mbps.E) Poderia sim.
  • Complementando o comentário do Fábio:

    E) O Wireshark, é um poderoso sniffer, que permite capturar o tráfego da rede, fornecendo uma ferramenta poderosa para detectar problemas e entender melhor o funcionamento de cada protocolo.

    Assim como o Nessus, ele pode ser usado tanto para proteger seu sistema quanto para roubar dados dos vizinhos, uma faca de dois gumes. Devido a isso, ele é às vezes visto como uma "ferramenta hacker" quando na verdade o objetivo do programa é dar a você o controle sobre o que entra e sai da sua máquina e a possibilidade de detectar rapidamente qualquer tipo de trojan, spyware ou acesso não autorizado

  • Porque nao letra A? O usuário não está conseguindo acessar o site mas sua conexão está OK! Mesmo que a letra B seja verdadeira, o problema inicial é, "o usuário não consegue acessar um site de um órgão público e utiliza o comando 'ping' para verificar sua conectividade"! Se o site estivesse no ar, o usuário conseguiria acessá-lo, mesmo que não conseguisse pingá-lo, não?
  • @Glauco

    É uma pegadinha. A resposta mais correta é a letra B mesmo.

  • De fato é uma pegadinha.

    A letra B diz que o tráfego ICMP PODE TER SIDO filtrado.

    Já a letra A afirma que o site do órgão público ESTÁ FORA DO AR, isso não pode ser afirmado com absolutismo. Agora, o site PODE ESTAR fora do ar, aí seria outra história...
     

  • Concordo que o firewall pode estar filtrando o ICMP. Mas por que não há acesso ao SITE? Com base nesta parte da afirmativa, achei que as letras A ou C poderiam estar certas, porque mesmo bloqueando requisições de ping, o site - estando no ar - deveria conectar, não?

  • Também não concordo totalmente com a resposta. Se analisarmos o texto ele é bem claro em dizer que não consegue conectar ao site e o mesmo não responde... ao meu ver a alternativa correta seria a "A", mesmo porque, para a alternativa B ser considerada totalmente correta, eles deveriam mudar a questão dizendo que o usuário conecta no site, mas o mesmo não responde ao PING. Ao meu ver tem 2 respostas esta questão.
  • É possível que o firewall esteja permitindo pacotes HTTP, mas bloqueando pacotes ICMP. Neste caso, o site estaria no ar mas não permitiria dar um ping.

    Do mesmo modo, é possível que o site esteja no ar mas o comando telnet não responda (algo muito comum aliás), pois o firewall bloqueia pacotes do tipo telnet.
  • A questão está certamente mal formulada.
    Para saber se o host que contêm o site do orgão público caiu, ou se o firewall filtrou os pacotes ICMP a questão deveria ter apresentado a mensagem de erro ICMP que o ping apresentou.
     - Caso a mensagems fosse "time exceeded" significaria que ou o firewall filtrou os pacotes ICMP ou há algum tipo de congestionamento na rede que abriga o site deste orgão público.
     - Já se a mensagens for "host unreachable" significa que o host caiu, derrubando com ele o site do orgão público.

    O único artifício para justificar a resposta "a" ou "b" é a analise do português utilizado na resposta ("está" e "pode").
  •  a) site do órgão público está fora do ar.
    É uma possibilidade, mas é uma resposta muito enfática para as situações que poderiam ocasionar essa indisponibilidade. Servidor web está desligado? É um problema no roteador do site? É uma regra de firewall que impeça que esse host tenha acesso ao serviço? É DNS que não resolve o nome?
     
     b) tráfego ICMP pode ter sido filtrado pelo órgão público.
    Visto que não há resposta para ICMP na URL do órgão, é possivel.
     
     c) roteador de borda do órgão público está congestionado.
    Não se pode afirmar isso.
     
     d) rede sem fio do usuário está limitada a 54 Mbps.
    54Mbps é o mínimo esperado. O máximo esperado é de 600Mbps.
     
     e) ferramenta Wireshark não poderia capturar o tráfego da rede do usuário.
    Desde que ligada à rede do usuário, poderia.
  • A afirmativa realmente correta é a letra B. A meu ver não houve nenhum erro de formulação.

    Caso o servidor HTTP do órgão público estivesse fora do ar, o ICMP iria retornar com a mensagem ICMP Destination Unreachable - Protocolo Unreachable (protocolo de destino inalcançável ou aplicação inexistente).

    Se a mensagem fosse filtrada pelo firewall do orgão público, mesmo com o servidor web estando ativo e passível de resposta, tal resposta seria filtrada. Como o ICMP é um protocolo não orientado a conexão, não tem nenhum mecanismo de retransmissão da mensagem ou informação de mensagem perdida.
  • Outra forma de entender que a opção 'A' está errada é considerar a hipótese de que o firewall da rede DO CLIENTE, por algum motivo (político, por exemplo), impeça acessos ao site do órgão público considerado na questão bloqueando tráfego HTTP, mas não impeça tráfego ICMP a esse mesmo órgão. Um caso muito comum é de empresas que bloqueiam acesso ao facebook (www.facebook.com) mas que se você pingar o facebook, ele responde.
    Portanto, não se pode afirmar, com certeza, que o site do órgão público está fora do ar. Isso seria, no máximo, uma hipótese.
  • tráfego ICMP pode ter sido filtrado pelo órgão público.

  • Com o pouco de informação que foi dada no enunciado não se pode afirmar nada com certeza.

    A alternativa B é a única que diz PODE TER SIDO.

    Alternativas A e C trazem certezas (ESTÁ FORA DO AR) (ESTÁ CONGESTIONADO).

    É triste mas a pegadinha da questão está exatamente aí.

    Já notei que a grande maioria das questões de TI da Cesgranrio trazem pegadinhas maliciosas.