SóProvas


ID
947095
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2013
Provas
Disciplina
Redes de Computadores
Assuntos

A respeito de segurança lógica em ambientes de redes, julgue os itens a seguir.

A presença de uma lista de acesso na interface de saída de um roteador é indício de que o pacote IP não sofre nenhum processo de roteamento antes do seu envio pela interface de saída do roteador.

Alternativas
Comentários
  • Uma lista de controle de acesso ( ACL ) é uma lista de regras ordenadas que permitem ou bloqueiam o tráfego de pacotes baseado em certas informações presentes nestes.

    É exatamente o contrário do que afirma a questão!

    Uma lista de controle de acesso ( ACL ) é uma lista de regras ordenadas - isso significa que a ordem de criação das regras na lista de acesso é muito importante. Um dos erros mais comuns durante a criação de listas de acesso é a configuração das regras em ordem incorreta.

    que permitem ou bloqueiam o tráfego de pacotes - antes de mais nada é importante sabermos que, no final da lista de acesso, existe uma regra implícita que bloqueia tudo. Um pacote que não é explicitamente permitido será bloqueado pela regra que bloqueia tudo. Outro erro comum durante a criação de uma lista de controle de acesso é o esquecimento deste fato.

    baseado em certas informações presentes "nos pacotes" - geralmente, são informações presentes nos cabeçalhos dos pacotes da camada 3 ou da camada 4. Fora algumas exceções, listas de controle de acesso não podem usar informações de camadas superior a 4 com o objetivo de filtragem. Por exemplo: uma lista de controle de acesso não possui a capacidade de filtrar comandos específicos de FTP. Na verdade, existe uma forma de fazer isso, usando o Context-Based Access Control (CBAC), que possui a capacidade de filtrar pacotes baseado nas informações das aplicações conhecidas. Mas, este é um assunto para ser tratado em um outro artigo.

    Além do controle de acesso, as ACLs podem ser utilizadas para outras funções como:

    Discagem sob demanda - listas de controle de acesso são utilizadas para definir que pacotes são permitidos para a ocorrência de uma conexão discada (DDR - Dial-on-Demand Routing);

    Enfileiramento - listas de acesso podem controlar que tipo de pacotes serão alocados em certos tipos de filas, por exemplo, para o controle de prioridade;

    Filtros de atualização de roteamento - ACLs taém podem controlar a troca de informação entre roteadores;

    Acesso ao roteador - lista de acesso pode controlar o acesso telnet ou SNMP ao roteador.

  • Uma lista de controle de acesso, ACL, é uma lista de regras ordenadas que permitem ou bloqueiam o tráfego de pacotes baseado em certas informações presentes nestes.

    Mas voltando á questão, ela é até absurda. Está basicamente dizendo q o fato de existir uma ACL na interface de saida de um roteador no Japão, por exemplo, significa q o pacote IP q saiu do seu computador na cidade de Pa*u*Amarelo não sofreu nenhum processo de roteamento antes do seu envio pela interface de saída do roteador do Japão.

    Não faz o menor sentido, já q há diversos roteadores intermediarios q cada um deles tem sua interface de saida com ACLs nela.