SóProvas


ID
985048
Banca
CESPE / CEBRASPE
Órgão
CPRM
Ano
2013
Provas
Disciplina
Redes de Computadores
Assuntos

Julgue os itens subsecutivos, referentes a firewall e VPN (virtual private network).


Considere que, em uma rede dotada de firewall, um computador infectado por vírus esteja enviando grande quantidade de emails via servidor de email dessa rede.Nessa situação, até que o vírus seja removido do computador infectado, o firewall tem a capacidade de bloquear o acesso entre o computador e o servidor de email sem tornar indisponível, ao servidor de email, o uso dos outros computadores da mesma rede.

Alternativas
Comentários
  • Essa questão não faz sentido. Um firewall fica na borda da rede. Se o servidor de e-mail está na mesma rede, o tráfego não passa pelo firewal, ou seja, não será o firewall que vai bloquear a comunicação entre eles. 

  • Alexandre, o firewall não precisa estar na borda da rede. Mesmo estando na borda, pode sim bloquear. Exemplo: se a rede citada for dotada de 2 sub redes /24 (256-2 hosts), sendo uma para computadores e outra para servidores, e cada sub rede esteja conectada a uma interface do firewall, será possível realizar o bloqueio. 


    Questão correta


  • Tipo de questão que não tem resposta...

    Se a resposta for:

    CORRETO - Pois, a rigor, o FW pode bloquear acessos com base em IP e portas, Pode-se justificar que, para isso, seria necessária uma intervenção do adm. de redes.

    ERRADO - Pois por si só o FW não faz esse tipo de bloqueio. Necessita de atuação do administrador, Pode-se justificar que no enunciado não explicita se necessita ou não de intervenção do adm de redes.

    Enfim, esse tipo de questão, a resposta é a que der na telha do elaborador...

  • Outra questão parecida:

    Um procedimento para identificar as estações de trabalho que executam o código malicioso é implementar regra no firewall que registre as conexões ao servidor de e-mail, sem bloquear as conexões, e verificar as estações de trabalho que geraram maior quantidade de conexões em determinado período de tempo. Esse tipo de procedimento pode ser executado por equipamentos de firewall com capacidade de filtragem de pacotes. CERTO