Um Analista, ao consultar a documentação do Zabbix Appliance...
Um Analista, ao consultar a documentação do Zabbix Appliance (3.0.0) para o sistema operacional Linux (Ubuntu 14.04.3), obteve as informações abaixo.
O Zabbix Appliance utiliza-se do IPTables com as seguintes regras configuradas:
− Portas abertas − SSH (22 TCP)
− Zabbixagent (10050 TCP) e Zabbixtrapper (10051 TCP)
− HTTP (80 TCP) e HTTPS (443 TCP)
− SNMP trap (162 UDP)
− Consultas NTP liberadas (53 UDP)
− Pacotes ICMP limitados a 5 por segundo
− Qualquer situação diferente sendo bloqueada
Considerando os fundamentos de redes de computadores e as informações acima é correto afirmar:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: D
A questão aborda conceitos importantes de redes de computadores, ferramentas de monitoramento e configurações de firewall utilizando IPTables no contexto do Zabbix Appliance. Os conhecimentos necessários para resolvê-la incluem:
- Compreensão de protocolos de rede (TCP, UDP, ICMP)
- Funcionamento de ferramentas de monitoramento como o Zabbix
- Configurações de firewall e regras de IPTables
- Conceitos sobre SNMP (Simple Network Management Protocol)
A alternativa D está correta porque explica corretamente o funcionamento do SNMP. No SNMP, o item a ser monitorado é chamado de agente, e quem realiza consultas ou solicita modificações é o gerente. Além disso, o agente pode gerar alertas chamados TRAP.
Vamos analisar as demais alternativas para entender por que estão incorretas:
A - Incorreta. O Zabbix permite tanto o monitoramento com agentes quanto o monitoramento agentless (sem agentes). Portanto, a afirmação de que não permite monitoramento agentless é errada.
B - Incorreta. O servidor Zabbix pode ser instalado em sistemas Unix/Linux, mas existem agentes Zabbix disponíveis para ambientes Windows e OS, facilitando o monitoramento de sistemas operacionais variados.
C - Incorreta. Embora o ICMP seja um protocolo de controle e seja utilizado por comandos como o ping, ele não é utilizado para a transmissão de dados da mesma forma que o TCP e o UDP. O ICMP é usado principalmente para mensagens de controle e diagnóstico.
E - Incorreta. No IPTables, o parâmetro "-s ALL" não é utilizado para aplicar simultaneamente a diferentes protocolos como SSH, HTTP e HTTPS. Cada protocolo precisa de uma regra específica no firewall. Portanto, a afirmação está incorreta.
Espero que esta análise tenha sido clara e ajude você a entender melhor os conceitos e a lógica por trás da questão. Se precisar de mais alguma informação, estarei à disposição para ajudar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Analisando as alternatiavs
a) O Zabbix é uma ferramenta de monitoramento de redes, servidores e serviços que não permite monitoramento agentless (sem agentes).
Errada. O "não" torna a questão inválida.
b) Como o servidor Zabbix é obrigatoriamente instalado em sistemas Unix ou Linux, não há agentes Zabbix disponíveis para ambientes Windows e OS.
Errada. Não é obrigatório instalar o Zabbix nos Sistemas Operacionais.
c) O ICMP, assim como o TCP e o UDP, é um protocolo de controle também usado para a transmissão de dados, que desempenha diversas funções exclusivas para Linux como o ping, para verificar se uma determinada máquina está online.
Errada. ICMP, sigla para o inglês Internet Control Message Protocol, é um protocolo integrante do Protocolo IP, definido pelo RFC 792, é utilizado para fornecer relatórios de erros à fonte original. Qualquer computador que utilize IP precisa aceitar as mensagens ICMP e alterar o seu comportamento de acordo com o erro relatado. Os gateways devem estar programados para enviar mensagens ICMP quando receberem datagramas que provoquem algum erro.
https://pt.wikipedia.org/wiki/Internet_Control_Message_Protocol
e) Dentre as regras do IPTables para configurar o firewall pode-se utilizar o parâmetro "-s ALL", que se aplica simultaneamente aos três protocolos (SSH, HTTP e HTTPS), sem que seja necessário incluir uma regra separada para cada um.
Errada. Configuração errada do IPTables.
Um complemento ao comentário do @Rodrigo G. Marcelo
b) Como o servidor Zabbix é obrigatoriamente instalado em sistemas Unix ou Linux, não há agentes Zabbix disponíveis para ambientes Windows e OS.
O começo da questão está correta, o Zabbix Server deve ser instalado em sistemas operacionais Unix-like (sem suporte a Windows), porém o Zabbix Agent pode ser sim instalado em sistemas operacionais Windows.
Fonte:
https://www.zabbix.com/documentation/5.0/en/manual/concepts/server
https://www.zabbix.com/documentation/5.0/en/manual/concepts/agent
d-
O Zabbix é um software que permite o monitoramento de vários parâmetros de uma rede de computadores. Ele possui um mecanismo flexível que permite que usuários configurem alertas baseados em e-mail para qualquer evento virtual possibilitando, assim, o acompanhamento da saúde e integridade de servidores. Uma das características do Zabbix é a descoberta automática de dispositivos de rede de computadores.
fcc (quase) sempre relaciona o zabbix com o SNMP (operações get, set e trap(msgs)). assim, usa 2 itens do edital de uma so vez.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo