As redes Ethernet se baseiam em broadcast, onde todos os int...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - promíscuo
Vamos entender por que a alternativa correta é a letra E. As redes Ethernet utilizam o conceito de broadcast, ou seja, todos os dispositivos conectados à rede recebem todos os pacotes enviados. Cada dispositivo então seleciona os pacotes que são de seu interesse (aqueles endereçados a ele) e descarta os demais.
Programas analisadores de pacotes, conhecidos como packet sniffers, têm a função de capturar e analisar todo o tráfego que passa pela rede. Para que isso seja possível, é necessário que as placas de rede dos dispositivos onde esses programas estão sendo executados aceitem e processam todos os pacotes, independentemente do destinatário do pacote. Esse estado especial da placa de rede é chamado de modo promíscuo.
No modo promíscuo, a placa de rede não descarta pacotes que não são especificamente endereçados a ela. Em vez disso, ela passa todos os pacotes para a pilha de rede do sistema operacional, permitindo que o packet sniffer capture e analise todo o tráfego.
Agora, veja por que as outras alternativas estão incorretas:
A - suspeito: Não existe um modo de operação de placas de rede chamado "suspeito".
B - adormecido: Este termo não se aplica ao contexto de captura de pacotes. Uma placa de rede em modo adormecido estaria em um estado de baixa atividade ou economia de energia.
C - Stand-by: Novamente, este é um termo que se refere a um estado de espera ou baixa atividade, não relacionado à captura de pacotes.
D - alerta: Embora possa sugerir um estado de atenção, não é um termo utilizado para descrever o modo de operação das placas de rede para captura de pacotes.
Portanto, a alternativa correta é E - promíscuo, pois descreve corretamente o estado em que a placa de rede aceita todos os pacotes, possibilitando a análise completa do tráfego pela ferramenta packet sniffer.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
LETRA E.
Segundo Tanenbaum(2011,p.182),"A maioria das interfaces de LAN possui um modo promíscuo,em que todos os quadros são dados a cada computador,não apenas os endereçados a ele."
Bibliografia:
TANENBAUM, A. S.; WETHERALL, D. Redes de Computadores. 5. ed. São Paulo: Pearson, 2011.
Gabarito E
O Modo promíscuo (ou ainda comunicação promíscua) em relação à Ethernet, é um tipo de configuração de recepção na qual todos os pacotes que trafegam pelo segmento de rede ao qual o receptor está conectado são recebidos pelo mesmo, não recebendo apenas os pacotes endereçados ao próprio. Uma importante aplicação para esta configuração são os sniffers. Vários sistemas operacionais exigem privilégios administrativos para ativar o modo promíscuo da rede. Um nó que não faz roteamento de pacotes em modo promíscuo pode somente monitorar o tráfego de rede dos nós no mesmo domínio de colisão. Computadores conectados por um HUB atendem tal requisito.
Existem programas que utilizam essa técnica para mostrar os dados sendo trafegados pela rede. Alguns protocolos como FTP e Telnet transferem conteúdo e senhas em modo texto, sem criptografia, sendo possível assim capturar tais dados em modo promíscuo a partir de outros computadores. Por isso é encorajado utilizar protocolos mais seguros de comunicação, como o SSH - Secure Shell
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo