Julgue os itens subsecutivos, referentes a firewall e VPN (v...
Considere que, em uma rede dotada de firewall, um computador infectado por vírus esteja enviando grande quantidade de emails via servidor de email dessa rede.Nessa situação, até que o vírus seja removido do computador infectado, o firewall tem a capacidade de bloquear o acesso entre o computador e o servidor de email sem tornar indisponível, ao servidor de email, o uso dos outros computadores da mesma rede.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: C (Certo)
Vamos entender exatamente o porquê dessa questão estar correta e como ela se relaciona com o tema de firewall e VPN (Virtual Private Network).
Primeiramente, é importante saber que um firewall é um dispositivo de segurança de rede que monitora e controla o tráfego de rede de entrada e saída com base em regras de segurança predefinidas. Ele age como uma barreira entre uma rede confiável e outra não confiável, como a Internet.
No contexto da questão, temos um computador infectado por vírus enviando uma grande quantidade de emails via servidor de email da rede. O firewall, neste caso, pode ser configurado para bloquear o acesso do computador infectado ao servidor de email. Isso é feito através da criação de regras específicas no firewall que identificam o tráfego vindo do computador infectado.
Como o firewall faz isso?
Um firewall pode bloquear o tráfego de rede de várias maneiras, como por endereço IP, porta, protocolo, entre outros. No cenário descrito, o firewall pode ser configurado para bloquear todo o tráfego de email (como SMTP) oriundo do endereço IP do computador infectado. Desta forma, o computador infectado não conseguirá enviar emails ao servidor de email, porém o servidor continuará acessível para os outros computadores da rede.
Isso é possível porque o firewall é capaz de filtrar o tráfego de rede de maneira granular e específica. Ele pode aplicar regras a dispositivos individuais sem afetar o funcionamento geral da rede.
Conclusão:
A alternativa está correta porque um firewall pode, sim, impedir que um computador específico dentro de uma rede envie emails sem interromper o acesso ao servidor de email para os demais computadores. Essa capacidade de filtragem específica garante que a operação da rede continue normalmente enquanto medidas corretivas são aplicadas ao computador infectado.
Espero que esta explicação tenha te ajudado a entender melhor o funcionamento dos firewalls em redes de computadores! Se tiver mais dúvidas, estou à disposição para ajudar.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Essa questão não faz sentido. Um firewall fica na borda da rede. Se o servidor de e-mail está na mesma rede, o tráfego não passa pelo firewal, ou seja, não será o firewall que vai bloquear a comunicação entre eles.
Alexandre, o firewall não precisa estar na borda da rede. Mesmo estando na borda, pode sim bloquear. Exemplo: se a rede citada for dotada de 2 sub redes /24 (256-2 hosts), sendo uma para computadores e outra para servidores, e cada sub rede esteja conectada a uma interface do firewall, será possível realizar o bloqueio.
Questão correta
Tipo de questão que não tem resposta...
Se a resposta for:
CORRETO - Pois, a rigor, o FW pode bloquear acessos com base em IP e portas, Pode-se justificar que, para isso, seria necessária uma intervenção do adm. de redes.
ERRADO - Pois por si só o FW não faz esse tipo de bloqueio. Necessita de atuação do administrador, Pode-se justificar que no enunciado não explicita se necessita ou não de intervenção do adm de redes.
Enfim, esse tipo de questão, a resposta é a que der na telha do elaborador...
Outra questão parecida:
Um procedimento para identificar as estações de trabalho que executam o código malicioso é implementar regra no firewall que registre as conexões ao servidor de e-mail, sem bloquear as conexões, e verificar as estações de trabalho que geraram maior quantidade de conexões em determinado período de tempo. Esse tipo de procedimento pode ser executado por equipamentos de firewall com capacidade de filtragem de pacotes. CERTO
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo