Um técnico de informática, configurando um firewall no sist...
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
iptables -A OUTPUT -j DROP
Assinale a alternativa que apresenta corretamente a consequência da execução dos comandos pelo técnico.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: A
Fundamento decisivo: A chave era a cadeia OUTPUT e a ordem das regras: primeiro foram liberados TCP para as portas 80 e 443 e, depois, aplicado um DROP para o restante do tráfego de saída.
- No iptables, identifique primeiro a cadeia afetada; OUTPUT trata tráfego de saída, não de entrada.
- Leia as regras na ordem em que foram adicionadas, porque uma regra geral posterior pode apenas atingir o que não casou com as anteriores.
- Diferencie adicionar regra (-A) de definir política padrão (-P); uma sequência com -A não autoriza concluir mudança de policy.
- Não infira protocolo ou tratamento não mencionado nos comandos; aqui há referência a TCP, não a ICMP ou UDP.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito A
- iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
- -A OUTPUT: Adiciona uma regra à cadeia de saída (tráfego que sai do computador).
- -p tcp --dport 80: Filtra pacotes do protocolo TCP destinados à porta 80 (geralmente tráfego HTTP).
- -j ACCEPT: Diz ao firewall para permitir esses pacotes.
- iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT
- Faz exatamente o mesmo que o comando anterior, mas para a porta 443 (tráfego HTTPS).
- iptables -A OUTPUT -j DROP
- Esta é uma regra "pega-tudo" (catch-all). Como não especifica porta ou protocolo, ela se aplica a todo o tráfego restante da cadeia OUTPUT.
- -j DROP: Diz ao firewall para descartar (bloquear) o pacote.
Retroceder Nunca Render-se Jamais !
Força e Fé !
Fortuna Audaces Sequitur !
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo