Imagem de fundo

Considere-se o fluxo de tráfego em uma rede protegida por um firewall. Um pacote TCP co...

Considere-se o fluxo de tráfego em uma rede protegida por um firewall. Um pacote TCP com a flag ACK ativada chega à interface externa do firewall, vindo de um servidor na internet e destinado a um cliente na rede interna. Não existe uma regra explícita no firewall permitindo tráfego de entrada daquele servidor. Qual tipo de firewall poderia, de forma legítima, permitir a passagem desse pacote e por quê, respectivamente?


A

Um firewall stateless, porque a flag ACK indica que o pacote é uma resposta a uma comunicação e, portanto, é seguro.


B

Um firewall stateful, pois ele consulta sua tabela de estado e verifica se o pacote com a flag ACK pertence a uma conexão TCP previamente estabelecida pelo cliente interno.


C

Um firewall stateless e um firewall stateful permitiriam o pacote, pois o tráfego de resposta é sempre permitido por padrão para otimizar a comunicação.


D

Nenhum tipo de firewall permitiria o pacote, pois qualquer tráfego de entrada não solicitado deve ser bloqueado por padrão.


E

Um firewall de aplicação (camada 7), pois ele inspeciona o payload do pacote e determina que o conteúdo não é malicioso.