Questões de Concurso sobre Iptables 1.4

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
40 questões encontradas
Questões por página
20
Mais recentes
 

O iptables opera como uma interface de gerenciamento do subsistema netfilter do Kernel Linux, permitindo a criação de regras de filtragem de pacotes em diferentes cadeias, como INPUT, OUTPUT e FORWARD, com base em critérios como endereço IP, porta e estado da conexão.


C

Certo


E

Errado

Um técnico de informática, configurando um firewall no sistema operacional Linux Ubuntu, na configuração padrão, digitou, em ordem, a sequência de comandos a seguir:


iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT

iptables -A OUTPUT -p tcp --dport 443 -j ACCEPT

iptables -A OUTPUT -j DROP


Assinale a alternativa que apresenta corretamente a consequência da execução dos comandos pelo técnico.


A

Permitir apenas conexões de saída TCP destinadas às portas 80 e 443, bloqueando todo o restante do tráfego de saída.


B

Bloquear todas as conexões de entrada nas portas 80 e 443.


C

Permitir apenas conexões de entrada TCP nas portas 80 e 443 e bloquear o tráfego de saída.


D

Bloquear todo o tráfego de entrada e saída, exceto pings ICMP de saída.


E

Definir a política padrão de INPUT para ACCEPT e de OUTPUT para DROP, permitindo apenas pacotes UDP.

Em estações de trabalho Linux com kernel a partir da versão 2.4, é possível utilizar o Netfilter para implementar firewalls do tipo stateful. Esses firewalls são capazes de reconhecer e armazenar o estado das conexões que passam por ele, como fluxos TCP. Com isso, podem decidir o tratamento de cada pacote com base no seu estado em relação a uma conexão. Segundo Torres Junior, são estados de um fluxo de pacotes de um firewall do tipo stateful, exceto:


A

New


B

Established


C

Related


D

Started


E

Invalid

Um analista de segurança da ALE-RO precisa proteger um servidor web acessível pela internet. Esse servidor hospeda uma aplicação crítica que deve ser acessada por clientes externos (porta HTTPS 443) e por administradores internos (porta SSH 22). Ele configurou um firewall de estado (stateful firewall) na borda da rede.


Para maximizar a segurança, seguindo o princípio do menor privilégio, a configuração recomendada das regras de firewall para esse servidor deve


A

permitir todo o tráfego de entrada (INPUT) de qualquer origem, pois o firewall é stateful e filtra ameaças automaticamente.


B

bloquear todo o tráfego de entrada e permitir apenas o tráfego de saída, confiando em uma VPN para acesso administrativo.


C

permitir entrada na porta 443 (HTTPS) de qualquer IP e na porta 22 (SSH) apenas a partir da faixa de IPs da rede interna da empresa.


D

permitir entrada nas portas 80 (HTTP) e 443 (HTTPS) de qualquer IP, e bloquear a porta 22 (SSH) completamente.


E

permitir entrada nas portas 443 e 22 de qualquer origem, mas exigir autenticação forte na aplicação web e no SSH.

A respeito do firewall iptables no Linux, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.


( ) O iptables organiza suas regras em tabelas – filter, nat, mangle e raw –, sendo que cada tabela contém chains predefinidas responsáveis por processar pacotes em diferentes momentos do fluxo de roteamento.

( ) Na tabela filter do iptables, a chain FORWARD processa pacotes que são originados e destinados ao próprio firewall, ou seja, aqueles gerados por processos locais ou recebidos com destino ao firewall.

( ) O alvo DROP no iptables descarta o pacote silenciosamente sem enviar nenhuma resposta ao remetente, diferindo do alvo REJECT, que envia uma resposta de rejeição apropriada ao protocolo utilizado, como ICMP ou TCP RST.


A

V – V – V.


B

V – F – V.


C

F – V – F.


D

V – F – F.


E

F – F – V.

No Linux, o framework Netfilter fornece a infraestrutura de kernel para interceptar e manipular pacotes de rede, enquanto a ferramenta iptables é utilizada no espaço do usuário para configurar as regras do firewall. As regras são organizadas em tabelas (como filter, nat, mangle) e cadeias (chains), que definem o caminho que um pacote percorre. A tabela filter, principal do firewall, possui cadeias padrão que controlam o destino dos pacotes com base em sua origem e destino. Qual é a finalidade da cadeia FORWARD na tabela filter do iptables?


A

Filtrar pacotes antes que a decisão de roteamento seja tomada, permitindo a modificação de campos do cabeçalho do pacote, como o Tipo de Serviço (ToS), para fins de Qualidade de Serviço (QoS).


B

Filtrar pacotes que são gerados (originados) pelo próprio sistema Linux, controlando as conexões de saída que os aplicativos locais tentam estabelecer com destinos externos.


C

Filtrar pacotes que estão sendo roteados através do sistema Linux, ou seja, pacotes que não se originam localmente nem se destinam ao próprio sistema, mas sim a outros computadores em outra interface de rede.


D

Filtrar pacotes que são destinados (endereçados) ao próprio sistema Linux onde o iptables está sendo executado, controlando o acesso aos serviços que rodam localmente.

É um componente fundamental do firewall do Linux usado em sua configuração para a análise do tráfego que chega por suas interfaces, tomada de decisões de permissão ou bloqueio e monitoração desse tráfego. O trecho refere-se a qual componente?


A

VPN.


B

MD11.


C

NAT.


D

DHCP.


E

IP Tables.

Um administrador de sistemas Linux escreve um shell script em Bash para configurar regras de firewall utilizando o iptables. No script, ele define que pacotes devem ser aceitos somente se forem TCP e destinados à porta 22 (acesso SSH) e que pacotes devem ser rejeitados caso sejam UDP ou ICMP. Esse comportamento, implementado no firewall, aplica operadores lógicos também utilizados em linguagens de programação e expressões booleanas denominados


A

AND e OR.


B

NOT e XOR.


C

NAND e NOR.


D

SHIFT e ADD.


E

LOOP e CASE.

Ano: 2025
Prova: FCC - SEFAZ PI - Auditor Fiscal da Fazenda Estadual - Área: Tecnologia da Informação . - 2025

Uma equipe de segurança da informação está configurando regras de firewall em um roteador de borda cuja interface WAN possui o IP público 200.150.100.10. О objetivo principal é proteger a rede interna 192.168.10.0/24 contra tentativas de acesso remoto não autorizado, bloqueando o tráfego de entrada da internet para portas comumente utilizadas em ataques e exploração de serviços vulneráveis, como Telnet (porta 23), SMB (porta 445) e RDP (porta 3389). As conexões indesejadas podem ser feitas tanto via TCP quanto UDP, e devem ser bloqueadas independentemente da origem. A equipe pretende aplicar essa regra na interface WAN, garantindo que nenhum tráfego dessas portas chegue aos hosts da rede interna. Nesse contexto e em condições ideais, a regra de firewall correta a ser implementada é:


A

DENY TCP/UDP INBOUND PORTS 23, 445, 3389 FROM ANY TO 192.168.10.0/24


B

DENY TCP/UDP INBOUND PORTS 23, 445, 3389 FROM ANY TO 200.150.100.10


C

DENY TCP OUTBOUND PORTS 23, 445, 3389 FROM 192.168.10.0/24 TO ANY


D

ALLOW TCP/UDP INBOUND PORTS 23, 445, 3389 FROM ANY TO 192.168.10.0/24


E

DENY TCP/UDP INBOUND PORTS 23, 445, 3389 FROM 192.168.10.0/24 TO ANY

O iptables é um utilitário de linha de comando fornecido em muitas distribuições Linux que permite aos administradores editar as regras aplicadas pelo firewall do kernel Linux. Assinale o item que permite inserir uma nova regra, na terceira posição, na cadeia (chain) de entrada permitindo o acesso a um servidor SSH, na porta 31337/TCP, partindo da sub-rede local.


A

iptables -I INPUT 3 -p tcp --dport 31337 -s 10.13.37.0/24 -j ACCEPT


B

iptables -R INPUT 3 -p tcp --dport 31337 -s 10.13.37.0/24 -j ACCEPT


C

iptables -D INPUT 3 -p tcp --dport 31337 -s 10.13.37.0/24 -j ACCEPT


D

iptables -A INPUT 3 -p tcp --dport 31337 -s 10.13.37.0/24 -j ACCEPT

Considere a seguinte sequência de comandos para configuração do iptables:


Imagem associada para resolução da questão


Considerando que não existiam configurações prévias no iptables do referido servidor, que não existem outros elementos de segurança que impactem nas análises e que todos os comandos foram bem-sucedidos, pode-se afirmar:


A

A regra criada pelo primeiro comando da sequência bloqueia todo o tráfego de loopback.


B

A configuração permite tráfego HTTPS (porta 443) sem a necessidade de criação de regras adicionais, por se tratar de um tráfego seguro.


C

A configuração permite conexões SSH (porta 22) de qualquer endereço IP de origem com os quais o servidor possua conectividade.


D

O tráfego de saída do servidor é afetado pela configuração do iptables apresentada.


E

A configuração descrita é suficiente para proteger um servidor de todos os tipos de ataques.

No Sistema Operacional Linux, os chains são locais onde as regras do firewall definidas pelo usuário são armazenadas para operação do firewall. Existem dois tipos de chains: os embutidos e os criados pelo usuário. Tabelas são os locais usados para armazenar os chains – conjunto de regras com uma determinada característica em comum. A tabela padrão contém três chains; assinale-a.


A

filter.


B

input.


C

output.


D

forward.


E

postrouting.

Um servidor Linux IPTables é responsável pela proteção de 02(duas) redes corporativas, e pelo acesso à internet. Os processos que permitem o encaminhamento de pacotes, tradução de endereços IP e etc. estão habilitados.


A tabela a seguir descreve como as interfaces desse servidor IPTables estão configuradas e conectadas


Interface

IP/Rede

Rede Diretamente Conectada

eth1

192.168.1.254/24

Redes de computadores dos funcionários da empresa

eth2

192.168.2.254/24

Rede com: . - 01 servidor corporativo DNS (IP 192.168.2.1); e . - 01 servidor HTTP e HTTPS (IP 192.168.2.2);

eth3

IP Público Dinâmico

Internet


As regras de acesso configuradas neste servidor IPTables são apresentadas na tabela a seguir.


Nr

Regra

1

Iptables -P FORWARD DROP

2

Iptables -P INPUT DROP

3

Iptables -P OUTPUT DROP

4

iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -p udp --dport 53 -j ACCEPT

5

iptables -A FORWARD -s 192.168.1.0/24 -d 192.168.2.0/24 -p tcp --dport 443 -j ACCEPT

6

iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

7

iptables -A FORWARD -s 192.168.1.0/24 -o eth3 -j ACCEPT

8

iptables -A FORWARD -d 192.168.1.0/24 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

9

iptables -A FORWARD -s 192.168.2.0/24 -o eth3 -j REJECT

10

10 iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth3 -j MASQUERADE



Diante deste cenário, analise as afirmativas a seguir:

I. As máquinas da rede 192.168.1.0/24 podem acessar todos os serviços disponíveis na rede 192.168.2.0/24.

II. As máquinas da rede 192.168.1.0/24 podem acessar à internet.

III. Os serviços disponíveis na rede 192.168.2.0/24 podem ser acessados por dispositivos na internet.


Está correto o que se afirma em


A

I, apenas.


B

I e II, apenas.


C

II e III, apenas.


D

II, apenas.


E

III, apenas.

No contexto de segurança da informação, um Firewall é uma ferramenta essencial que atua na proteção de uma máquina contra acessos e tráfego indesejados. Considerando que no Kernel do Linux 2.4 foi introduzido o Firewall iptables e que neste contexto tabelas são os locais usados para armazenar os chains e conjuntos de regras com uma determinada característica em comum, a sintaxe “iptables [-t tabela] -L [chain] [opções]” pode ser utilizada para listar as regras criadas. Com base na sintaxe apresentada, caso o usuário não especifique a tabela a ser considerada no momento da execução do comando, qual tabela será usada por padrão?


A

mangle


B

nat


C

filter


D

raw

Utilizando o comando iptables em um sistema operacional Linux, é possível efetuar o bloqueio de uma porta de uma placa de rede no firewall. Uma das formas de listar todas as regras aplicadas ao firewall é utilizando o seguinte comando:


A

nft list rules


B

sudo iptables -L


C

iptables -I


D

sudo nft lists ruleset


E

su iptables -J

Existem quatro tabelas no firewall iptables do Linux, mais uma tabela adicional oriunda do SELinux.


A respeito das tabelas do iptables e suas funcionalidades, analise as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.


( ) As definições de controle de acesso para pacotes que transitam de, para e através do Linux encontram-se na tabela filter.

( ) Na tabela nat, é realizada a tradução de endereços de rede. É possível modificar o destino de um pacote por meio de suas regras.

( ) A tabela raw permite modificar os pacotes de acordo com suas regras. Seu uso direto é bastante comum e tem como objetivo alterar a maneira como um pacote é gerenciado.

( ) A tabela mangle está presente somente em distribuições Linux com SELinux e permite o bloqueio ou não de um pacote com base em suas políticas, adicionando outra camada de filtragem sobre as regras padrão de filtragem de pacotes.


As afirmativas são, respectivamente,


A

V – V – F – F.


B

V – V – F – V.


C

F – F – V – V.


D

F – V – F – F.


E

V – F – F – F.

A cadeia de regras de entrada de um firewall foi configurada com as seguintes entradas:


iptables -P INPUT DROP

iptables -A INPUT -i eno1 -p tcp -m multiport --dports 22,80,443 -m state --state NEW,ESTABLISHED -j ACCEPT

iptables -A INPUT -p tcp --dport 22,80,443 -m limit --limit 20/minute --limit-burst 100 -j ACCEPT


É correto afirmar que:


A

previne ataques DoS com alvo nos serviços SSH, HTTP e HTTPS.


B

todos os pacotes entrantes são verificados, mas somente aceitos para os serviços Telnet, HTTP e HTTPS.


C

todos os pacotes entrantes são descartados.


D

o firewall ainda pode ser considerado vulnerável a pacotes UDP.


E

o limite de pacotes é igual a 100 e, se menos de 20 pacotes por minuto, a contagem é reiniciada.

Firewalls de filtragem de pacotes toma as decisões baseadas nos parâmetros do pacote. O iptables é um excelente firewall que se encaixa nesta categoria. O iptables utiliza os conceitos de Cadeias (chains), Tabelas (Tables) e Regras (rules). A sintaxe descrita abaixo tem a função de:


iptables [-t ] -A -j


A

Inserir uma regra no final de uma chain.


B

Alterar a política de uma chain.


C

Listar as regras de uma chain.


D

Remover uma regra de uma chain.


E

Inserir uma regra no início de uma chain.

No Linux, o IPTABLES pode ser configurado para bloquear o acesso a sites indesejados na Internet, como por exemplo redes sociais. Um administrador pode então, definir políticas de restrição de acesso e criar um firewall que restringe os conteúdos/sites conforme política de segurança e acesso à Internet da Empresa. A respeito da sintaxe do comando, assinale a alternativa correta que configura um bloqueio de um endereço IP específico na Internet:


A

# iptables -D OUTPUT -p tcp -d 157.240.12.35 -j BLOCK


B

# iptables -A INPUT -p tcp -d 157.240.12.35 -j DROP


C

# iptables -A OUTPUT -p tcp -d 157.240.12.35 -j BLOCK


D

# iptables -A OUTPUT -p tcp -d 157.240.12.35 -j DROP


E

# iptables -A INPUT -p tcp -d 157.240.12.35 -j BLOCK

 
 
Gerar simulado