Questões de Concurso sobre Iptables 1.4

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
40 questões encontradas
Questões por página
20
Mais recentes
 

Em relação ao firewall iptables, analise as afirmativas a seguir.


1) O firewall iptables é capaz de fazer filtragem apenas para pacotes TCP e UDP. Para pacotes de outros pacotes, por exemplo ICMP, deve ser utilizado outro firewall.

2) O firewall iptables foi projetado para utilização em sistema operacionais Windows, e atualmente não possui versão para sistemas operacionais Linux.

3) As regras atualmente em uso no firewall iptables podem ser consultadas através do comando iptables -L .


Está(ão) correta(s), apenas:


A

1.


B

2.


C

3.


D

1 e 2.


E

2 e 3.

O iptables, ferramenta de firewall famosa do mundo Linux e muito utilizada no Ubuntu Server 20.04 LTS, pode manipular e filtrar pacotes na entrada, saída, encaminhar, criar tabelas de NAT, etc. Com relação à ferramenta iptables, é correto o que se afirma na alternativa:


A

o iptables é uma ferramenta de firewall stateless, ou seja, não é capaz de controlar e filtrar baseado no estado de uma conexão.


B

o iptables possui apenas uma tabela de controle conhecida como filter. Dentro dela, temos as chains INPUT, FORWARD e OUTPUT.


C

o iptables é capaz de marcar pacotes para utilizar processos de decisão. Para tal, usamos a tabela mangle, que possui apenas as entradas INPUT, FORWARD e OUTPUT.


D

é possível usar o iptables para realizar um PREROUTING na tabela NAT, para desviar o fluxo de um IP destino público para outro IP destino, mesmo que seja local.


E

no iptables, é possível definir as regras de política padrão de uma chain como ACCEPT, DENY, DROP ou REBUTAL.

O administrador de uma rede corporativa deseja garantir que os colaboradores da organização não tenham acesso a um website da Internet cujo endereço IP hipotético é 111.111.111.111, pois o tempo despendido navegando neste website estimula a improdutividade.


A regra que pode ser incluída no iptables dos hosts da organização para bloquear o acesso a este website é


A

iptables -A INPUT -p icmp -s 111.111.111.111 -j DROP


B

iptables -A OUTPUT -p tcp -d 111.111.111.111 -j DROP


C

iptables -I INPUT -s 111.111.111.111 --dport 80 -j ACCEPT


D

iptables -I OUTPUT -d 111.111.111.111 -j ACCEPT


E

iptables -D INPUT -s 111.111.111.111 -j DROP

No software IPTABLES, as ações predefinidas “DROP” e “REJECT” têm a função de


A

apagar um pacote da tabela e bloquear um pacote, respectivamente.


B

garantir que o pacote chegue ao seu destino, pois essas ações apenas são aplicadas quando o pacote já está bloqueado e visam alterar esse comportamento.


C

bloquear um pacote e apagar um pacote da tabela, respectivamente.


D

impedir que o pacote chegue ao seu destino; no entanto, DROP envia à origem um pacote de erro informando o ocorrido.


E

impedir que o pacote chegue ao seu destino; no entanto, REJECT envia à origem um pacote de erro informando o ocorrido.

__Utilizando o programa IPTABLES em servidor operando o sistema operacional Linux, assinale o comando capaz de configurar o sistema para impedir a comunicação do endereço IP 172.30.40.10 com o servidor.


A

iptables -A INPUT -s 172.30.40.10 -j DROP.


B

iptables -F -s 172.30.40.10 -j DROP.


C

iptables -F.


D

iptables -D INPUT -s 172.30.40.10 -j DROP.


E

iptables -A OUTPUT -d 172.30.40.10 -j ACCEPT.

A ferramenta iptables é comumente utilizada para limitar o tráfego de dados como forma de proteção contra a entrada de intrusos e a saída de dados secretos.


A expressão que inclui uma regra na iptables, definindo o descarte dos pacotes de dados HTTP que chegam na porta 80 em qualquer interface de rede de um dado servidor, é:


A

iptables -A OUTPUT -p all --dport 80 -j REJECT


B

iptables -A INPUT -p tcp --dport 80 -j DROP


C

iptables -A OUTPUT -o eth1 --dport 80 -j DROP


D

iptables -A INPUT -i eth1 --dport 80 -j RETURN


E

iptables -A OUTPUT -p tcp --dport 80 -j REJECT

O iptables é um utilitário de rede que permite a criação e administração de regras de Firewall e NATs. O comando abaixo foi executado em um sistema operacional Linux Ubuntu 18.04.

iptables -A INPUT -p icmp -s 10.56.23.46/24 -j ACCEPT

A execução desse comando libera o ping


A

do IP 10.56.23.46, incluindo uma nova regra.


B

do IP 10.56.23.46 usando a porta 53.


C

para o IP 10.56.23.46, substituindo uma regra anterior.


D

para o IP de destino 10.56.23.46.

Um Técnico em Tecnologia da Informação deseja incluir uma regra em um Firewall Linux IPTABLES, para proteger o próprio Firewall contra tentativas de acessos via SSH. Assinale a alternativa que representa a regra correta.


A

iptables -A INPUT -p tcp —sport 23 -j DROP


B

iptables -A INPUT -p tcp —dport 22 -j DROP


C

iptables -A OUTPUT -p tcp —sport 23 -j REJECT


D

iptables -A OUTPUT -p tcp —dport 22 -j DROP


E

iptables -A FORWARD -p tcp —dport 22 -j REJECT

O administrador de uma rede local de computadores que utiliza o Firewall Iptables deseja acrescentar uma regra no Firewall para bloquear os acessos provenientes do IP:10.10.10.1. Para isso, ele deve executar o seguinte comando:


A

iptables -A FORWARD -d 10.10.10.1 REJECT


B

iptables -A INPUT -s 10.10.10.1 -j DROP


C

iptables -E INPUT -d 10.10.10.1 REJECT


D

iptables -I 10.10.10.1 -p REJECT


E

iptables -N 10.10.10.1 -i INPUT -r REJECT

A equipe de desenvolvimento da UFGD acaba de implantar um sistema rodando no IP 200.129.209.3, que envia dados para um webservice do governo federal. O webservice usa a porta 1145 e os dados são transferidos através de uma conexão TCP. Qual regra deve ser adicionada ao iptables para que o sistema possa iniciar essa conexão?


A

-A -p udp -m tcp --dport 1145 --m state --state ESTABLISHED -j ACCEPT


B

-A -p tcp -m tcp --dport 1145 --m state --state NEW,ESTABLISHED -j DROP


C

-A -p tcp -m tcp --dport 1145 --m state --state NEW,ESTABLISHED -j ACCEPT


D

-I -p tcp -m tcp --dport 1145 --m state --state NEW -j ACCEPT


E

-A -p tcp -m tcp --sport 1145 --m state --state NEW,ESTABLISHED -j ACCEPT

O administrador da rede, tem a tarefa de configurar um firewall iptables (ambiente Linux Debian) no host de um cliente. O administrador sabe que invasões, ataques e outras ameaças vêm da Internet. Neste cenário, ele optou por utilizar o firewall iptables. A opção de utilizar um firewall, serve para limitar possível prejuízo, funcionando como filtro entre a rede e a Internet O administrador precisa, na máquina cliente, bloquear todos os pacotes vindos de um endereço específico (200.246.120.12). Qual comando é necessário para realizar efetivamente o bloqueio?

Marque a opção que contenha a resposta CORRETA


A

#iptables -A OUTPUT -s 200.246.120.12 -j DROP


B

#iptables -f 200.246.120.12


C

#iptables -A INPUT -s 200.246.120.12 -j DROP


D

#iptables -A INPUT -d 200.246.120.12 -j DROP


E

#iptables -d 200.246.120.12 -j REJECT

Considerando a ferramenta iptables, escolha a alternativa na qual TODAS as opções sejam tabelas do iptables:


A

ACCEPT, DROP e LOG.


B

INPUT, OUTPUT e FORWARD.


C

PREROUTING, POSTROUTING e MASQUERADE.


D

FILTER, NAT e MANGLE.


E

FILTER, FORWARD e NAT.

De um administrador de sistemas foi solicitada a configuração do firewall corporativo que funcione em um sistema Linux.


Assinale a opção que apresenta a ferramenta adequada para a tarefa solicitada.


A

ifconfig


B

iptables


C

sed


D

traceroute


E

squid

Leia o trecho abaixo e, em seguida, assinale a alternativa que preenche corretamente a lacuna.


NAT, filter e mangle são _______ do iptables.


A

tabelas


B

políticas


C

regras


D

ordens


E

protocolos

É um firewall em nível de pacotes e funciona baseado no endereço/porta de origem/destino do pacote, prioridade, etc. Ele funciona através da comparação de regras para saber se um pacote tem ou não permissão para passar.


A

apache


B

squid


C

iptables


D

firebird

O administrador de uma máquina Linux, com IPTABLES previamente instalado e configurado, resolveu permitir acesso remoto à sua própria máquina por meio de SSH, utilizando a porta padrão do protocolo.


Assumindo que as regras do IPTABLES já configuradas permitem qualquer pacote saindo desta máquina, uma das formas de resolver o problema seria por meio do comando


A

iptables -I INPUT -p tcp --dport 22 -j ACCEPT


B

iptables -I FORWARD -p tcp --sport 22 -j ACCEPT


C

iptables -A FORWARD --dport 22 -j ACCEPT


D

iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT


E

iptables -A INPUT -p udp --dport 22 -j ACCEPT

Analise as seguintes afirmações sobre Iptables.

Imagem associada para resolução da questão

Assinale a alternativa que contém a(s) afirmação(ões) CORRETA(S).


A

Apenas I.


B

Apenas II.


C

Apenas I e II.


D

Apenas I e III.


E

I, II e III.

Julgue as seguintes afirmações sobre o iptable do Linux.


I. O comando # iptables -t nat -L -v -n --line-numbers 1-18 apaga as entradas da linha 1 a 18 da tabela de nat.

II. O comando # iptables -t nat -D PREROUTING 18 mostra as 18 primeiras linhas da tabela de nat.

III. O comando # iptables -t nat -A PREROUTING -j DNAT -p tcp � dport 80 --to-destination X.X.X.X:8080 redireciona os pacotes recebidos na porta 80 para a porta 8080 do IP X.X.X.X

IV. Existem três tabelas pré-definidas a serem manipuladas: nat, filter e mangle.

Escolha a alternativa que indica a(s) afirmação(ões) CORRETA(s).


A

Apenas I e II.


B

Apenas II.


C

Apenas II e III.


D

Apenas III.


E

Apenas III e IV.

 
1
 
Gerar simulado