

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em relação ao firewall iptables, analise as afirmativas a seguir.
1) O firewall iptables é capaz de fazer filtragem apenas para pacotes TCP e UDP. Para pacotes de outros pacotes, por exemplo ICMP, deve ser utilizado outro firewall.
2) O firewall iptables foi projetado para utilização em sistema operacionais Windows, e atualmente não possui versão para sistemas operacionais Linux.
3) As regras atualmente em uso no firewall iptables podem ser consultadas através do comando iptables -L .
Está(ão) correta(s), apenas:
1.
2.
3.
1 e 2.
2 e 3.
O iptables, ferramenta de firewall famosa do mundo Linux e muito utilizada no Ubuntu Server 20.04 LTS, pode manipular e filtrar pacotes na entrada, saída, encaminhar, criar tabelas de NAT, etc. Com relação à ferramenta iptables, é correto o que se afirma na alternativa:
o iptables é uma ferramenta de firewall stateless, ou seja, não é capaz de controlar e filtrar baseado no estado de uma conexão.
o iptables possui apenas uma tabela de controle conhecida como filter. Dentro dela, temos as chains INPUT, FORWARD e OUTPUT.
o iptables é capaz de marcar pacotes para utilizar processos de decisão. Para tal, usamos a tabela mangle, que possui apenas as entradas INPUT, FORWARD e OUTPUT.
é possível usar o iptables para realizar um PREROUTING na tabela NAT, para desviar o fluxo de um IP destino público para outro IP destino, mesmo que seja local.
no iptables, é possível definir as regras de política padrão de uma chain como ACCEPT, DENY, DROP ou REBUTAL.
O administrador de uma rede corporativa deseja garantir que os colaboradores da organização não tenham acesso a um website da Internet cujo endereço IP hipotético é 111.111.111.111, pois o tempo despendido navegando neste website estimula a improdutividade.
A regra que pode ser incluída no iptables dos hosts da organização para bloquear o acesso a este website é
iptables -A INPUT -p icmp -s 111.111.111.111 -j DROP
iptables -A OUTPUT -p tcp -d 111.111.111.111 -j DROP
iptables -I INPUT -s 111.111.111.111 --dport 80 -j ACCEPT
iptables -I OUTPUT -d 111.111.111.111 -j ACCEPT
iptables -D INPUT -s 111.111.111.111 -j DROP
No software IPTABLES, as ações predefinidas “DROP” e “REJECT” têm a função de
apagar um pacote da tabela e bloquear um pacote, respectivamente.
garantir que o pacote chegue ao seu destino, pois essas ações apenas são aplicadas quando o pacote já está bloqueado e visam alterar esse comportamento.
bloquear um pacote e apagar um pacote da tabela, respectivamente.
impedir que o pacote chegue ao seu destino; no entanto, DROP envia à origem um pacote de erro informando o ocorrido.
impedir que o pacote chegue ao seu destino; no entanto, REJECT envia à origem um pacote de erro informando o ocorrido.
__Utilizando o programa IPTABLES em servidor operando o sistema operacional Linux, assinale o comando capaz de configurar o sistema para impedir a comunicação do endereço IP 172.30.40.10 com o servidor.
iptables -A INPUT -s 172.30.40.10 -j DROP.
iptables -F -s 172.30.40.10 -j DROP.
iptables -F.
iptables -D INPUT -s 172.30.40.10 -j DROP.
iptables -A OUTPUT -d 172.30.40.10 -j ACCEPT.
A ferramenta iptables é comumente utilizada para limitar o tráfego de dados como forma de proteção contra a entrada de intrusos e a saída de dados secretos.
A expressão que inclui uma regra na iptables, definindo o descarte dos pacotes de dados HTTP que chegam na porta 80 em qualquer interface de rede de um dado servidor, é:
iptables -A OUTPUT -p all --dport 80 -j REJECT
iptables -A INPUT -p tcp --dport 80 -j DROP
iptables -A OUTPUT -o eth1 --dport 80 -j DROP
iptables -A INPUT -i eth1 --dport 80 -j RETURN
iptables -A OUTPUT -p tcp --dport 80 -j REJECT
O iptables é um utilitário de rede que permite a criação e administração de regras de Firewall e NATs. O comando abaixo foi executado em um sistema operacional Linux Ubuntu 18.04.
iptables -A INPUT -p icmp -s 10.56.23.46/24 -j ACCEPT
A execução desse comando libera o ping
do IP 10.56.23.46, incluindo uma nova regra.
do IP 10.56.23.46 usando a porta 53.
para o IP 10.56.23.46, substituindo uma regra anterior.
para o IP de destino 10.56.23.46.
Um Técnico em Tecnologia da Informação deseja incluir uma regra em um Firewall Linux IPTABLES, para proteger o próprio Firewall contra tentativas de acessos via SSH. Assinale a alternativa que representa a regra correta.
iptables -A INPUT -p tcp —sport 23 -j DROP
iptables -A INPUT -p tcp —dport 22 -j DROP
iptables -A OUTPUT -p tcp —sport 23 -j REJECT
iptables -A OUTPUT -p tcp —dport 22 -j DROP
iptables -A FORWARD -p tcp —dport 22 -j REJECT
O administrador de uma rede local de computadores que utiliza o Firewall Iptables deseja acrescentar uma regra no Firewall para bloquear os acessos provenientes do IP:10.10.10.1. Para isso, ele deve executar o seguinte comando:
iptables -A FORWARD -d 10.10.10.1 REJECT
iptables -A INPUT -s 10.10.10.1 -j DROP
iptables -E INPUT -d 10.10.10.1 REJECT
iptables -I 10.10.10.1 -p REJECT
iptables -N 10.10.10.1 -i INPUT -r REJECT
A equipe de desenvolvimento da UFGD acaba de implantar um sistema rodando no IP 200.129.209.3, que envia dados para um webservice do governo federal. O webservice usa a porta 1145 e os dados são transferidos através de uma conexão TCP. Qual regra deve ser adicionada ao iptables para que o sistema possa iniciar essa conexão?
-A -p udp -m tcp --dport 1145 --m state --state ESTABLISHED -j ACCEPT
-A -p tcp -m tcp --dport 1145 --m state --state NEW,ESTABLISHED -j DROP
-A -p tcp -m tcp --dport 1145 --m state --state NEW,ESTABLISHED -j ACCEPT
-I -p tcp -m tcp --dport 1145 --m state --state NEW -j ACCEPT
-A -p tcp -m tcp --sport 1145 --m state --state NEW,ESTABLISHED -j ACCEPT
O administrador da rede, tem a tarefa de configurar um firewall iptables (ambiente Linux Debian) no host de um cliente. O administrador sabe que invasões, ataques e outras ameaças vêm da Internet. Neste cenário, ele optou por utilizar o firewall iptables. A opção de utilizar um firewall, serve para limitar possível prejuízo, funcionando como filtro entre a rede e a Internet O administrador precisa, na máquina cliente, bloquear todos os pacotes vindos de um endereço específico (200.246.120.12). Qual comando é necessário para realizar efetivamente o bloqueio?
Marque a opção que contenha a resposta CORRETA
#iptables -A OUTPUT -s 200.246.120.12 -j DROP
#iptables -f 200.246.120.12
#iptables -A INPUT -s 200.246.120.12 -j DROP
#iptables -A INPUT -d 200.246.120.12 -j DROP
#iptables -d 200.246.120.12 -j REJECT
Considerando a ferramenta iptables, escolha a alternativa na qual TODAS as opções sejam tabelas do iptables:
ACCEPT, DROP e LOG.
INPUT, OUTPUT e FORWARD.
PREROUTING, POSTROUTING e MASQUERADE.
FILTER, NAT e MANGLE.
FILTER, FORWARD e NAT.
Qual comando a seguir não faz parte do IPTABLES?
DROP
ACCEPT
REJECT
STOP
De um administrador de sistemas foi solicitada a configuração do firewall corporativo que funcione em um sistema Linux.
Assinale a opção que apresenta a ferramenta adequada para a tarefa solicitada.
ifconfig
iptables
sed
traceroute
squid
Leia o trecho abaixo e, em seguida, assinale a alternativa que preenche corretamente a lacuna.
NAT, filter e mangle são _______ do iptables.
tabelas
políticas
regras
ordens
protocolos
É um firewall em nível de pacotes e funciona baseado no endereço/porta de origem/destino do pacote, prioridade, etc. Ele funciona através da comparação de regras para saber se um pacote tem ou não permissão para passar.
apache
squid
iptables
firebird
O administrador de uma máquina Linux, com IPTABLES previamente instalado e configurado, resolveu permitir acesso remoto à sua própria máquina por meio de SSH, utilizando a porta padrão do protocolo.
Assumindo que as regras do IPTABLES já configuradas permitem qualquer pacote saindo desta máquina, uma das formas de resolver o problema seria por meio do comando
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -I FORWARD -p tcp --sport 22 -j ACCEPT
iptables -A FORWARD --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -A INPUT -p udp --dport 22 -j ACCEPT
IPTables é um:
SGBD
Sniffer
Scanner
Firewall
IDS
Analise as seguintes afirmações sobre Iptables.
Assinale a alternativa que contém a(s) afirmação(ões) CORRETA(S).
Apenas I.
Apenas II.
Apenas I e II.
Apenas I e III.
I, II e III.
Julgue as seguintes afirmações sobre o iptable do Linux.
I. O comando # iptables -t nat -L -v -n --line-numbers 1-18 apaga as entradas da linha 1 a 18 da tabela de nat.
II. O comando # iptables -t nat -D PREROUTING 18 mostra as 18 primeiras linhas da tabela de nat.
III. O comando # iptables -t nat -A PREROUTING -j DNAT -p tcp � dport 80 --to-destination X.X.X.X:8080 redireciona os pacotes recebidos na porta 80 para a porta 8080 do IP X.X.X.X
IV. Existem três tabelas pré-definidas a serem manipuladas: nat, filter e mangle.
Escolha a alternativa que indica a(s) afirmação(ões) CORRETA(s).
Apenas I e II.
Apenas II.
Apenas II e III.
Apenas III.
Apenas III e IV.