Questão nº 59
Questão de Tecnologia da Informação · FCC TRT22 2022 (nº 59)
No contexto de ataques DDos, considere o texto abaixo.
Um cliente mal-intencionado envia um grande volume de pacotes de SYN (primeira parte do handshake usual), mas nunca envia a confirmação para concluir o handshake. Isso deixa o servidor aguardando uma resposta a essas conexões semiabertas do TCP, que acabam ficando sem capacidade para aceitar novas conexões dos serviços que monitoram estados de conexão. Um exemplo disso no dia a dia seria como um trote feito por um grande número de pessoas, em que todos ligam para um mesmo restaurante delivery e pedem um prato no mesmo período. Então, quando o entregador vai organizar os pedidos, percebe que há pratos demais, que eles não cabem no carro e que os pedidos não têm endereço. Assim, todo o processo de entrega é interrompido.
O texto descreve um ataque do tipo
- Areflexão/amplificação de SYN/DNS.
- Binundação de TCP/DNS.
- Csmurf.
- Dflood de ICMP.
- Eflood de SYN. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Um ataque SYN flood ocorre quando um invasor envia muitas solicitações de conexão iniciais (pacotes SYN) para um servidor, mas nunca as finaliza, esgotando os recursos do servidor ao deixá-lo esperando por respostas que nunca chegam.
(A) Incorreta: Este tipo de ataque usa servidores intermediários (como DNS) para refletir e amplificar o tráfego para a vítima, o que não é o mecanismo descrito no texto.
(B) Incorreta: "Inundação de TCP" é um termo muito amplo, e "DNS" se refere a ataques específicos contra o sistema de nomes de domínio, que não é o caso aqui.
(C) Incorreta: Um ataque Smurf utiliza pacotes ICMP (ping) para um endereço de broadcast, fazendo com que muitas máquinas respondam a um IP falsificado da vítima, diferente do ataque de handshake TCP descrito.
(D) Incorreta: Um flood de ICMP sobrecarrega o alvo com pacotes ICMP (como pings), sem envolver o processo de handshake TCP.
(E) Correta: O texto descreve precisamente um ataque flood de SYN, onde um grande volume de pacotes SYN é enviado sem a confirmação final, deixando o servidor com conexões semiabertas e esgotando seus recursos.
Fonte: FCC TRT22 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.