Questão nº 78
Questão de Redes de Computadores · FGV DPGE-RJ 2014 (nº 78)
O envio em larga escala de segmentos TCP com bit SYN ligado, sem completar os procedimentos de three-way handshake, pode deixar um equipamento fora de serviço, devido ao número excessivo de conexões TCP incompletas. Esse tipo de ataque é conhecido como
- ASYN flood. (alternativa correta)
- BACK attack.
- CTTL expired.
- DSMURF.
- EPing of Death.
Resposta comentada
Gabarito Alternativa A
O SYN flood é um ataque que sobrecarrega um servidor enviando muitos pedidos de conexão TCP (pacotes SYN) sem nunca finalizá-los, esgotando os recursos do servidor e impedindo que ele aceite novas conexões legítimas.
(A) Correta: O ataque SYN flood (inundação de SYN) se encaixa perfeitamente na descrição. O atacante envia uma grande quantidade de pacotes SYN (o primeiro passo do three-way handshake TCP) para o servidor, mas não responde com o pacote ACK final. Isso faz com que o servidor aloque recursos para essas conexões "meio abertas", eventualmente esgotando sua tabela de conexões e tornando-o indisponível para usuários legítimos.
(B) Incorreta: Um ACK attack (ou ACK flood) envolve o envio massivo de pacotes ACK. Embora possa ser usado em ataques de negação de serviço, não é o ataque descrito, que foca na exaustão de recursos através de conexões TCP incompletas iniciadas por SYN. Esta alternativa é um distrator tentador porque menciona um flag TCP, mas o mecanismo de ataque é diferente.
(C) Incorreta: TTL expired (Tempo de Vida Expirado) não é um tipo de ataque, mas um mecanismo do protocolo IP. O campo TTL em um pacote IP indica quantos "saltos" (roteadores) ele pode atravessar antes de ser descartado. Quando o TTL chega a zero, o pacote é descartado para evitar loops infinitos na rede.
(D) Incorreta: Um ataque SMURF é um tipo de ataque de negação de serviço distribuído (DDoS) que utiliza pacotes ICMP (geralmente ping). O atacante envia requisições de ping para o endereço de broadcast de uma rede, falsificando o endereço IP de origem para ser o da vítima. Todos os hosts da rede respondem ao endereço da vítima, inundando-a com tráfego.
(E) Incorreta: O Ping of Death é um ataque de negação de serviço mais antigo que explorava vulnerabilidades em sistemas operacionais. Ele consistia em enviar um pacote ICMP echo request (ping) excessivamente grande (maior que o tamanho máximo permitido para um pacote IP), o que poderia causar travamentos ou reinicializações em sistemas vulneráveis ao tentar reassemblar o pacote fragmentado.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Rede de Computadores (Caderno Tipo 1). Reproduzida para fins de estudo.