Questão nº 36
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 36)
Um servidor sofreu um ataque de DDOS (ataque distribuído de negação de serviço) por inundação SYN (SYN flooding), levando-o a negar as solicitações lícitas por falta de recursos disponíveis.
Sobre o método de inundação SYN utilizado no ataque sofrido, é correto afirmar que:
- Autilizou a sequência completa de three-way handshake no estabelecimento da conexão TCP;
- Butilizou a sequência completa de three-way handshake no estabelecimento da conexão UDP;
- Cnão foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão TCP; (alternativa correta)
- Dnão foi recebido o pacote ACK no three-way handshake para estabelecimento da conexão UDP;
- Eas conexões completamente estabelecidas no three-way handshake foram recicladas para liberar recursos do servidor.
Resposta comentada
Gabarito Alternativa C
Um ataque de inundação SYN (SYN flooding) explora o processo de three-way handshake do protocolo TCP, que é como dois computadores combinam para iniciar uma conversa. O atacante envia muitos pedidos de conexão (pacotes SYN) para o servidor, mas nunca responde à confirmação do servidor, deixando as conexões "meio abertas" e esgotando os recursos do servidor.
(A) Incorreta: Se a sequência completa do three-way handshake fosse utilizada, a conexão seria estabelecida, e o ataque não seria uma inundação SYN clássica, que se baseia em conexões não totalmente estabelecidas para consumir recursos.
(B) Incorreta: O protocolo UDP é sem conexão e não utiliza o three-way handshake para estabelecer comunicação.
(C) Correta: Um ataque de inundação SYN ocorre quando o servidor envia o pacote SYN-ACK em resposta a um SYN inicial, mas nunca recebe o pacote ACK final do cliente (atacante). Isso deixa a conexão em um estado "meio aberta", consumindo recursos do servidor até que o tempo limite expire.
(D) Incorreta: O protocolo UDP não utiliza o three-way handshake, portanto, não há um pacote ACK nesse contexto para estabelecimento de conexão. Esta alternativa tenta confundir o protocolo.
(E) Incorreta: A inundação SYN funciona justamente por não permitir que as conexões sejam completamente estabelecidas, impedindo que o servidor libere recursos. A reciclagem de conexões é uma medida de defesa, não parte do ataque.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Segurança de T.I. (Caderno Tipo 1). Reproduzida para fins de estudo.