Questão nº 48
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 48)
Uma grande emissora de televisão sofreu um ataque de DDoS e, após análise minuciosa, foi identificada a exploração de uma técnica comumente utilizada por servidores, que é usar vários threads para dar suporte a várias requisições à mesma aplicação de servidor.
A técnica utilizada foi:
- Aslowloris (alternativa correta)
- Binundação SIP
- Cataques de difusão
- Dataques de amplificação
- Eataques refletores e amplificadores
Resposta comentada
Gabarito Alternativa A
Um ataque DDoS (Distributed Denial of Service) é quando muitos computadores sobrecarregam um serviço ou servidor na internet com requisições, impedindo que usuários legítimos o acessem. O ataque Slowloris é um tipo específico de DDoS que explora a forma como os servidores web gerenciam as conexões.
(A) Correta: O ataque Slowloris funciona enviando requisições HTTP incompletas e lentas para o servidor. O servidor, esperando o restante da requisição, mantém a conexão aberta e aloca recursos (como threads) para cada uma delas. Ao esgotar o número máximo de conexões simultâneas que o servidor pode gerenciar, ele impede que usuários legítimos se conectem, caracterizando a exploração da técnica de usar vários threads para dar suporte a várias requisições.
(B) Incorreta: A inundação SIP (Session Initiation Protocol) visa sobrecarregar servidores SIP, usados para comunicação de voz e vídeo, não sendo o foco a exploração de threads de uma aplicação web genérica da forma descrita.
(C) Incorreta: Ataques de difusão (ou broadcast) geralmente envolvem o envio de pacotes para um endereço de broadcast, fazendo com que múltiplos hosts respondam a um único alvo, explorando protocolos de rede, não a gestão de threads de uma aplicação.
(D) Incorreta: Ataques de amplificação utilizam servidores intermediários (refletores) para enviar respostas muito maiores que as requisições originais para a vítima, aumentando o volume de tráfego, mas sem a característica de manter conexões abertas com requisições parciais.
(E) Incorreta: Esta alternativa combina ataques refletores e amplificadores, que são o mesmo conceito da alternativa D. A armadilha é sugerir uma técnica mais complexa, mas o mecanismo central ainda é o aumento de volume de tráfego via refletores, não a exaustão de threads por requisições incompletas.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.