A respeito de segurança em redes e tratamento de incidentes,...
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.
Comentários
Veja os comentários dos nossos alunos
GABARITO: ❌ ERRADO
✅ FUNDAMENTAÇÃO:
• Mecânica do Ataque SYN Flood (Camada 4 - Transporte / TCP):
- Funcionamento Normal (TCP 3-Way Handshake):
- Cliente envia: SYN ---> Servidor.
- Servidor aloca recursos na fila e responde: SYN + ACK ---> Cliente (estado SYN_RECEIVED).
- Cliente confirma: ACK ---> Servidor (conexão ESTABLISHED).
- O Ataque SYN Flood:
- O invasor envia uma avalanche contínua de pacotes com a flag SYN, frequentemente com endereços IP de origem forjados (IP Spoofing).
- O servidor responde com SYN-ACK e aguarda o ACK final de confirmação, mantendo a conexão aberta em sua fila interna de conexões pendentes (TCP connection backlog).
- Como o atacante nunca envia o pacote ACK de volta, a fila de conexões do sistema operacional fica saturada, impedindo que usuários legítimos consigam abrir novas conexões TCP (Negação de Serviço).
• O que é a Flag FIN?
- A flag FIN (Finish) é utilizada para o encerramento gracioso/finalização de uma conexão TCP já estabelecida, não tendo relação com o disparo inicial do ataque SYN Flood.
• Tabela de Conexões (Backlog/State Table) vs. Tabela de Roteamento:
- Fila de Conexões TCP / Tabela de Estado: Aloca sockets e buffers para gerenciar sessões de transporte ativas. É ela que se esgota no SYN Flood.
- Tabela de Roteamento (RIB/FIB): Mapeia prefixos de rede de Camada 3 para interfaces de saída e próximos saltos (next hops), não sendo impactada diretamente por abertura de conexões TCP.
_______________________________________________________________________
⚡ BIZU RÁPIDO:
• SYN Flood:
- Flag utilizada: SYN (solicitação de conexão), NÃO FIN.
- O que esgota? Fila de conexões semiabertas (backlog queue / memória) e tabela de estados.
- Tabela de roteamento? NÃO! Roteamento cuida de encaminhamento de pacotes IP, não de sessões TCP.
_______________________________________________________________________
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo