A respeito de segurança em redes e tratamento de incidentes,...

Próximas questões
Com base no mesmo assunto
Q4234238 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.

Alternativas

Comentários

Veja os comentários dos nossos alunos

GABARITO: ❌ ERRADO

⚠️ O PEGA DA BANCA:

• A questão cometeu duplo erro conceitual ao afirmar que o SYN Flood usa a flag FIN e que o esgotamento ocorre na tabela de roteamento do firewall.

✅ FUNDAMENTAÇÃO:

• O ataque SYN Flood explora o three-way handshake do TCP enviando pacotes com a flag SYN (sem completar a conexão com o ACK), esgotando a tabela de conexões/fila de conexões pendentes (backlog queue) da vítima, e não a tabela de roteamento.

⚡ BIZU RÁPIDO:

SYN Flood = Envia SYN (não FIN) + Esgota Tabela de Conexões/Backlog (não tabela de roteamento).

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Questão (Certo / Errado):

No ataque de negação de serviço distribuído (DDoS) conhecido como SYN Flood, o invasor busca indisponibilizar o serviço enviando uma grande quantidade de pacotes com a flag SYN ativada para o servidor-alvo, sem concluir o handshake do protocolo TCP, o que acaba esgotando a tabela de conexões pendentes do sistema.

Gabarito: CERTO.

  • Troca de por : O ataque usa o pacote (pedido de conexão) para iniciar várias conversas e deixar o servidor no "vácuo".
  • Ajuste do recurso atingido: Em vez de "tabela de roteamento do firewall", o correto é tabela de conexões pendentes (ou fila de conexões meio-abertas / backlog queue), que é a memória utilizada pelo servidor enquanto aguarda a resposta final.

ERRADO.

SYN Flood: ataque de DoS/DDoS que envia grande quantidade de pacotes SYN, explorando o estabelecimento de conexões TCP e consumindo recursos do alvo. SYN inicia a conexão; FIN está relacionado ao encerramento.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo