🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

A respeito de segurança em redes e tratamento de incidentes,...

Próximas questões
Com base no mesmo assunto
Q4234238 Segurança da Informação

A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.


No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.

Alternativas

Comentários

Veja os comentários dos nossos alunos

GABARITO: ❌ ERRADO

✅ FUNDAMENTAÇÃO:

Mecânica do Ataque SYN Flood (Camada 4 - Transporte / TCP):

  • Funcionamento Normal (TCP 3-Way Handshake):
  1. Cliente envia: SYN ---> Servidor.
  2. Servidor aloca recursos na fila e responde: SYN + ACK ---> Cliente (estado SYN_RECEIVED).
  3. Cliente confirma: ACK ---> Servidor (conexão ESTABLISHED).
  • O Ataque SYN Flood:
  • O invasor envia uma avalanche contínua de pacotes com a flag SYN, frequentemente com endereços IP de origem forjados (IP Spoofing).
  • O servidor responde com SYN-ACK e aguarda o ACK final de confirmação, mantendo a conexão aberta em sua fila interna de conexões pendentes (TCP connection backlog).
  • Como o atacante nunca envia o pacote ACK de volta, a fila de conexões do sistema operacional fica saturada, impedindo que usuários legítimos consigam abrir novas conexões TCP (Negação de Serviço).

O que é a Flag FIN?

  • A flag FIN (Finish) é utilizada para o encerramento gracioso/finalização de uma conexão TCP já estabelecida, não tendo relação com o disparo inicial do ataque SYN Flood.

Tabela de Conexões (Backlog/State Table) vs. Tabela de Roteamento:

  • Fila de Conexões TCP / Tabela de Estado: Aloca sockets e buffers para gerenciar sessões de transporte ativas. É ela que se esgota no SYN Flood.
  • Tabela de Roteamento (RIB/FIB): Mapeia prefixos de rede de Camada 3 para interfaces de saída e próximos saltos (next hops), não sendo impactada diretamente por abertura de conexões TCP.

_______________________________________________________________________

⚡ BIZU RÁPIDO:

SYN Flood:

  • Flag utilizada: SYN (solicitação de conexão), NÃO FIN.
  • O que esgota? Fila de conexões semiabertas (backlog queue / memória) e tabela de estados.
  • Tabela de roteamento? NÃO! Roteamento cuida de encaminhamento de pacotes IP, não de sessões TCP.

_______________________________________________________________________

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo