A respeito de segurança em redes e tratamento de incidentes,...
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
No ataque DDoS conhecido como SYN Flood, o invasor derruba o serviço ao disparar milhares de pacotes com a flag FIN ativada, o que acaba esgotando rapidamente a tabela de roteamento do firewall do alvo.
Comentários
Veja os comentários dos nossos alunos
GABARITO: ❌ ERRADO
⚠️ O PEGA DA BANCA:
• A questão cometeu duplo erro conceitual ao afirmar que o SYN Flood usa a flag FIN e que o esgotamento ocorre na tabela de roteamento do firewall.
✅ FUNDAMENTAÇÃO:
• O ataque SYN Flood explora o three-way handshake do TCP enviando pacotes com a flag SYN (sem completar a conexão com o ACK), esgotando a tabela de conexões/fila de conexões pendentes (backlog queue) da vítima, e não a tabela de roteamento.
⚡ BIZU RÁPIDO:
• SYN Flood = Envia SYN (não FIN) + Esgota Tabela de Conexões/Backlog (não tabela de roteamento).
➡️ Bons estudos!
➡️ Vamos juntos rumo à posse!
➡️ INSTAGRAM: @informaticaconcursos_
Questão (Certo / Errado):
No ataque de negação de serviço distribuído (DDoS) conhecido como SYN Flood, o invasor busca indisponibilizar o serviço enviando uma grande quantidade de pacotes com a flag SYN ativada para o servidor-alvo, sem concluir o handshake do protocolo TCP, o que acaba esgotando a tabela de conexões pendentes do sistema.
Gabarito: CERTO.
- Troca de por : O ataque usa o pacote (pedido de conexão) para iniciar várias conversas e deixar o servidor no "vácuo".
- Ajuste do recurso atingido: Em vez de "tabela de roteamento do firewall", o correto é tabela de conexões pendentes (ou fila de conexões meio-abertas / backlog queue), que é a memória utilizada pelo servidor enquanto aguarda a resposta final.
ERRADO.
SYN Flood: ataque de DoS/DDoS que envia grande quantidade de pacotes SYN, explorando o estabelecimento de conexões TCP e consumindo recursos do alvo. SYN inicia a conexão; FIN está relacionado ao encerramento.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo