Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2024
Redes de Computadores›Protocolo
Código
ce187257
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Suporte em Tecnologia da Informação
A respeito de VPN, anti-DDoS, Nagios e Active Directory, julgue
os itens subsequentes.
Inundação SYN é um tipo de ataque distribuído de negação de serviço (DDoS) em que um grande número de solicitações HTTP inunda o servidor, resultando na interrupção do serviço.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques DDoS – SYN Flood
Gabarito: ❌ ERRADO. A afirmação está incorreta porque confunde dois tipos de ataque DDoS: o SYN Flood (camada de transporte) com o HTTP Flood (camada de aplicação). O ataque de inundação SYN utiliza pacotes SYN do protocolo TCP, e não solicitações HTTP.
Análise da assertiva
A assertiva diz: “Inundação SYN é um tipo de ataque distribuído de negação de serviço (DDoS) em que um grande número de solicitações HTTP inunda o servidor”. O erro está em afirmar que são solicitações HTTP. O SYN Flood explora o three-way handshake do TCP: o atacante envia milhares de pacotes SYN sem completar a conexão, esgotando os recursos do servidor (como a fila de conexões semiabertas). As requisições HTTP, por sua vez, fazem parte de um ataque do tipo HTTP Flood, que opera na camada de aplicação.
NÃO CAIA NESSA!
A banca troca o termo “SYN” por “solicitações HTTP” para confundir o candidato sobre qual camada e protocolo são atacados. Lembre-se: SYN Flood = camada de transporte (TCP); HTTP Flood = camada de aplicação (HTTP).