Questão de Segurança da Informação — Ataques e ameaças — CESGRANRIO 2024
- Código
- cg022207
- Banca
- CESGRANRIO
- Órgão
- IPEA
- Ano
- 2024
- Nível
- Superior
- Cargo
- Técnico de Planejamento e Pesquisa - Desenvolvimento de Sistemas
- ADDoS
- BDRDoS
- CPoD
- DSmurf
- ETeardrop
GabaritoB — DRDoS
Gabarito: letra B. O ataque descrito é o DRDoS (Distributed Reflection Denial of Service), que força servidores de rede publicamente acessíveis a gerar uma inundação de mensagens SYN/ACK do TCP em direção ao alvo, amplificando o tráfego. Essa técnica explora a reflexão de pacotes a partir de servidores legítimos, característica que o distingue de um DDoS comum.
A banca testa a capacidade de diferenciar variações de ataques de negação de serviço com base no mecanismo empregado. Enquanto o DDoS utiliza múltiplos agentes (zombies) para atacar diretamente, o DRDoS interpõe servidores intermediários que refletem o tráfego, tornando a origem mais difícil de bloquear.
DDoS (Distributed Denial of Service) é um ataque coordenado a partir de várias fontes (botnet) que sobrecarregam o alvo diretamente. No caso descrito, a inundação não é enviada diretamente pelos atacantes, mas sim gerada por servidores terceiros que refletem pacotes SYN/ACK — o que configura reflexão, e não mera distribuição. Portanto, a alternativa é insuficiente para descrever o mecanismo específico.
DRDoS (Distributed Reflection Denial of Service) caracteriza-se exatamente pelo uso de servidores legítimos (como servidores web ou DNS) que, ao receberem requisições com IP forjado da vítima, respondem com pacotes SYN/ACK (ou outros) para a vítima, ampliando o volume de tráfego. O enunciado descreve essa dinâmica: "forçou os servidores [...] a produzirem uma inundação de mensagens de controle do tipo SYN/ACK do protocolo TCP para cima do alvo". É a definição clássica de um ataque de reflexão.
PoD (Ping of Death) é um ataque que envia pacotes ICMP maiores que 65.535 bytes, causando buffer overflow e travamento do sistema. Não envolve reflexão nem geração de SYN/ACK por servidores. A descrição da questão não menciona pacotes ICMP anormais, mas sim uma inundação de mensagens TCP.
Smurf é um ataque que envia pings ICMP Echo Request para o endereço de broadcast de uma rede com origem falsificada, fazendo com que todos os hosts da rede respondam ao alvo. Embora também use amplificação, o Smurf utiliza ICMP, e não TCP SYN/ACK. O enunciado especifica "mensagens de controle do tipo SYN/ACK do protocolo TCP", o que descarta o Smurf.
Teardrop é um ataque que explora a fragmentação de pacotes IP, enviando fragmentos com offsets sobrepostos ou inválidos para causar erro no remontamento e travar o sistema. Não envolve inundação SYN/ACK nem reflexão. A descrição do ataque não se encaixa.
A banca pode induzir o candidato a marcar "DDoS" por ser o termo mais conhecido, mas o detalhe crucial é a reflexão das mensagens SYN/ACK, que caracteriza o DRDoS. Lembre-se: DDoS é apenas distribuído; DRDoS é distribuído e refletido.
Gabarito: letra B.
Link permanente: /questoes/cg022207