Questão de Redes de Computadores — Topologias — CESGRANRIO 2008
Redes de ComputadoresTopologias
- Código
- cg027311
- Banca
- CESGRANRIO
- Órgão
- BNDES
- Ano
- 2008
- Nível
- Superior
- Cargo
- Profissional Básico - Análise de Sistemas - Suporte - Julho
Uma empresa possui um link com a Internet de 10 Mbps (full-duplex), por meio de um determinado provedor. O site dessa empresa está hospedado em um servidor WEB na seguinte topologia:
Um ataque distribuído de negação de serviço (DDoS) externo está sendo disparado para essa empresa, tendo como alvo o servidor WEB. O link Internet apresenta, do ponto de vista da empresa, utilização máxima no tráfego de entrada e baixa utilização no tráfego de saída. Além disso, o servidor HTTP está sobrecarregado processando, em sua maioria, solicitações de conexão (SYN) oriundas de endereços pertencentes a uma determinada sub-rede com prefixo /26.De acordo com a situação exposta, é correto afirmar que o(a)
Um ataque distribuído de negação de serviço (DDoS) externo está sendo disparado para essa empresa, tendo como alvo o servidor WEB. O link Internet apresenta, do ponto de vista da empresa, utilização máxima no tráfego de entrada e baixa utilização no tráfego de saída. Além disso, o servidor HTTP está sobrecarregado processando, em sua maioria, solicitações de conexão (SYN) oriundas de endereços pertencentes a uma determinada sub-rede com prefixo /26.De acordo com a situação exposta, é correto afirmar que o(a)- Adesempenho no acesso de usuários externos ao site não está comprometido, já que o tráfego de saída está livre.
- Bbloqueio de inundação UDP (UDP Flood) pode ser ativado no firewall para impedir a sobrecarga de conexões do servidor WEB.
- Croteador de borda deve ser configurado para bloquear todos os endereços que solicitam mais de uma conexão (SYN) por vez.
- Dredução do impacto desse ataque pode ser obtida junto ao provedor, com a configuração de bloqueios específicos de tráfego.
- Einstalação de um IDS entre o roteador e o firewall para prevenção de ataques de buffer overflow impediria o DDoS.