Questão de Redes de Computadores — Segurança de Redes — FCC 2019
Redes de Computadores›Segurança de Redes
Código
fc056395
Banca
FCC
Órgão
SANASA Campinas
Ano
2019
Cargo
Analista de Tecnologia da Informação - Suporte de Infraestrutura TI
Algumas implementações do TCP possuem várias estratégias para amenizar os efeitos de um ataque SYN − inundação de SYN (SYN Flooding Attack). Umas impõem um limite no número de solicitações durante um período especificado. Outras filtram datagramas provenientes de endereços de origem indesejados. Uma estratégia possível é adiar a alocação de recursos até que toda a conexão esteja estabelecida, usando o chamado cookie. Implementa essa estratégia o protocolo
ASNMP que atua na camada de rede.
BSFTP que atua na camada de enlace.
CTCTP, que atua na camada de aplicação.
DSCTP, que atua na camada de transporte.
ESMTP que atua na camada de transporte.
Revelar gabarito e comentário▾
GabaritoD — SCTP, que atua na camada de transporte.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SCTP e prevenção de SYN Flooding
Gabarito: letra D. O SCTP (Stream Control Transmission Protocol) utiliza um mecanismo de cookie em seu handshake de quatro vias para adiar a alocação de recursos até que a conexão seja confirmada, prevenindo ataques de inundação SYN. O SCTP atua na camada de transporte do modelo OSI/TCP-IP.
A questão exige conhecimento sobre protocolos de rede e suas camadas, além de mecanismos de segurança contra SYN Flooding. A estratégia descrita é a de "cookie" – um valor criptográfico enviado na mensagem INIT-ACK que deve ser retornado na mensagem COOKIE-ECHO, garantindo que o cliente seja legítimo.
1INIT (cliente)
2INIT-ACK (servidor + cookie)
3COOKIE-ECHO (cliente)
4COOKIE-ACK (servidor)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O SNMP (Simple Network Management Protocol) atua na camada de aplicação, e não na camada de rede. Ele é usado para gerenciamento de dispositivos de rede, não implementa cookies para evitar SYN flooding.
Alternativa B — ❌ Incorreta
O SFTP (SSH File Transfer Protocol) atua na camada de aplicação, e não na camada de enlace. Ele é um protocolo de transferência de arquivos sobre SSH, sem relação com cookies de handshake.
Alternativa C — ❌ Incorreta
A sigla TCTP não corresponde a um protocolo padrão da Internet (provavelmente um distrator). O protocolo que utiliza cookies de SYN é o TCP, mas a alternativa escreve TCTP; além disso, o TCP atua na camada de transporte, mas a descrição do cookie é mais característica do SCTP. Portanto, está errada.
Alternativa D — ✅ Correta ⟵ GABARITO
O SCTP (Stream Control Transmission Protocol) é um protocolo da camada de transporte que implementa um handshake de quatro vias com troca de cookies (INIT, INIT-ACK, COOKIE-ECHO, COOKIE-ACK). Esse mecanismo adia a alocação de recursos no servidor até que o cliente prove sua identidade, mitigando ataques de SYN flooding. A descrição do enunciado casa perfeitamente com o funcionamento do SCTP.
Alternativa E — ❌ Incorreta
O SMTP (Simple Mail Transfer Protocol) atua na camada de aplicação, não na de transporte. Ele é usado para envio de e-mails, não possui mecanismos de cookie para prevenção de flooding.
NÃO CAIA NESSA!
A banca explora o fato de que SYN cookies são comumente associados ao TCP, mas o protocolo que utiliza cookies como parte do handshake padrão é o SCTP. O candidato pode confundir e marcar TCP (que teria sido a alternativa C se estivesse correta, mas está escrita como TCTP). Além disso, as alternativas A e E tentam confundir as camadas de atuação dos protocolos.
PEGA ESSA DICA!
Fui Em Roma Transportar Seis Apresentadores de Aplicação
Variação da frase para memorizar as 7 camadas do modelo OSI de baixo para cima.
Fui = Física (1); Em = Enlace (2); Roma = Rede (3); Transportar = Transporte (4); Seis = Sessão (5); Apresentadores = Apresentação (6); Aplicação = Aplicação (7)