Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FCC 2022

Redes de ComputadoresProtocolo
Código
fc064828
Banca
FCC
Órgão
TRT - 17ª Região (ES)
Ano
2022
Cargo
Técnico Judiciário - Área Apoio Especializado Especialidade - Tecnologia da Informação
Ao analisar a captura de pacote e os alertas de um IDS estrategicamente posicionado na rede, o Técnico observou as seguintes características nos pacotes:I. O campo Next Header do cabeçalho IP marcado com valor igual 6.II. O servidor com excessivo número de portas entreabertas, fazendo com que o servidor fique à espera para completar a conexão.Considerando as características dos pacotes descritas acima, o tipo de ataque, a versão do protocolo IP e o protocolo da camada de Transporte da arquitetura TCP/IP, são, respectivamente,
  1. AUDP flood, IPv4 e UDP.
  2. BFragmentação IP, IPv6 e UDP.
  3. CAmplificação por NTP, IPv4 e TCP.
  4. DPing flood, IPv6 e UDP.
  5. ESYN flood, IPv6 e TCP.
Revelar gabarito e comentário

GabaritoE — SYN flood, IPv6 e TCP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Análise de pacotes: ataque SYN flood com IPv6 e TCP

Gabarito: letra E. O campo Next Header do cabeçalho IP com valor 6 indica o protocolo TCP (no IPv6 o campo equivalente ao Protocol do IPv4 é o Next Header). A descrição de portas entreabertas e servidor aguardando completar conexão é característica do ataque SYN flood, que explora o handshake TCP de três vias. Portanto, ataque = SYN flood, versão IP = IPv6, protocolo de transporte = TCP.

Características da questão

A banca testa dois conhecimentos: (1) o significado do campo Next Header no IPv6 (valor 6 = TCP) e (2) o funcionamento do ataque SYN flood, que deixa portas em estado half-open (entreabertas).

1Característica
Portas half-open (entreabertas)
Servidor aguarda completar conexão
2Protocolo de transporte
TCP (Next Header = 6)
3Versão IP
IPv6 (campo Next Header)
Ataque SYN flood
LEVELsoulevel.com.br
Ataque SYN flood: Característica (Portas half-open (entreabertas), Servidor aguarda completar conexão); Protocolo de transporte (TCP (Next Header = 6)); Versão IP (IPv6 (campo Next Header))

Alternativas

Alternativa A — ❌ Incorreta

A alternativa aponta UDP flood, IPv4 e UDP. O campo Next Header com valor 6 não é UDP (UDP é protocolo 17). Além disso, o ataque descrito (portas entreabertas) é típico de TCP, não de UDP. IPv4 possui campo Protocol, não Next Header.

Alternativa B — ❌ Incorreta

Afirma Fragmentação IP, IPv6 e UDP. A fragmentação IP não gera portas entreabertas. Além disso, o valor 6 no Next Header indica TCP, não UDP.

Alternativa C — ❌ Incorreta

Propõe Amplificação por NTP, IPv4 e TCP. O ataque de amplificação NTP utiliza UDP (porta 123), não TCP. Além disso, o campo Next Header não existe no IPv4. IPv4 usa campo Protocol, mas mesmo assim o valor 6 é TCP. No entanto, o ataque descrito (portas entreabertas) não é NTP amplification.

Alternativa D — ❌ Incorreta

Afirma Ping flood, IPv6 e UDP. Ping flood usa ICMP, não TCP nem UDP. O campo Next Header com valor 6 não corresponde a ICMP ou UDP. Além disso, portas entreabertas não se aplicam a ICMP.

Alternativa E — ✅ Correta ⟵ GABARITO

Correta. O valor 6 no Next Header do IPv6 indica TCP. O ataque SYN flood caracteriza-se por enviar muitos pacotes SYN, fazendo o servidor alocar recursos e deixar portas half-open (entreabertas). Portanto, ataque = SYN flood, versão IP = IPv6, protocolo de transporte = TCP.

NÃO CAIA NESSA!

A banca pode confundir o candidato trocando IPv4 por IPv6 (campo Protocol vs Next Header) ou TCP por UDP (valor 6 vs 17). Lembre-se: Next Header é exclusivo do IPv6; o valor 6 é TCP; SYN flood é ataque ao handshake TCP.

Gabarito: letra E.

Link permanente: /questoes/fc064828