Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FGV 2021

Redes de ComputadoresProtocolo
Código
fg045075
Banca
FGV
Órgão
TCE-AM
Ano
2021
Nível
Superior
Cargo
Auditor Técnico de Controle Externo - Tecnologia da Informação - 2ª dia
Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração.O consultor estava se referindo ao serviço de:
  1. Atransferência de arquivos (FTP);
  2. BWeb (HTTP);
  3. Cacesso remoto (SSH);
  4. Dsincronização de horários (NTP);
  5. Ecorreio eletrônico (SMTP).
Revelar gabarito e comentário

GabaritoD — sincronização de horários (NTP);

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataques DDoS por amplificação – Protocolos vulneráveis

Gabarito: letra D. O serviço de sincronização de horários (NTP) é notoriamente suscetível a ataques de amplificação, pois utiliza UDP e possui comandos (como "monlist") que permitem a uma pequena requisição gerar uma resposta muito maior, multiplicando o tráfego contra a vítima.

Ataques DDoS por amplificação exploram protocolos baseados em UDP que, sem verificação de origem, enviam respostas desproporcionais à requisição. Os exemplos clássicos são NTP, DNS, SNMP e SSDP. Protocolos TCP, como SMTP, HTTP, FTP e SSH, exigem handshake (SYN/SYN-ACK/ACK) e não produzem ampliação de tráfego dessa forma.

Protocolo

Transporte

Característica

Risco de amplificação

NTP

UDP

Comando "monlist" retorna até 600 endereços

Alto

DNS

UDP

Resposta pode ser maior que a consulta (ex.: ANY)

Alto

SMTP

TCP

Conexão orientada

Baixo

HTTP

TCP

Conexão orientada

Baixo

FTP

TCP

Conexão orientada

Baixo

SSH

TCP

Conexão orientada

Baixo

Ataques DDoS por amplificação
  • 1Protocolos UDP (vulneráveis)
    • NTP (comando "monlist")
    • DNS (consulta ANY)
    • SNMP
    • SSDP
  • 2Protocolos TCP (não amplificam)
    • SMTP
    • HTTP
    • FTP
    • SSH
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

FTP (File Transfer Protocol) utiliza TCP e não gera amplificação significativa. O ataque de amplificação requer respostas muito maiores que a requisição, o que não ocorre em FTP.

Alternativa B — ❌ Incorreta

HTTP (Hypertext Transfer Protocol) roda sobre TCP e, embora possa ser usado em ataques de reflexão (ex.: HTTP/2 rapid reset), não é classificado como ataque de amplificação puro. A banca considera protocolos UDP como os que permitem amplificação real.

Alternativa C — ❌ Incorreta

SSH (Secure Shell) usa TCP e é orientado à conexão. Não há mecanismo de amplificação conhecido para SSH.

Alternativa D — ✅ Correta ⟵ GABARITO

NTP (Network Time Protocol) é um dos principais vetores de amplificação. Uma requisição pequena (ex.: comando "monlist") pode gerar uma resposta centenas de vezes maior, sendo explorada em ataques DDoS.

Alternativa E — ❌ Incorreta

SMTP (Simple Mail Transfer Protocol) utiliza TCP e também não oferece amplificação. Além disso, o tráfego SMTP é tipicamente de mão dupla e com handshake.

PEGA ESSA DICA!

Na prova, lembre-se: amplificação = UDP + resposta desproporcional. Os protocolos clássicos são NTP, DNS, SNMP e SSDP. TCP nunca amplifica. Decore essa lista e você não erra.

Gabarito: letra D.

Link permanente: /questoes/fg045075