Questão de Redes de Computadores — Protocolo — FGV 2021
Redes de Computadores›Protocolo
Código
fg045075
Banca
FGV
Órgão
TCE-AM
Ano
2021
Nível
Superior
Cargo
Auditor Técnico de Controle Externo - Tecnologia da Informação - 2ª dia
Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração.O consultor estava se referindo ao serviço de:
Atransferência de arquivos (FTP);
BWeb (HTTP);
Cacesso remoto (SSH);
Dsincronização de horários (NTP);
Ecorreio eletrônico (SMTP).
Revelar gabarito e comentário▾
GabaritoD — sincronização de horários (NTP);
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ataques DDoS por amplificação – Protocolos vulneráveis
Gabarito: letra D. O serviço de sincronização de horários (NTP) é notoriamente suscetível a ataques de amplificação, pois utiliza UDP e possui comandos (como "monlist") que permitem a uma pequena requisição gerar uma resposta muito maior, multiplicando o tráfego contra a vítima.
Ataques DDoS por amplificação exploram protocolos baseados em UDP que, sem verificação de origem, enviam respostas desproporcionais à requisição. Os exemplos clássicos são NTP, DNS, SNMP e SSDP. Protocolos TCP, como SMTP, HTTP, FTP e SSH, exigem handshake (SYN/SYN-ACK/ACK) e não produzem ampliação de tráfego dessa forma.
Protocolo
Transporte
Característica
Risco de amplificação
NTP
UDP
Comando "monlist" retorna até 600 endereços
Alto
DNS
UDP
Resposta pode ser maior que a consulta (ex.: ANY)
Alto
SMTP
TCP
Conexão orientada
Baixo
HTTP
TCP
Conexão orientada
Baixo
FTP
TCP
Conexão orientada
Baixo
SSH
TCP
Conexão orientada
Baixo
Ataques DDoS por amplificação
1Protocolos UDP (vulneráveis)
NTP (comando "monlist")
DNS (consulta ANY)
SNMP
SSDP
2Protocolos TCP (não amplificam)
SMTP
HTTP
FTP
SSH
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
FTP (File Transfer Protocol) utiliza TCP e não gera amplificação significativa. O ataque de amplificação requer respostas muito maiores que a requisição, o que não ocorre em FTP.
Alternativa B — ❌ Incorreta
HTTP (Hypertext Transfer Protocol) roda sobre TCP e, embora possa ser usado em ataques de reflexão (ex.: HTTP/2 rapid reset), não é classificado como ataque de amplificação puro. A banca considera protocolos UDP como os que permitem amplificação real.
Alternativa C — ❌ Incorreta
SSH (Secure Shell) usa TCP e é orientado à conexão. Não há mecanismo de amplificação conhecido para SSH.
Alternativa D — ✅ Correta ⟵ GABARITO
NTP (Network Time Protocol) é um dos principais vetores de amplificação. Uma requisição pequena (ex.: comando "monlist") pode gerar uma resposta centenas de vezes maior, sendo explorada em ataques DDoS.
Alternativa E — ❌ Incorreta
SMTP (Simple Mail Transfer Protocol) utiliza TCP e também não oferece amplificação. Além disso, o tráfego SMTP é tipicamente de mão dupla e com handshake.
PEGA ESSA DICA!
Na prova, lembre-se: amplificação = UDP + resposta desproporcional. Os protocolos clássicos são NTP, DNS, SNMP e SSDP. TCP nunca amplifica. Decore essa lista e você não erra.