Questão de Segurança da Informação — Ataques e ameaças — FGV 2023
Segurança da Informação›Ataques e ameaças
Código
fg071471
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Superior
Cargo
Agente da Fiscalização - TI
O Ataque “Ping da morte" é um ataque de negação de serviço (DoS) em que o invasor visa interromper uma máquina alvo enviando um pacote maior que o tamanho máximo permitido, fazendo com que a máquina visada trave ou falhe. De forma a evitar esse ataque, o Departamento de Segurança do Tribunal de Contas do Estado de São Paulo (TCE SP) resolveu bloquear as requisições de PING, impedindo que outro computador utilize esse comando para obter informações sobre o servidor. Para isso, efetuará o bloqueio com o Iptables.Sabendo-se que a interface do servidor é eth0, o comando de aplicação da regra de bloqueio no IPTABLES é:
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Iptables: bloqueio de Ping (ICMP)
Gabarito: letra C. Para bloquear requisições Ping (ICMP Echo Request) no servidor, deve-se adicionar uma regra na chain INPUT referente à interface eth0, protocolo ICMP, com ação DROP. Além disso, a configuração do iptables exige privilégios de root, indicado pelo prompt #.
A questão testa o conhecimento básico de iptables, especialmente a chain correta (INPUT para tráfego de entrada) e o protocolo (ICMP, não SNMP). O "Ping da morte" explora pacotes ICMP maiores que o permitido; bloqueá-los previne o ataque.
Utiliza o prompt $ (usuário comum), mas iptables requer privilégios de superusuário. O comando em si (-A INPUT -p icmp -i eth0 -j DROP) estaria correto, mas a falta de # invalida a alternativa.
Alternativa B — ❌ Incorreta
Usa -A OUTPUT (chain de saída) e protocolo snmp (porta UDP 161/162). O bloqueio deve ser na entrada (INPUT) e o protocolo é ICMP, não SNMP. Além disso, o prompt $ também está errado.
Alternativa C — ✅ Correta ⟵ GABARITO
Comando correto: # iptables -A INPUT -p icmp -i eth0 -j DROP. A chain INPUT intercepta pacotes destinados ao servidor; -p icmp especifica o protocolo ICMP (usado pelo ping); -i eth0 define a interface de entrada; -j DROP descarta o pacote. O prompt # indica execução como root, obrigatório para alterar regras do firewall.
Alternativa D — ❌ Incorreta
A chain OUTPUT controla o tráfego que sai do servidor. Para bloquear requisições Ping recebidas, deve-se usar INPUT. O prompt # está correto, mas a chain errada.
Alternativa E — ❌ Incorreta
Protocolo SNMP (Simple Network Management Protocol) não é usado pelo Ping. O Ping utiliza ICMP. A chain INPUT está correta, mas o protocolo está trocado.
NÃO CAIA NESSA!
A banca mistura dois pares de conceitos: chain (INPUT/OUTPUT) e protocolo (ICMP/SNMP). O candidato pode confundir achando que bloqueio de Ping se faz na OUTPUT (pois o servidor "responde" ao Ping) — mas o bloqueio de requisições recebidas é na INPUT. Outra armadilha é o prompt: muitas questões ignoram a diferença entre $ e #, mas aqui ela desqualifica a alternativa A. Memorize: iptables sempre como root.