Questão de Sistemas Operacionais — Apache — FGV 2024
Sistemas Operacionais›Apache
Código
fg085349
Banca
FGV
Órgão
INPE
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior I - Ambientes Críticos de Tecnologia da Informação em Centro de Dados
Servidores que fornecem serviço na internet estão sujeitos a ataques de negação de serviço (DoS), os quais tentam impedir respostas aos clientes por meio da sobrecarga de recursos do servidor. Entretanto, existem determinadas configurações do Servidor Apache HTTP que podem ajudar a mitigar esse tipo de problema.Sobre esse contexto, assinale a afirmativa correta.
AA diretiva TimeOut deve ser aumentada em sites sujeitos a ataques DoS.
BUtilizar a diretiva LoadShare para distribuir parte do processamento da requisição para sistemas operacionais que permitam essa operação. Tal recurso não está ativo por padrão no Apache httpd, mas pode exigir a reconfiguração do seu kernel.
CA diretiva MaxRequestWorkers pode ser reduzida em sites sujeitos a ataques DoS. Alguns sites até desativam completamente os workers por meio da diretiva KeepAlive, o que não gera problemas de desempenho.
DA diretiva RequestReadTimeout permite implementar ajustes com o objetivo de que o servidor lide com o número máximo de conexões simultâneas sem ficar sem recursos.
EO emprego de threads via Multi-Processing Modules (MPMs) permite trabalhar com mais conexões simultâneas, mitigando assim ataques do tipo DoS.
Revelar gabarito e comentário▾
GabaritoE — O emprego de threads via Multi-Processing Modules (MPMs) permite trabalhar com mais conexões simultâneas, mitigando assim ataques do tipo DoS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Mitigação de DoS no Apache HTTP
Gabarito: letra E. O uso de threads via MPMs (Multi-Processing Modules) permite ao Apache lidar com mais conexões simultâneas, distribuindo a carga e mitigando ataques de negação de serviço (DoS). As demais alternativas contêm erros conceituais ou sugerem diretivas inexistentes.
A questão testa o conhecimento das diretivas do Apache que impactam a capacidade de resposta sob ataque. Cada alternativa aborda uma configuração diferente.
Alternativa A — ❌ Incorreta
A diretiva TimeOut define o tempo máximo de espera por uma requisição. Aumentá-la durante um ataque DoS agrava o problema, pois o servidor mantém conexões lentas por mais tempo, consumindo recursos. O correto é reduzir o timeout para liberar recursos mais rapidamente.
Alternativa B — ❌ Incorreta
Não existe diretiva LoadShare no Apache. O balanceamento de carga pode ser feito com mod_proxy_balancer, mas não há uma diretiva com esse nome. A afirmação é completamente falsa.
Alternativa C — ❌ Incorreta
Reduzir MaxRequestWorkers limita o número de conexões simultâneas, o que pode até piorar a disponibilidade para clientes legítimos. Além disso, a diretiva KeepAlive gerencia conexões persistentes, não desativa workers por completo. Desabilitar workers inviabilizaria o serviço.
Alternativa D — ❌ Incorreta
RequestReadTimeout controla o tempo de espera para ler a requisição do cliente, não o número máximo de conexões simultâneas. Para gerenciar o limite de conexões, usa-se MaxRequestWorkers ou ServerLimit.
Alternativa E — ✅ Correta ⟵ GABARITO
Os MPMs (como worker e event) permitem que o Apache use threads para cada conexão, em vez de processos. Isso aumenta a eficiência e a capacidade de atender múltiplas requisições simultâneas, mitigando ataques DoS que tentam esgotar os recursos do servidor.
PEGA ESSA DICA!
Ao lidar com questões sobre Apache e DoS, lembre-se: aumentar timeouts e reduzir limites máximos geralmente piora a situação. O foco deve estar em otimizar o tratamento concorrente (MPMs) e usar módulos de segurança adequados.