Questão de Redes de Computadores — Protocolo — Quadrix 2023
- Código
- qg026014
- Banca
- Quadrix
- Órgão
- CREA-GO
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista de Área - T.I
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A técnica de varredura TCP Null envia segmentos TCP com todos os flags do cabeçalho desativados (zerados) — daí o nome "Null". Essa é uma técnica de enumeração de portas que explora a resposta do sistema operacional alvo para inferir se uma porta está aberta ou fechada, conforme o comportamento definido na RFC 793 (especificação do TCP).
A varredura TCP Null é uma das três variações de varredura "furtiva" que manipulam os flags do cabeçalho TCP para evitar a detecção por firewalls e sistemas de detecção de intrusão (IDS). As outras duas são a varredura FIN (que envia apenas o flag FIN ativo) e a varredura Xmas (que ativa os flags FIN, URG e PSH simultaneamente). O que diferencia a Null é justamente o envio de um segmento sem nenhum flag ativo — um cabeçalho "vazio" de flags.
O princípio de funcionamento baseia-se na RFC 793, que especifica o comportamento do TCP ao receber segmentos com flags inválidos ou inesperados. Quando um host recebe um segmento TCP com flags zerados em uma porta fechada, ele deve responder com um segmento RST (reset), indicando que não há serviço escutando ali. Por outro lado, se a porta estiver aberta, o host simplesmente descarta o segmento, sem enviar resposta alguma, pois o segmento é considerado inválido. Essa diferença de comportamento permite ao atacante mapear quais portas estão abertas: se não houver resposta, a porta está aberta; se houver resposta RST, a porta está fechada.
Na prática, um atacante utiliza ferramentas como o Nmap para enviar esses segmentos. Por exemplo, ao escanear o host 192.168.1.10 com o comando nmap -sN 192.168.1.10, o Nmap envia segmentos TCP com todos os flags zerados para as portas alvo. Se a porta 80 responder com RST, ela está fechada; se não responder, está aberta (ou filtrada por firewall). Essa técnica é considerada "furtiva" porque muitos firewalls e IDS tradicionais não registram segmentos com flags incomuns, embora sistemas mais modernos já detectem esse padrão.
A pegadinha que a banca explora aqui é a confusão com as outras técnicas de varredura. O candidato pode lembrar que a varredura Xmas ativa vários flags (FIN, URG, PSH) e a FIN ativa apenas o flag FIN, mas esquecer que a Null é justamente a que desativa todos. A palavra "desativa" é o termo-chave que define a técnica — e é exatamente o que a afirmação diz.
A banca explora a confusão entre as três variações de varredura furtiva. Enquanto a Xmas ativa os flags FIN, URG e PSH, e a FIN ativa apenas o FIN, a Null é a única que zera todos os flags. Se você lembrar que "Null" significa "nulo", "vazio", fica fácil: é o segmento sem nenhum flag ativo.
A afirmação está correta porque a varredura TCP Null, por definição, envia segmentos TCP com todos os flags do cabeçalho desativados (zerados). O nome "Null" remete exatamente a essa ausência de flags. O comportamento esperado, conforme a RFC 793, é que portas fechadas respondam com RST e portas abertas descartem o segmento silenciosamente, permitindo ao atacante inferir o estado das portas.
Gabarito: ✅ CERTO
Link permanente: /questoes/qg026014