Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — Quadrix 2023

Redes de ComputadoresProtocolo
Código
qg027230
Banca
Quadrix
Órgão
CREFITO-7ª Região(BA e SE)
Ano
2023
Nível
Médio
Cargo
Técnico(a) em Informática
A respeito dos conceitos de protocolo, de proteção e de segurança, julgue o item.Na técnica de varredura TCP SYN, chamada de varredura semiaberta, não é estabelecida uma conexão TCP completa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Varredura TCP SYN (semiaberta): o handshake pela metade

Gabarito: ✅ CERTO. A varredura TCP SYN, também chamada de varredura semiaberta, não completa o handshake de três vias do TCP: o atacante envia o segmento SYN e, ao receber o SYN-ACK (porta aberta) ou RST (porta fechada), não envia o ACK final — portanto, não há conexão TCP completa. A afirmação está correta.

A varredura de portas é uma técnica de reconhecimento usada para descobrir quais portas de um host estão abertas, ou seja, quais serviços estão em execução. O TCP, por ser orientado à conexão, estabelece uma conexão por meio do handshake de três vias: o cliente envia SYN, o servidor responde SYN-ACK e o cliente confirma com ACK. Somente após esse terceiro passo a conexão é considerada estabelecida e os dados podem fluir.

Na varredura TCP SYN, o atacante envia apenas o primeiro segmento (SYN). A resposta do servidor revela o estado da porta:

  • Se a porta estiver aberta, o servidor responde com SYN-ACK — o atacante então envia um RST (reset) em vez do ACK, abortando o handshake.

  • Se a porta estiver fechada, o servidor responde com RST, indicando que não há serviço escutando.

Como o ACK final nunca é enviado, a conexão não é completada — daí o nome "semiaberta". Essa técnica é vantajosa porque evita que o serviço registre uma conexão completa nos logs, tornando a varredura mais furtiva. Porém, exige privilégios de administrador, pois o atacante precisa construir pacotes personalizados, algo que ferramentas comuns como telnet não permitem.

A distinção central que a banca explora é entre a varredura de conexão (também chamada de varredura aberta) e a varredura semiaberta:

Critério

Varredura de conexão (aberta)

Varredura TCP SYN (semiaberta)

Handshake

Completo (SYN, SYN-ACK, ACK)

Incompleto (SYN, SYN-ACK, RST)

Conexão TCP completa

Sim

Não

Registro nos logs

Sim (conexão completa)

Não (conexão abortada)

Privilégio necessário

Usuário comum

Administrador

Guarde essa fronteira: a varredura semiaberta não estabelece conexão completa — é exatamente isso que a torna "semiaberta" e mais furtiva. É nesse ponto que a questão se decide.

Item — ✅ CERTO

A afirmação está correta. A varredura TCP SYN interrompe o handshake antes do ACK final, portanto não há conexão TCP completa. O termo "semiaberta" refere-se justamente a essa conexão pela metade: o atacante envia SYN, recebe SYN-ACK (se a porta estiver aberta) e responde com RST, abortando o estabelecimento. Assim, a conexão nunca é finalizada com o terceiro passo do handshake.

NÃO CAIA NESSA!

A banca pode tentar confundir a varredura TCP SYN com a varredura de conexão (aberta). Na varredura de conexão, o handshake é completado — o atacante envia SYN, recebe SYN-ACK e responde ACK, estabelecendo uma conexão completa. Já na semiaberta, o ACK final é substituído por RST. Se a questão disser que a varredura SYN estabelece conexão completa, está errada.

PEGA ESSA DICA!

Para fixar, lembre-se do fluxo: SYN → SYN-ACK → RST (semiaberta) versus SYN → SYN-ACK → ACK (conexão completa). Na prova, identifique qual técnica está sendo descrita pelo comportamento do handshake — se o ACK final não aparece, é semiaberta.

Gabarito: ✅ CERTO

Link permanente: /questoes/qg027230