Questão de Redes de Computadores — Segurança de Redes — Quadrix 2023
- Código
- qg028211
- Banca
- Quadrix
- Órgão
- CRM-TO
- Ano
- 2023
- Nível
- Médio
- Cargo
- Assistente de Tecnologia da Informação
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta: em redes de computadores, o termo flood designa justamente o envio massivo de pacotes (ou quadros, ou requisições) que sobrecarrega um dispositivo ou a rede como um todo, causando lentidão ou indisponibilidade. Esse é o conceito clássico de ataque de inundação, frequentemente associado a ataques de negação de serviço (DoS/DDoS).
O flood é uma técnica de ataque que consiste em inundar um alvo com uma quantidade enorme de tráfego, muito além da capacidade de processamento ou de banda do alvo. O objetivo é esgotar recursos como CPU, memória, largura de banda ou conexões simultâneas, fazendo com que o serviço fique lento ou caia. O nome vem do inglês "inundação".
Existem vários tipos de flood, cada um explorando um protocolo ou camada específica:
Flood de pacotes (packet flood): envio massivo de pacotes IP, muitas vezes com endereços de origem forjados (spoofing), para saturar a banda ou o processamento do roteador.
SYN flood: explora o handshake TCP, enviando milhares de pacotes SYN sem completar a conexão, esgotando a tabela de conexões do servidor.
ICMP flood (ping flood): envio de uma enxurrada de pacotes ICMP Echo Request (ping) para sobrecarregar o alvo.
UDP flood: envio de datagramas UDP para portas aleatórias, forçando o alvo a responder com ICMP Port Unreachable, consumindo recursos.
MAC flood: inunda um switch com quadros Ethernet de endereços MAC falsos, fazendo com que a tabela CAM (Content Addressable Memory) transborde e o switch se comporte como um hub, enviando quadros para todas as portas.
O flood é a base de muitos ataques de negação de serviço (DoS) e de negação de serviço distribuída (DDoS). No DDoS, o ataque é realizado a partir de múltiplas máquinas (botnet), amplificando o volume de tráfego. A lentidão da rede é um sintoma típico, pois os dispositivos de rede (roteadores, switches, firewalls) ficam sobrecarregados tentando processar o tráfego malicioso.
A banca explora aqui um conceito básico, mas fundamental: a distinção entre flood (inundação) e outros tipos de ataque, como spoofing (falsificação de endereço), sniffing (captura de tráfego) ou malware. O candidato que confunde esses termos pode marcar errado. A pegadinha é que a definição dada é exatamente a correta, mas o candidato pode achar que "flood" se refere a outra coisa, como um erro de configuração ou um bug.
A banca pode tentar confundir o candidato trocando o termo flood por spoofing ou sniffing. Lembre-se: flood é inundação (sobrecarga por excesso de tráfego); spoofing é falsificação de endereço de origem; sniffing é captura de pacotes. A definição do enunciado aponta claramente para a inundação.
✅ CERTO.
Link permanente: /questoes/qg028211