Questão de Redes de Computadores — ICMP ( Internet Control Message Protocol) — Quadrix 2023
- Código
- qg028707
- Banca
- Quadrix
- Órgão
- CRO - SC
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico em Informática
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. O ICMP (Internet Control Message Protocol) é, de fato, uma ferramenta essencial para diagnosticar e solucionar problemas de rede — como evidenciado pelo uso do ping e do traceroute — mas, por ser um protocolo que transmite informações de controle e status sem criptografia, ele também pode ser explorado por invasores para mapear a rede, identificar hosts ativos e até realizar ataques como o "ping of death". A afirmação está correta.
O ICMP é um protocolo da camada de rede do modelo TCP/IP, definido pelo RFC 792, cuja função principal é comunicar informações de controle e relatar erros. Quando um pacote IP não consegue chegar ao destino, quando um gateway está congestionado ou quando um roteador indica uma rota melhor, são enviadas mensagens ICMP para notificar a origem do problema. Ele não corrige os erros, mas os reporta aos protocolos das camadas vizinhas, permitindo que a rede se ajuste.
Na prática, o ICMP é a base de ferramentas de diagnóstico amplamente utilizadas. O ping, por exemplo, envia mensagens do tipo echo request e aguarda respostas echo reply para verificar se um host está ativo e medir o tempo de resposta. O traceroute (ou tracert no Windows) utiliza mensagens ICMP com campo TTL (Time to Live) incremental para mapear a rota que um pacote percorre até o destino. Essas ferramentas são indispensáveis para administradores de rede identificarem falhas de conectividade, latência e problemas de roteamento.
O ponto crucial da questão é o duplo papel do ICMP: ele é útil para o diagnóstico, mas também representa um vetor de risco. Como as mensagens ICMP são transmitidas em texto claro e sem autenticação, um invasor pode utilizá-las para:
Mapear a rede: enviar echo requests para uma faixa de endereços IP e identificar quais hosts estão ativos (varredura de rede).
Descobrir a topologia: usar o traceroute para mapear a rota e identificar roteadores e firewalls.
Executar ataques de negação de serviço (DoS): o "ping of death" explora a fragmentação de pacotes ICMP para causar overflow no buffer do destino, derrubando o sistema. Outros ataques incluem o smurf attack, que usa echo requests com endereço de origem falsificado para inundar uma vítima.
Obter informações sobre o sistema: mensagens ICMP como destination unreachable e time exceeded podem revelar detalhes sobre a configuração da rede e os sistemas operacionais em uso.
Por isso, em ambientes corporativos, é comum que firewalls filtrem ou bloqueiem determinados tipos de mensagens ICMP para reduzir a superfície de ataque, mesmo que isso dificulte o diagnóstico de problemas. A banca explora exatamente essa dualidade: o ICMP é uma ferramenta de diagnóstico, mas também uma fonte de informações valiosas para um invasor.
A banca pode tentar confundir o candidato ao afirmar que o ICMP é um protocolo de transporte ou que ele é usado para transferência de arquivos. O ICMP é um protocolo da camada de rede, que trabalha diretamente sobre o IP, e não possui portas como TCP e UDP. Ele não transporta dados de aplicação, mas sim mensagens de controle e erro. Fique atento a essa distinção.
Para fixar, lembre-se das principais mensagens ICMP: echo request/reply (usadas pelo ping), destination unreachable (destino inalcançável), time exceeded (TTL expirado, usado pelo traceroute) e parameter problem (problema no cabeçalho). Essas são as mais cobradas em provas.
✅ CERTO.
Gabarito: ✅ CERTO.
Link permanente: /questoes/qg028707