Pular para o conteúdo principal

Questão de Redes de Computadores — Arquitetura TCP/IP — UNIRIO 2012

Redes de ComputadoresArquitetura TCP/IP
Código
qg894520
Banca
UNIRIO
Órgão
UNIRIO
Ano
2012
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Segurança da Informação
Em se tratando de ataques DDOS do tipo TCP SYN flood com spoofing, uma medida para evitar o envio deste tipo de ataque para fora de uma rede corporativa e outra para evitar que este tipo de ataque entre numa rede corporativa, sem prejuízo dos serviços de rede, o roteador de acesso deve
  1. Abloquear pacotes de saída, contendo TCP SYN e se deve solicitar aos ISPs vizinhos o bloqueio dos pacotes IP destinados aos servidores vitimados.
  2. Busar filtro de RPF para bloquear a saída de pacotes forjados e deve-se usar um firewall na entrada da rede que impeça o estabelecimento de conexões TCP que não tenham o SYN ACK reconhecido.
  3. Cdeve bloquear broadcasts para fora da rede e servidores da rede devem impedir a abertura de conexões TCP originadas fora da corporação.
  4. Ddeve bloquear pacotes de saída, contendo SYN ACK e servidores da rede devem impedir a abertura de conexões originadas fora da corporação.
  5. Edeve interromper conexões TCP cujo SYN ACK não seja recebido dentro de um limite de tempo e firewall, na entrada da rede, deve filtrar pacotes contendo SYN ACK.
Revelar gabarito e comentário

GabaritoB — usar filtro de RPF para bloquear a saída de pacotes forjados e deve-se usar um firewall na entrada da rede que impeça o estabelecimento de conexões TCP que não tenham o SYN ACK reconhecido.

Link permanente: /questoes/qg894520