Questão de Redes de Computadores — Arquitetura TCP/IP — UNIRIO 2012
Redes de ComputadoresArquitetura TCP/IP
- Código
- qg894520
- Banca
- UNIRIO
- Órgão
- UNIRIO
- Ano
- 2012
- Nível
- Superior
- Cargo
- Analista de Tecnologia da Informação - Segurança da Informação
Em se tratando de ataques DDOS do tipo TCP SYN flood com spoofing, uma medida para evitar o envio deste tipo de ataque para fora de uma rede corporativa e outra para evitar que este tipo de ataque entre numa rede corporativa, sem prejuízo dos serviços de rede, o roteador de acesso deve
- Abloquear pacotes de saída, contendo TCP SYN e se deve solicitar aos ISPs vizinhos o bloqueio dos pacotes IP destinados aos servidores vitimados.
- Busar filtro de RPF para bloquear a saída de pacotes forjados e deve-se usar um firewall na entrada da rede que impeça o estabelecimento de conexões TCP que não tenham o SYN ACK reconhecido.
- Cdeve bloquear broadcasts para fora da rede e servidores da rede devem impedir a abertura de conexões TCP originadas fora da corporação.
- Ddeve bloquear pacotes de saída, contendo SYN ACK e servidores da rede devem impedir a abertura de conexões originadas fora da corporação.
- Edeve interromper conexões TCP cujo SYN ACK não seja recebido dentro de um limite de tempo e firewall, na entrada da rede, deve filtrar pacotes contendo SYN ACK.