Pular para o conteúdo principal

Questão de Redes de Computadores — Arquitetura TCP/IP — IV - UFG 2019

Redes de ComputadoresArquitetura TCP/IP
Código
qq521287
Banca
IV - UFG
Órgão
UFG
Ano
2019
Nível
Superior
Cargo
IV - - Analista de Tecnologia da Informação - Área: Redes
Um host A envia uma sequência de requisições utilizando pacotes SYN do protocolo TCP para um servidor web instalado no host B. O host B responde às requisições com pacotes SYN-ACK, para os quais não obtém resposta. Como resultado, as requisições de um host C feitas para o servidor web do host B não são respondidas. A partir desse cenário infere-se que:
  1. Ao host A executa um ataque conhecido como SYN flood. O host B aguarda pacotes ACK do host A, por isso faltam-lhe recursos para responder às novas requisições. O SYN flood é um tipo de ataque DoS.
  2. Bo host A usa uma sequência de requisições distribuídas e intermitentes ao longo do tempo para indisponibilizar o host A por meio de um ataque conhecido como DDoS. Por ocorrer de forma intermitente, o ataque DDoS é mais difícil de ser detectado.
  3. Co servidor web do host B fica inacessível durante o ataque porque o protocolo TCP prevê o que é chamado de aperto de mãos em três etapas (three-way handshake), que consiste no envio e recebimento dos pacotes SYN, SYN-ACK e ACK para iniciar, manter e finalizar uma conexão, respectivamente.
  4. Do servidor web do host B está sofrendo um ataque e um mecanismo eficiente de defesa é inserir as seguintes regras no firewall do host B: iptables -A FORWARD -p tcp --syn -m limit --limit 15/s -j ACCEPT; iptables -A FORWARD -p tcp --syn -j DROP.
Revelar gabarito e comentário

GabaritoA — o host A executa um ataque conhecido como SYN flood. O host B aguarda pacotes ACK do host A, por isso faltam-lhe recursos para responder às novas requisições. O SYN flood é um tipo de ataque DoS.

Link permanente: /questoes/qq521287