Pular para o conteúdo principal

Questão de Redes de Computadores — NAT — VUNESP 2023

Redes de ComputadoresNAT
Código
vu196790
Banca
VUNESP
Órgão
Pref SP
Ano
2023
Cargo
AFTM SP
Alguns aplicativos de acesso remoto a computadores via Internet conseguem estabelecer uma sessão baseada em comunicação direta entre eles, mesmo quando estão conectados à rede pública por meio de roteadores NAT. Uma técnica que pode atingir esse objetivo em alguns cenários é conhecida como
  1. Athree-way handshake.
  2. BUDP hole punching.
  3. Cflooding.
  4. Dbrute force.
  5. Espoofing.
Revelar gabarito e comentário

GabaritoB — UDP hole punching.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NAT Traversal: UDP Hole Punching

Gabarito: letra B. A técnica que permite a comunicação direta entre dois hosts atrás de roteadores NAT, sem a necessidade de configuração especial no firewall, é o UDP hole punching. Essa técnica explora o comportamento do NAT de criar uma entrada na tabela de tradução quando um pacote é enviado para fora, permitindo que respostas (ou pacotes de outro host) cheguem ao destino através dessa "abertura" temporária.

O problema central que o UDP hole punching resolve é a travessia de NAT (NAT traversal). Quando dois computadores estão em redes privadas diferentes, atrás de roteadores que fazem NAT, eles não podem se comunicar diretamente usando seus endereços IP privados, pois esses endereços não são roteáveis na Internet. O NAT, ao traduzir os endereços, cria um mapeamento entre o IP/porta interno e o IP/porta público. Para que uma conexão direta seja estabelecida, é necessário que ambos os lados "furem um buraco" no seu respectivo NAT, enviando pacotes para o endereço público do outro, mesmo que inicialmente não haja uma resposta. Isso faz com que o NAT crie uma entrada de tradução que permite a passagem de pacotes vindos daquele destino específico.

Na prática, o processo geralmente envolve um servidor intermediário (como um servidor de sinalização) que ajuda os dois hosts a descobrirem seus endereços IP públicos e portas de origem. Uma vez que cada host conhece o endereço público do outro, ambos enviam pacotes UDP simultaneamente para esses endereços. Ao receberem esses pacotes, os NATs de cada lado criam as "aberturas" necessárias, e a comunicação direta entre os hosts se torna possível. Essa técnica é amplamente utilizada em aplicações peer-to-peer (P2P), VoIP e jogos online.

A alternativa correta é a letra B, pois o UDP hole punching é exatamente a técnica descrita no enunciado. As demais alternativas representam conceitos diferentes: o three-way handshake é o mecanismo de estabelecimento de conexão do TCP; flooding, brute force e spoofing são tipos de ataques ou técnicas maliciosas, não métodos de comunicação legítima.

NÃO CAIA NESSA!

A banca pode tentar confundir o candidato com o termo "three-way handshake", que é um mecanismo de conexão do TCP, mas não resolve o problema de comunicação através de NAT. O UDP hole punching é específico para o protocolo UDP e para a travessia de NAT.

  1. 1Hosts consultam servidor de sinalização
  2. 2Descobrem IP/porta públicos um do outro
  3. 3Ambos enviam UDP simultaneamente
  4. 4NATs criam aberturas (buracos)
  5. 5Comunicação direta estabelecida
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O three-way handshake é o processo de estabelecimento de conexão do protocolo TCP, envolvendo a troca de três segmentos (SYN, SYN-ACK, ACK). Ele não é uma técnica para atravessar NAT, mas sim um mecanismo de controle de conexão. Embora o TCP também possa ser usado em algumas técnicas de NAT traversal, o termo "three-way handshake" não descreve a técnica de comunicação direta entre hosts atrás de NAT.

Alternativa B — ✅ Correta ⟵ GABARITO

O UDP hole punching é a técnica que permite a comunicação direta entre dois hosts atrás de NAT. Ela funciona explorando o comportamento do NAT de criar uma entrada de tradução quando um pacote é enviado para fora. Ao enviar pacotes UDP para o endereço público do outro host, ambos os NATs criam "buracos" que permitem a passagem de pacotes vindos daquele destino, estabelecendo assim uma sessão de comunicação direta.

Alternativa C — ❌ Incorreta

Flooding é uma técnica de ataque que consiste em enviar uma grande quantidade de pacotes ou requisições para sobrecarregar um sistema ou rede, causando negação de serviço (DoS). Não tem relação com o estabelecimento de comunicação direta entre hosts atrás de NAT.

Alternativa D — ❌ Incorreta

Brute force é uma técnica de ataque que tenta descobrir senhas ou chaves criptográficas testando todas as combinações possíveis. Não é um método de comunicação ou de travessia de NAT.

Alternativa E — ❌ Incorreta

Spoofing é uma técnica de ataque que consiste em falsificar informações, como endereço IP de origem, para se passar por outra entidade. Não é uma técnica para estabelecer comunicação direta entre hosts atrás de NAT.

Gabarito: letra B

Link permanente: /questoes/vu196790