Questão de Redes de Computadores — NAT — VUNESP 2023
- Código
- vu196790
- Banca
- VUNESP
- Órgão
- Pref SP
- Ano
- 2023
- Cargo
- AFTM SP
- Athree-way handshake.
- BUDP hole punching.
- Cflooding.
- Dbrute force.
- Espoofing.
GabaritoB — UDP hole punching.
Gabarito: letra B. A técnica que permite a comunicação direta entre dois hosts atrás de roteadores NAT, sem a necessidade de configuração especial no firewall, é o UDP hole punching. Essa técnica explora o comportamento do NAT de criar uma entrada na tabela de tradução quando um pacote é enviado para fora, permitindo que respostas (ou pacotes de outro host) cheguem ao destino através dessa "abertura" temporária.
O problema central que o UDP hole punching resolve é a travessia de NAT (NAT traversal). Quando dois computadores estão em redes privadas diferentes, atrás de roteadores que fazem NAT, eles não podem se comunicar diretamente usando seus endereços IP privados, pois esses endereços não são roteáveis na Internet. O NAT, ao traduzir os endereços, cria um mapeamento entre o IP/porta interno e o IP/porta público. Para que uma conexão direta seja estabelecida, é necessário que ambos os lados "furem um buraco" no seu respectivo NAT, enviando pacotes para o endereço público do outro, mesmo que inicialmente não haja uma resposta. Isso faz com que o NAT crie uma entrada de tradução que permite a passagem de pacotes vindos daquele destino específico.
Na prática, o processo geralmente envolve um servidor intermediário (como um servidor de sinalização) que ajuda os dois hosts a descobrirem seus endereços IP públicos e portas de origem. Uma vez que cada host conhece o endereço público do outro, ambos enviam pacotes UDP simultaneamente para esses endereços. Ao receberem esses pacotes, os NATs de cada lado criam as "aberturas" necessárias, e a comunicação direta entre os hosts se torna possível. Essa técnica é amplamente utilizada em aplicações peer-to-peer (P2P), VoIP e jogos online.
A alternativa correta é a letra B, pois o UDP hole punching é exatamente a técnica descrita no enunciado. As demais alternativas representam conceitos diferentes: o three-way handshake é o mecanismo de estabelecimento de conexão do TCP; flooding, brute force e spoofing são tipos de ataques ou técnicas maliciosas, não métodos de comunicação legítima.
A banca pode tentar confundir o candidato com o termo "three-way handshake", que é um mecanismo de conexão do TCP, mas não resolve o problema de comunicação através de NAT. O UDP hole punching é específico para o protocolo UDP e para a travessia de NAT.
O three-way handshake é o processo de estabelecimento de conexão do protocolo TCP, envolvendo a troca de três segmentos (SYN, SYN-ACK, ACK). Ele não é uma técnica para atravessar NAT, mas sim um mecanismo de controle de conexão. Embora o TCP também possa ser usado em algumas técnicas de NAT traversal, o termo "three-way handshake" não descreve a técnica de comunicação direta entre hosts atrás de NAT.
O UDP hole punching é a técnica que permite a comunicação direta entre dois hosts atrás de NAT. Ela funciona explorando o comportamento do NAT de criar uma entrada de tradução quando um pacote é enviado para fora. Ao enviar pacotes UDP para o endereço público do outro host, ambos os NATs criam "buracos" que permitem a passagem de pacotes vindos daquele destino, estabelecendo assim uma sessão de comunicação direta.
Flooding é uma técnica de ataque que consiste em enviar uma grande quantidade de pacotes ou requisições para sobrecarregar um sistema ou rede, causando negação de serviço (DoS). Não tem relação com o estabelecimento de comunicação direta entre hosts atrás de NAT.
Brute force é uma técnica de ataque que tenta descobrir senhas ou chaves criptográficas testando todas as combinações possíveis. Não é um método de comunicação ou de travessia de NAT.
Spoofing é uma técnica de ataque que consiste em falsificar informações, como endereço IP de origem, para se passar por outra entidade. Não é uma técnica para estabelecer comunicação direta entre hosts atrás de NAT.
Gabarito: letra B
Link permanente: /questoes/vu196790