Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 427 questões.
#3609948

Uma empresa possui um link com a Internet de 10 Mbps (full-duplex), por meio de um determinado provedor. O site dessa empresa está hospedado em um servidor WEB na seguinte topologia:



Um ataque distribuído de negação de serviço (DDoS) externo está sendo disparado para essa empresa, tendo como alvo o servidor WEB. O link Internet apresenta, do ponto de vista da empresa, utilização máxima no tráfego de entrada e baixa utilização no tráfego de saída. Além disso, o servidor HTTP está sobrecarregado processando, em sua maioria, solicitações de conexão (SYN) oriundas de endereços pertencentes a uma determinada sub-rede com prefixo /26.

De acordo com a situação exposta, é correto afirmar que o(a)

  • desempenho no acesso de usuários externos aositenão está comprometido, já que o tráfego de saída está livre.
  • bloqueio de inundação UDP (UDPFlood) pode ser ativado nofirewallpara impedir a sobrecarga de conexões do servidor WEB.
  • roteador de borda deve ser configurado para bloquear todos os endereços que solicitam mais de uma conexão (SYN) por vez.
  • redução do impacto desse ataque pode ser obtida junto ao provedor, com a configuração de bloqueios específicos de tráfego.
  • instalação de um IDS entre o roteador e ofirewallpara prevenção de ataques debuffer overflowimpediria o DDoS.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora