Em relação ao protocolo TCP, às topologias de redes de comp...

Próximas questões
Com base no mesmo assunto
Q2348223 Redes de Computadores
Em relação ao protocolo TCP, às topologias de redes de computadores e ao modelo OSI, julgue o item.

A técnica varredura TCP Null desativa todos os flags.

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Vamos entender por que a alternativa está correta.

Técnica de varredura TCP Null:

A técnica mencionada na questão, varredura TCP Null, é um método utilizado para verificar portas abertas em um sistema de destino. No contexto de redes de computadores, as portas são pontos de acesso que permitem a comunicação entre dispositivos. Para verificar essas portas, os analistas de segurança podem utilizar diferentes tipos de varredura (scans).

Flags TCP:

O protocolo TCP (Transmission Control Protocol) utiliza flags para gerenciar o estado da conexão. As principais flags são:

  • SYN: Solicitação de conexão.
  • ACK: Acknowledgment, confirma o recebimento de um pacote.
  • FIN: Finalização de uma conexão.
  • RST: Reset, término imediato da conexão.
  • PSH: Push, entrega imediata dos dados ao aplicativo.
  • URG: Urgente, indica que os dados são urgentes.

Na varredura TCP Null, todos os flags são desativados. Isso significa que o cabeçalho TCP é enviado sem nenhum flag setado, ou seja, todos os bits de controle são 0.

Comportamento da Técnica:

Quando um pacote TCP Null é enviado para uma porta de destino, o comportamento do sistema de destino pode revelar se a porta está aberta, fechada ou filtrada:

  • Se a porta estiver fechada, o sistema de destino deve responder com um pacote TCP contendo a flag RST (reset).
  • Se a porta estiver aberta, geralmente não haverá resposta.

Essa técnica pode ser utilizada para burlar certas regras de firewall e sistemas de detecção de intrusão (IDS), pois o comportamento pode variar dependendo da configuração do sistema de destino.

Portanto, a afirmação de que a técnica varredura TCP Null desativa todos os flags está correta, pois realmente envolve a desativação de todos os bits de controle no cabeçalho TCP.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

TCP NULL SCAN - Neste caso, o scanner desativa todos os flags e aguarda do alvo um RST para identificar todas as portas fechadas. Tal técnica é baseada na RFC 793.

Fonte: http://uab.ifsul.edu.br/tsiad/conteudo/modulo5/src/ue/1/2.html

Certo. A técnica de varredura TCP Null é uma técnica de escaneamento de portas em que o invasor envia pacotes TCP sem definir nenhum flag (flags nulos). Se um sistema responde a essa varredura, significa que a porta está aberta.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo