Uma organização contratou um consultor de segurança em rede de computadores, pois estava preocupada com possíveis ataques distribuídos de negação de serviço (DDoS) nos seus sistemas de correio eletrônico (SMTP), Web (HTTP), transferência de arquivos (FTP), sincronização de horários (NTP) e acesso remoto (SSH). O consultor disse que um desses serviços poderia estar sujeito a ataques por amplificação, sendo necessária a revisão de sua configuração. O consultor estava se referindo ao serviço de:
- A)transferência de arquivos (FTP);
FTP não é o protocolo mais típico de amplificação em DDoS, embora possa sofrer ataques por outras falhas ou abuso de recursos.
- B)Web (HTTP);
HTTP pode ser alvo de DDoS, mas não é o caso clássico de amplificação citado nesse contexto.
- C)acesso remoto (SSH);
SSH é mais usado em tentativas de força bruta e acesso indevido, não como vetor clássico de amplificação.
- D)sincronização de horários (NTP);
NTP é o serviço associado aos ataques por amplificação, especialmente quando mal configurado e exposto publicamente.
- E)correio eletrônico (SMTP).
SMTP pode ser explorado em abusos e spam, mas não é o exemplo mais característico de amplificação nessa questão.
Gabarito: D
Ataques por amplificação são uma forma clássica de DDoS: o atacante manda uma consulta pequena para um servidor que responde com muito mais dados do que recebeu. Assim, ele “empresta” a força da internet para despejar tráfego na vítima, como se várias mangueiras fossem ligadas ao mesmo tempo. A grande sacada aqui é revisar serviços que podem responder de modo desproporcional a pedidos simples, principalmente quando aceitam consultas abertas na rede. No enunciado, o serviço mais associado a esse tipo de abuso é o de sincronização de horários, via NTP. Em ataques de amplificação NTP, o agressor explora servidores mal configurados para fazer respostas muito maiores que a solicitação original, sobrecarregando a máquina alvo. Por isso, a correção da configuração e o bloqueio de funções perigosas são medidas essenciais. Isso não é um detalhe de curiosidade técnica: NTP é famoso em provas justamente por ser um vetor de amplificação quando mal configurado. Na prática, a recomendação costuma envolver restringir quem pode consultar o serviço, desativar modos de resposta abusáveis e manter o servidor atualizado e bem filtrado. Logo, o gabarito é a alternativa D, porque o serviço de sincronização de horários (NTP) é o mais lembrado em ataques por amplificação dentro desse conjunto de protocolos.