DDoS (Distributed Denial of Service) é um ataque malicioso em que múltiplos dispositivos comprometidos, conhecidos como botnets, são usados para sobrecarregar um servidor, rede ou serviço, tornando-o inacessível para os usuários legítimos. Sobre as características do ataque DDoS, o procedimento realizado por esse ataque para esconder a origem do tráfego maliciosoé a utilização
- A)do tráfego legítimo para esconder a origem do ataque.
Errada, porque tráfego legítimo não é usado como técnica padrão para mascarar a origem de um ataque DDoS.
- B)de servidores proxy ocultos para esconder a origem do ataque.
Errada, pois proxies podem intermediar conexões, mas a técnica clássica cobrada para ocultar a origem no DDoS é outra.
- C)da técnica de IP spoofing para mascarar o endereço de origem dos pacotes.
Certa, porque o IP spoofing falsifica o endereço de origem dos pacotes e ajuda a esconder de onde o tráfego malicioso partiu.
- D)de criptografia de ponta a ponta para garantir que o tráfego não seja detectado.
Errada, porque criptografia de ponta a ponta protege o conteúdo da comunicação, mas não serve para mascarar a origem do tráfego do ataque.
Gabarito: C
O DDoS é aquele ataque de “multidão virtual” que tenta derrubar um serviço ao inundá-lo com tráfego, pedidos ou conexões até ele ficar lento ou indisponível. A palavra-chave aqui é distribuído: em vez de uma máquina só, vários dispositivos comprometidos participam do ataque, geralmente formando uma botnet. Isso aumenta muito o volume de tráfego e dificulta a defesa. Quando a questão fala em esconder a origem do tráfego malicioso, o ponto clássico é o IP spoofing. Nessa técnica, o atacante falsifica o endereço IP de origem nos pacotes, fazendo parecer que o tráfego veio de outro lugar. Em ataques de negação de serviço, isso ajuda a embaralhar a investigação e a resposta defensiva, embora não “some” magicamente com o tráfego, que ainda pode ser detectado por outros padrões. A alternativa C está correta exatamente por isso: o DDoS pode usar IP spoofing para mascarar a origem dos pacotes e dificultar o rastreamento do ataque. Em provas, a banca costuma cobrar essa relação direta entre DDoS, botnet e falsificação de origem. Não confunda com proxy oculto, criptografia ou tráfego legítimo. Criptografia protege confidencialidade, não esconde a origem do ataque; e “usar tráfego legítimo” não é o mecanismo típico de mascaramento de origem em DDoS. Em resumo: derrubar é uma coisa, esconder de onde veio é outra, e aqui a resposta é a técnica de falsificar o IP.