image

Acesse bootcamps ilimitados e +650 cursos

50
%OFF
Article image
Noemia Souza
Noemia Souza28/05/2025 10:00
Compartilhe
WEX - End to End EngineeringRecomendados para vocêWEX - End to End Engineering

Ataques DDoS: Prevenção e Detecção com Wireshark

    Ataques DDoS: Prevenção e Detecção com Wireshark

    Como estudante de Sistemas de Informação, estou desenvolvendo meu Trabalho de Conclusão de Curso (TCC) com foco em ataques DDoS (Distributed Denial of Service), investigando principalmente métodos de detecção e prevenção utilizando a ferramenta Wireshark. Este informe apresenta um panorama introdutório do tema, com base em pesquisas recentes e aplicações práticas.

    O que é um Ataque DDoS?

    Um ataque DDoS visa tornar um serviço indisponível ao sobrecarregá-lo com um grande volume de tráfego vindo de múltiplas fontes. Isso é feito geralmente por meio de uma botnet — rede de dispositivos comprometidos — que envia requisições simultâneas ao alvo, consumindo seus recursos (CPU, memória ou largura de banda).

    Tipos Comuns de Ataques

    • SYN Flood: Envia pedidos de conexão TCP sem finalizá-los.
    • UDP Flood: Inunda a rede com pacotes UDP para portas aleatórias.
    • ICMP Flood (Ping of Death): Envia grandes quantidades de pacotes ICMP (ping), sobrecarregando o destino.

    Por Que Escolhi o Tema?

    Durante minha formação, sempre me interessei por segurança da informação e análise de tráfego. Com o crescimento de ataques cibernéticos no Brasil e no mundo, vi a necessidade de estudar ferramentas acessíveis que possam ser usadas tanto por iniciantes quanto por profissionais — como o Wireshark, um analisador de pacotes de rede gratuito e amplamente utilizado.

    Detecção com Wireshark

    O Wireshark permite capturar e examinar pacotes em tempo real, possibilitando identificar padrões maliciosos como:

    • Picos anormais de tráfego.
    • Requisições SYN em massa sem resposta (indicando possível SYN Flood).
    • Grande número de pacotes ICMP seguidos.
    • Atividades suspeitas vindas de IPs desconhecidos.

    Além da análise manual, também é possível usar scripts automatizados ou integrar o Wireshark com bibliotecas como Scapy ou Pandas (Python) para visualizar padrões de ataques e tomar ações imediatas.

    Evidências Acadêmicas

    Estudos recentes reforçam o uso do Wireshark para fins de segurança:

    • Em redes blockchain, o Wireshark aliado a scripts detectou e mitigou DDoS com sucesso (Jadhav et al., 2024).
    • Dados capturados foram usados para treinar algoritmos de deep learning com alta taxa de acerto (Bhati et al., 2020).
    • Scripts simples em conjunto com Wireshark ajudaram a identificar e bloquear usuários maliciosos em tempo real (Panakadan et al., 2018).

    Prevenção e Boas Práticas

    • Monitoramento contínuo da rede com Wireshark.
    • Filtragem de tráfego suspeito por IP.
    • Configuração de firewalls com limites de conexões simultâneas.
    • Uso de serviços de proteção como Cloudflare para absorção de picos.

    Conclusão

    O tema do meu TCC busca demonstrar que, mesmo em ambientes com recursos limitados, é totalmente possível implementar medidas eficazes de detecção e prevenção de ataques DDoS utilizando ferramentas gratuitas e acessíveis como o Wireshark. A segurança digital não é apenas responsabilidade de grandes empresas — ela começa com consciência, estudo e ação prática.

    Se você também é estudante, desenvolvedor ou entusiasta da tecnologia, comece agora mesmo a explorar o Wireshark, faça testes em ambientes controlados e aprenda a reconhecer padrões de tráfego suspeitos. Com conhecimento e ferramentas simples, é possível dar um grande passo na proteção de sistemas e redes.

    Vamos juntos fortalecer a segurança na era digital. Sua jornada pode começar com um simples comando de captura. 🚀

    #SegurançadaInformação #wireshark #DDoS

    Compartilhe
    Recomendados para você
    TONNIE - Java and AI in Europe
    WEX - End to End Engineering
    Microsoft 50 Anos - Prompts Inteligentes
    Comentários (4)
    DIO Community
    DIO Community - 29/05/2025 14:33

    Excelente, Noemia! Seu artigo sobre ataques DDoS e a utilização do Wireshark para detecção e prevenção é um tema super relevante e demonstra a profundidade da sua pesquisa para o TCC. É inspirador ver como você busca soluções acessíveis para um problema tão crítico na segurança digital.

    Considerando que "a segurança digital não é apenas responsabilidade de grandes empresas — ela começa com consciência, estudo e ação prática", qual você diria que é o maior desafio para um estudante ou iniciante ao tentar identificar padrões maliciosos de tráfego usando o Wireshark?

    Miriã Santos
    Miriã Santos - 28/05/2025 18:45

    Parabéns pelo artigo, não havia demonstrado um interesse sincero no assunto, mesmlo já tendo visto de outras formas, mas seu artigo acendeu um alerta aqui. 👏🏻

    Jean Maronez
    Jean Maronez - 28/05/2025 12:31

    Parabéns pelo artigo e pelo excelente tema escolhido para o TCC.

    Ellen Simonini
    Ellen Simonini - 28/05/2025 10:42

    Obrigada pelas dicas. Os meus próximos cursos, aqui na Dio. vou procurar conhecer mais sobre Wireshark.  Como você disse no texto, precisamos estudar este assunto,  para aprender a reconhecer os padrões de tráfego suspeita. Parabéns pela escolha do tema. 

    Recomendados para vocêWEX - End to End Engineering