Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2023

Redes de ComputadoresDNS (Domain Name System)
Código
ce156151
Banca
CESPE / CEBRASPE
Órgão
MPE-RO
Ano
2023
Nível
Superior
Cargo
Analista de Redes e Comunicação de Dados
Ao habilitar a limitação de taxa de resposta (RRL) em um servidor DNS, é possível definir a configuração de
  1. Abalanceamento de carga de aplicativo, uma vez que, após implantar várias instâncias de um aplicativo em locais diferentes, usa-se a política DNS para balancear a carga de tráfego entre as diferentes instâncias de aplicativo.
  2. Banálises forenses, por meio das quais se redirecionam clientes DNS mal intencionados para um endereço IP inexistente em vez de para o computador que eles estão tentando acessar.
  3. Credirecionamento baseado em hora do dia, em que se distribui o tráfego de aplicativos em diferentes instâncias distribuídas geograficamente de um aplicativo baseado na hora do dia.
  4. Dfiltragem, na qual se configura a política DNS para criar filtros de consulta baseados nos critérios fornecidos.
  5. Ejanela, que é o número de segundos durante os quais as respostas a um cliente ficam suspensas se muitas solicitações forem feitas.
Revelar gabarito e comentário

GabaritoE — janela, que é o número de segundos durante os quais as respostas a um cliente ficam suspensas se muitas solicitações forem feitas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS – Limitação de Taxa de Resposta (RRL)

Gabarito: Letra E. O RRL (Response Rate Limiting) é um mecanismo de segurança que limita a taxa de respostas enviadas a um cliente. Quando o número de consultas excede um limite em uma janela de tempo (window), as respostas são suspensas por um período configurado. A alternativa E descreve exatamente esse conceito: "janela, que é o número de segundos durante os quais as respostas a um cliente ficam suspensas se muitas solicitações forem feitas".

As demais alternativas referem-se a outras funcionalidades de servidores DNS (balanceamento de carga, redirecionamento baseado em hora, filtros de consulta, etc.), mas não à configuração específica do RRL.

RRL (Response Rate Limiting)
  • 1Objetivo
    • Limitar taxa de respostas
    • Mitigar ataques de amplificação
  • 2Parâmetros configuráveis
    • Janela (window)
      • Segundos de suspensão
      • Quando limite excedido
    • Consultas permitidas por segundo
    • Ações (drop, truncate)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve balanceamento de carga DNS (DNS load balancing), que distribui tráfego entre instâncias. O RRL não realiza balanceamento; ele restringe respostas para mitigar ataques.

Alternativa B — ❌ Incorreta

Refere-se a uma técnica de "DNS sinkhole" ou "honeypot", onde clientes maliciosos são redirecionados a um IP inexistente. Isso não é configurado pelo RRL.

Alternativa C — ❌ Incorreta

Trata de redirecionamento baseado em hora do dia (time-of-day DNS routing), usado para distribuir tráfego geograficamente. Não é função do RRL.

Alternativa D — ❌ Incorreta

Fala em filtragem de consultas DNS com base em critérios. Embora o RRL possa usar critérios como client IP, ele não é um filtro de consulta geral; ele limita a taxa de respostas.

Alternativa E — ✅ Correta ⟵ GABARITO

Define a "janela" como o período de suspensão de respostas quando o limite é excedido — exatamente o parâmetro configurável no RRL.

PEGA ESSA DICA!

O RRL é uma funcionalidade de segurança em servidores DNS (como BIND, PowerDNS, etc.) para prevenir ataques de amplificação. Os principais parâmetros são: sliding window (tamanho da janela em segundos), allowed queries per second e actions (drop, truncate, etc.). Memorize que o RRL usa uma janela para medir a taxa.

Gabarito: letra E.

Link permanente: /questoes/ce156151