Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2024
Redes de Computadores›DNS (Domain Name System)
Código
ce187609
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área Especializada - Especialidade: Tecnologia da Informação - Orientação Microinformática de TI
Acerca de BGP, DNS, POP3, SMTP e MIB, julgue o item a seguir.Por questões de segurança, os servidores DNS mais modernos são configurados para aceitar somente atualizações autorizadas e assinadas digitalmente, e os servidores DNS de mais alto nível não aceitam atualizações dinâmicas de nenhuma origem.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS (Domain Name System) – Segurança e Atualizações
✅ CERTO. A afirmação está correta porque os servidores DNS modernos empregam o DNSSEC (DNS Security Extensions), que exige assinaturas digitais para autenticar as atualizações, e os servidores DNS de mais alto nível (raiz e de domínios de topo) não aceitam atualizações dinâmicas, sendo configurados manualmente.
A segurança do DNS evoluiu para mitigar ataques como envenenamento de cache. O DNSSEC permite que servidores DNS verifiquem a autenticidade dos registros por meio de assinaturas criptográficas, garantindo que somente atualizações autorizadas sejam aceitas. Além disso, na hierarquia do DNS, os servidores-raiz e os servidores de domínio de topo (TLD) são considerados de mais alto nível e não aceitam atualizações dinâmicas – qualquer alteração em suas zonas é feita de forma controlada e manual, nunca via atualização dinâmica. Essa prática é essencial para a estabilidade e segurança da infraestrutura global da Internet.
Segurança DNS
1DNSSEC
Assinatura digital
Só atualizações autorizadas
2Servidores de alto nível (raiz/TLD)
Não aceitam atualizações dinâmicas
Configuração manual
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca testa o conhecimento sobre dois pontos frequentemente confundidos: (1) a capacidade de servidores DNS modernos de rejeitar atualizações não autorizadas (DNSSEC) e (2) a política rígida dos servidores de topo (root e TLD) que não aceitam atualizações dinâmicas. O candidato pode achar que servidores modernos aceitam qualquer atualização ou que servidores de alto nível aceitariam, mas o correto é o contrário.