Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2024

Redes de ComputadoresDNS (Domain Name System)
Código
ce187609
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área Especializada - Especialidade: Tecnologia da Informação - Orientação Microinformática de TI
Acerca de BGP, DNS, POP3, SMTP e MIB, julgue o item a seguir.Por questões de segurança, os servidores DNS mais modernos são configurados para aceitar somente atualizações autorizadas e assinadas digitalmente, e os servidores DNS de mais alto nível não aceitam atualizações dinâmicas de nenhuma origem.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS (Domain Name System) – Segurança e Atualizações

CERTO. A afirmação está correta porque os servidores DNS modernos empregam o DNSSEC (DNS Security Extensions), que exige assinaturas digitais para autenticar as atualizações, e os servidores DNS de mais alto nível (raiz e de domínios de topo) não aceitam atualizações dinâmicas, sendo configurados manualmente.

A segurança do DNS evoluiu para mitigar ataques como envenenamento de cache. O DNSSEC permite que servidores DNS verifiquem a autenticidade dos registros por meio de assinaturas criptográficas, garantindo que somente atualizações autorizadas sejam aceitas. Além disso, na hierarquia do DNS, os servidores-raiz e os servidores de domínio de topo (TLD) são considerados de mais alto nível e não aceitam atualizações dinâmicas – qualquer alteração em suas zonas é feita de forma controlada e manual, nunca via atualização dinâmica. Essa prática é essencial para a estabilidade e segurança da infraestrutura global da Internet.

Segurança DNS
  • 1DNSSEC
    • Assinatura digital
    • Só atualizações autorizadas
  • 2Servidores de alto nível (raiz/TLD)
    • Não aceitam atualizações dinâmicas
    • Configuração manual
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca testa o conhecimento sobre dois pontos frequentemente confundidos: (1) a capacidade de servidores DNS modernos de rejeitar atualizações não autorizadas (DNSSEC) e (2) a política rígida dos servidores de topo (root e TLD) que não aceitam atualizações dinâmicas. O candidato pode achar que servidores modernos aceitam qualquer atualização ou que servidores de alto nível aceitariam, mas o correto é o contrário.

CERTO.

Link permanente: /questoes/ce187609