Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2025
- Código
- ce212458
- Banca
- CESPE / CEBRASPE
- Órgão
- Polícia Federal
- Ano
- 2025
- Nível
- Superior
- Cargo
- Perito Criminal Federal - Área 3: Informática Forense
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta. O DNS-over-HTTPS (DoH) é um protocolo que encapsula consultas DNS no protocolo HTTPS, utilizando criptografia TLS (Transport Layer Security). Isso garante que as consultas DNS trafeguem por uma conexão segura, protegendo contra interceptação e adulteração por terceiros não confiáveis, já que o conteúdo é criptografado.
No Windows Server 2022, quando o DoH está habilitado, o cliente DNS do sistema operacional utiliza HTTPS (porta 443) em vez do UDP tradicional (porta 53) para enviar consultas ao servidor DNS configurado. Essa camada de criptografia impede que atacantes em redes intermediárias (como Wi-Fi públicos ou provedores maliciosos) leiam ou modifiquem as consultas DNS.
É importante distinguir o DoH do DNSSEC (Domain Name System Security Extensions). Enquanto o DNSSEC adiciona assinaturas digitais para garantir autenticidade e integridade, não oferece sigilo/confidencialidade. Já o DoH criptografa toda a comunicação, garantindo privacidade.
Não confunda DoH (criptografia via HTTPS) com DNSSEC (apenas assinatura digital, sem sigilo). O DoH protege contra espionagem; o DNSSEC contra falsificação. Em provas, a CESPE frequentemente exige essa distinção.
✅ CERTO.
Link permanente: /questoes/ce212458