Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2025

Redes de ComputadoresDNS (Domain Name System)
Código
ce224043
Banca
CESPE / CEBRASPE
Órgão
Polícia Federal
Ano
2025
Nível
Superior
Acerca de machine learning, do sistema operacional Linux, do protocolo DNS e dos modelos de serviço em nuvem, julgue o item subsequente. O DNS é responsável por garantir a confidencialidade das comunicações entre cliente e servidor por meio de criptografia ponta a ponta embutida no próprio protocolo desde a sua concepção.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS (Domain Name System)

❌ ERRADO. O DNS não foi concebido para garantir confidencialidade das comunicações. Sua função principal é traduzir nomes de domínio em endereços IP (resolução de nomes). O DNSSEC (Domain Name System Security Extensions) adiciona assinaturas digitais para garantir autenticidade e integridade dos dados, mas não oferece criptografia para sigilo (confidencialidade). A criptografia ponta a ponta no tráfego DNS é provida por extensões posteriores, como DNS over HTTPS (DoH) e DNS over TLS (DoT), que não fazem parte do protocolo DNS original.

1Função original
Traduzir nomes em IPs
Sem confidencialidade
2DNSSEC
Autenticidade (assinatura digital)
Integridade (não alteração)
Sem criptografia (sigilo)
3Extensões posteriores (criptografia)
DoH (DNS over HTTPS)
DoT (DNS over TLS)
DNS
LEVELsoulevel.com.br
DNS: Função original (Traduzir nomes em IPs, Sem confidencialidade); DNSSEC (Autenticidade (assinatura digital), Integridade (não alteração), Sem criptografia (sigilo)); Extensões posteriores (criptografia) (DoH (DNS over HTTPS), DoT (DNS over TLS))
NÃO CAIA NESSA!

A banca confunde o papel do DNS com o de protocolos de segurança. Muitos candidatos associam "segurança do DNS" ao DNSSEC e pensam que ele garante confidencialidade, mas ele só assegura que a resposta veio de quem diz (autenticidade) e não foi alterada (integridade). A confidencialidade exige criptografia, o que DNSSEC não faz.

Portanto, a afirmativa está errada.

Gabarito: E (Errado)

Link permanente: /questoes/ce224043