Questão de Redes de Computadores — DNS (Domain Name System) — CESPE / CEBRASPE 2025
- Código
- ce224043
- Banca
- CESPE / CEBRASPE
- Órgão
- Polícia Federal
- Ano
- 2025
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O DNS não foi concebido para garantir confidencialidade das comunicações. Sua função principal é traduzir nomes de domínio em endereços IP (resolução de nomes). O DNSSEC (Domain Name System Security Extensions) adiciona assinaturas digitais para garantir autenticidade e integridade dos dados, mas não oferece criptografia para sigilo (confidencialidade). A criptografia ponta a ponta no tráfego DNS é provida por extensões posteriores, como DNS over HTTPS (DoH) e DNS over TLS (DoT), que não fazem parte do protocolo DNS original.
A banca confunde o papel do DNS com o de protocolos de segurança. Muitos candidatos associam "segurança do DNS" ao DNSSEC e pensam que ele garante confidencialidade, mas ele só assegura que a resposta veio de quem diz (autenticidade) e não foi alterada (integridade). A confidencialidade exige criptografia, o que DNSSEC não faz.
Portanto, a afirmativa está errada.
Gabarito: E (Errado)
Link permanente: /questoes/ce224043