Questão de Redes de Computadores — Windows Server 2022 — CESPE / CEBRASPE 2025
- Código
- ce418078
- Banca
- CESPE / CEBRASPE
- Órgão
- PF
- Ano
- 2025
- Cargo
- PCF
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. A afirmação está correta: quando o DoH (DNS-over-HTTPS) está habilitado, as consultas DNS entre o cliente DNS do Windows Server e o servidor DNS são encapsuladas em uma conexão HTTPS (HTTP sobre TLS/SSL), o que protege a consulta contra interceptação e adulteração por terceiros não confiáveis. Essa é exatamente a finalidade do DoH: adicionar uma camada de criptografia ao tráfego DNS tradicional, que normalmente trafega em texto puro.
O DNS (Domain Name System) é o serviço responsável por traduzir nomes de domínio legíveis por humanos (como www.exemplo.com) em endereços IP numéricos (como 200.160.2.3), permitindo que os dispositivos se localizem e se comuniquem na rede. Tradicionalmente, as consultas DNS são enviadas em texto puro, utilizando o protocolo UDP (e, em alguns casos, TCP) na porta 53. Isso significa que qualquer pessoa com acesso ao caminho de rede entre o cliente e o servidor DNS pode, em tese, interceptar e ler essas consultas, revelando quais sites o usuário está tentando acessar — uma violação de privacidade.
O DoH (DNS-over-HTTPS) surge como uma solução para esse problema. Ele encapsula as consultas DNS dentro de uma conexão HTTPS, que é o protocolo HTTP sobre uma camada TLS/SSL. O HTTPS, por sua vez, criptografa os dados transmitidos, garantindo confidencialidade e integridade. Ao usar DoH, a consulta DNS é protegida contra interceptação por terceiros, como ISPs mal-intencionados ou atacantes em uma rede Wi-Fi pública. O Windows Server 2022, assim como o Windows 10 e 11, oferece suporte nativo ao DoH, permitindo que o cliente DNS do sistema operacional configure servidores DNS que suportem esse protocolo.
É importante distinguir o DoH de outras tecnologias de segurança DNS. O DoT (DNS-over-TLS) também criptografa as consultas, mas o faz diretamente sobre a camada de transporte TLS, na porta 853, enquanto o DoH utiliza a porta 443 (padrão do HTTPS). Ambos protegem a privacidade, mas o DoH tem a vantagem de se misturar ao tráfego HTTPS comum, dificultando a identificação e o bloqueio por firewalls que não inspecionam o tráfego criptografado. A figura abaixo ilustra a diferença entre o DNS tradicional e o DoH:
A pegadinha que a banca pode explorar é a confusão entre DoH e outras formas de proteger o DNS, como DNSSEC. Enquanto o DoH protege a privacidade da consulta (impede que terceiros vejam o conteúdo), o DNSSEC protege a integridade e a autenticidade da resposta (impede que um atacante forje respostas DNS). São tecnologias complementares, mas com objetivos distintos. Nesta questão, o foco é exclusivamente na criptografia da consulta, que é exatamente o que o DoH proporciona.
A afirmação está correta. O DoH (DNS-over-HTTPS) é um protocolo que encapsula consultas DNS em uma conexão HTTPS, que utiliza TLS/SSL para criptografar o tráfego. Isso protege a consulta contra interceptação por terceiros não confiáveis, garantindo a confidencialidade da comunicação entre o cliente DNS e o servidor DNS. O Windows Server 2022 oferece suporte nativo a essa funcionalidade, permitindo que o administrador configure o cliente DNS para usar DoH.
A afirmação está errada porque descreve exatamente o que o DoH faz. Se o DoH está habilitado, as consultas DNS são protegidas por uma conexão HTTPS segura. A alternativa tenta negar essa funcionalidade, mas o enunciado descreve corretamente o comportamento do protocolo. Não há nenhum erro conceitual na afirmação original.
Gabarito: ✅ CERTO.
Link permanente: /questoes/ce418078