Questão de Redes de Computadores — DNS (Domain Name System) — FCC 2018
Redes de Computadores›DNS (Domain Name System)
Código
fc049134
Banca
FCC
Órgão
SEFAZ-SC
Ano
2018
Cargo
Auditor-Fiscal da Receita Estadual - Tecnologia da Informação (Prova 3)
O Sistema de Nome de Domínio (DNS) é alvo frequente de ataques, uma vez que o redirecionamento dos acessos por meio do Nome de Domínio é um recurso de relativa facilidade e grande poder de atuação. Uma das formas de redirecionamento é realizada por um ataque que introduz dados falsos de DNS no cache de um resolver de DNS. Esse tipo de ataque é conhecido como DNS
Atunnelling.
Bspoofing.
Chijacking.
Dnxdomain.
Edomain lock-up.
Revelar gabarito e comentário▾
GabaritoB — spoofing.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS e Ataques de Redirecionamento
Gabarito: letra B. O ataque descrito – inserção de dados falsos de DNS no cache de um resolver – caracteriza o DNS spoofing (ou envenenamento de cache). Nesse ataque, o atacante engana o resolvedor DNS ao fornecer respostas forjadas, fazendo com que ele armazene associações incorretas (ex.: domínio legítimo → IP malicioso).
Alternativa A – ❌ Incorreta
DNS tunnelling é uma técnica que encapsula tráfego não-DNS em consultas DNS, usada para burlar firewalls ou exfiltrar dados. Não se trata de envenenamento de cache.
Alternativa B – ✅ Correta ⟵ GABARITO
DNS spoofing (ou DNS cache poisoning) é exatamente a introdução de registros DNS falsos no cache do resolvedor, redirecionando acessos legítimos para destinos maliciosos. É a definição literal do enunciado.
Alternativa C – ❌ Incorreta
DNS hijacking refere-se ao sequestro de requisições DNS, geralmente pela modificação da configuração do resolvedor ou comprometimento do servidor DNS. Embora próximo ao spoofing, o termo específico para a ação de inserir dados falsos no cache é spoofing, não hijacking (hijacking é mais amplo e envolve controle do servidor ou do tráfego em nível de rede).
Alternativa D – ❌ Incorreta
NXDOMAIN é um código de resposta indicando que o domínio consultado não existe. Não é um ataque, mas uma resposta legítima.
Alternativa E – ❌ Incorreta
Domain lock-up não é um termo técnico reconhecido no contexto de ataques DNS. Talvez confundido com domain lock (proteção de domínio) ou DNS lock, mas não corresponde ao envenenamento de cache.
PEGA ESSA DICA!
Na hora da prova, associe diretamente: “introduz dados falsos no cache do resolver” → DNS spoofing (ou cache poisoning). O termo “spoofing” é o mais comum em questões FCC e CESPE. Lembre-se: spoofing = falsificação (de identidade, dados); hijacking = sequestro (de sessão, servidor).