Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — FCC 2018

Redes de ComputadoresDNS (Domain Name System)
Código
fc049134
Banca
FCC
Órgão
SEFAZ-SC
Ano
2018
Cargo
Auditor-Fiscal da Receita Estadual - Tecnologia da Informação (Prova 3)
O Sistema de Nome de Domínio (DNS) é alvo frequente de ataques, uma vez que o redirecionamento dos acessos por meio do Nome de Domínio é um recurso de relativa facilidade e grande poder de atuação. Uma das formas de redirecionamento é realizada por um ataque que introduz dados falsos de DNS no cache de um resolver de DNS. Esse tipo de ataque é conhecido como DNS
  1. Atunnelling.
  2. Bspoofing.
  3. Chijacking.
  4. Dnxdomain.
  5. Edomain lock-up.
Revelar gabarito e comentário

GabaritoB — spoofing.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS e Ataques de Redirecionamento

Gabarito: letra B. O ataque descrito – inserção de dados falsos de DNS no cache de um resolver – caracteriza o DNS spoofing (ou envenenamento de cache). Nesse ataque, o atacante engana o resolvedor DNS ao fornecer respostas forjadas, fazendo com que ele armazene associações incorretas (ex.: domínio legítimo → IP malicioso).

Alternativa A – ❌ Incorreta

DNS tunnelling é uma técnica que encapsula tráfego não-DNS em consultas DNS, usada para burlar firewalls ou exfiltrar dados. Não se trata de envenenamento de cache.

Alternativa B – ✅ Correta ⟵ GABARITO

DNS spoofing (ou DNS cache poisoning) é exatamente a introdução de registros DNS falsos no cache do resolvedor, redirecionando acessos legítimos para destinos maliciosos. É a definição literal do enunciado.

Alternativa C – ❌ Incorreta

DNS hijacking refere-se ao sequestro de requisições DNS, geralmente pela modificação da configuração do resolvedor ou comprometimento do servidor DNS. Embora próximo ao spoofing, o termo específico para a ação de inserir dados falsos no cache é spoofing, não hijacking (hijacking é mais amplo e envolve controle do servidor ou do tráfego em nível de rede).

Alternativa D – ❌ Incorreta

NXDOMAIN é um código de resposta indicando que o domínio consultado não existe. Não é um ataque, mas uma resposta legítima.

Alternativa E – ❌ Incorreta

Domain lock-up não é um termo técnico reconhecido no contexto de ataques DNS. Talvez confundido com domain lock (proteção de domínio) ou DNS lock, mas não corresponde ao envenenamento de cache.

PEGA ESSA DICA!

Na hora da prova, associe diretamente: “introduz dados falsos no cache do resolver” → DNS spoofing (ou cache poisoning). O termo “spoofing” é o mais comum em questões FCC e CESPE. Lembre-se: spoofing = falsificação (de identidade, dados); hijacking = sequestro (de sessão, servidor).

Link permanente: /questoes/fc049134