Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — FGV 2024

Redes de ComputadoresDNS (Domain Name System)
Código
fg077433
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Analise os registros a seguir.cvm.com 86400 IN A 35.1.4.5cvm.com 86400 IN KEY 36367503A8B848F527225B7EF…cvm.com 86400 IN SIG 86947503A8B848F527225850C6…Em relação a esses registros, é correto afirmar que o:
  1. Aregistro KEY é a chave privada de cvm;
  2. Bregistro do tipo A contém um endereço IPv4 ou IPv6;
  3. Cregistro SIG contém o hash assinado do servidor com de nível superior dos registros A e KEY;
  4. Dtempo de vida fornece uma indicação de estabilidade do registro, que, no caso acima, é de 60 dias;
  5. Etempo de vida fornece uma indicação de estabilidade do registro, que, no caso acima, é de 60 horas.
Revelar gabarito e comentário

GabaritoC — registro SIG contém o hash assinado do servidor com de nível superior dos registros A e KEY;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

DNS: Registros de Recursos e TTL

Gabarito: letra C. O registro SIG (DNSSEC) contém a assinatura digital do conjunto de registros (RRset) dos tipos A e KEY, gerada pela autoridade do servidor de nível superior, autenticando a integridade dos dados. As demais alternativas apresentam erros: o registro KEY armazena chave pública (não privada), o registro A é exclusivamente para IPv4 (não IPv6), e o TTL de 86400 segundos equivale a 1 dia (24 horas), não 60 dias ou 60 horas.

1A (Address)
Mapeia nome → IPv4
Não suporta IPv6 (AAAA)
2KEY (DNSSEC)
Chave pública do domínio
Não é chave privada
3SIG / RRSIG (DNSSEC)
Assinatura digital do RRset
Autentica A e KEY
Emitida pelo servidor TLD
4TTL (86400 s)
= 24 horas (1 dia)
Não é 60 dias
Não é 60 horas
Registros DNS
LEVELsoulevel.com.br
Registros DNS: A (Address) (Mapeia nome → IPv4, Não suporta IPv6 (AAAA)); KEY (DNSSEC) (Chave pública do domínio, Não é chave privada); SIG / RRSIG (DNSSEC) (Assinatura digital do RRset, Autentica A e KEY, Emitida pelo servidor TLD); TTL (86400 s) (= 24 horas (1 dia), Não é 60 dias, Não é 60 horas)

Alternativa A — ❌ Incorreta

O registro KEY (DNSSEC) armazena a chave pública do domínio, não a privada. A chave privada fica em posse do administrador do domínio e não é publicada no DNS.

Alternativa B — ❌ Incorreta

Um registro do tipo A (Address) mapeia um nome de domínio para um endereço IPv4. Endereços IPv6 são cadastrados com registros do tipo AAAA. Portanto, a afirmação de que o registro A pode conter IPv6 está errada.

Alternativa C — ✅ Correta ⟵ GABARITO

O registro SIG (ou RRSIG, em versões modernas do DNSSEC) contém a assinatura digital (hash assinado) do conjunto de recursos (RRset) dos tipos A e KEY, emitida pelo servidor de nível superior (TLD). Essa assinatura atesta a autenticidade e integridade dos dados, sendo parte do mecanismo de segurança do DNSSEC.

Alternativa D — ❌ Incorreta

O tempo de vida (TTL) é de 86400 segundos. Convertendo: 86400 s ÷ 3600 s/h = 24 horas = 1 dia, e não 60 dias.

Alternativa E — ❌ Incorreta

Da mesma forma, 86400 segundos equivalem a 24 horas, e não 60 horas.

NÃO CAIA NESSA!

A banca explora dois erros comuns: a confusão entre chave pública e privada no registro KEY, e a interpretação incorreta do TTL, que alguns candidatos podem ler como 86400 minutos em vez de segundos. Além disso, tenta generalizar o registro A como suportando IPv6, quando na verdade o IPv6 exige o registro AAAA. Fique atento aos detalhes!

Gabarito: letra C.

Link permanente: /questoes/fg077433