Questão de Redes de Computadores — DNS (Domain Name System) — FGV 2024
Redes de Computadores›DNS (Domain Name System)
Código
fg077433
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
Analise os registros a seguir.cvm.com 86400 IN A 35.1.4.5cvm.com 86400 IN KEY 36367503A8B848F527225B7EF…cvm.com 86400 IN SIG 86947503A8B848F527225850C6…Em relação a esses registros, é correto afirmar que o:
Aregistro KEY é a chave privada de cvm;
Bregistro do tipo A contém um endereço IPv4 ou IPv6;
Cregistro SIG contém o hash assinado do servidor com de nível superior dos registros A e KEY;
Dtempo de vida fornece uma indicação de estabilidade do registro, que, no caso acima, é de 60 dias;
Etempo de vida fornece uma indicação de estabilidade do registro, que, no caso acima, é de 60 horas.
Revelar gabarito e comentário▾
GabaritoC — registro SIG contém o hash assinado do servidor com de nível superior dos registros A e KEY;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
DNS: Registros de Recursos e TTL
Gabarito: letra C. O registro SIG (DNSSEC) contém a assinatura digital do conjunto de registros (RRset) dos tipos A e KEY, gerada pela autoridade do servidor de nível superior, autenticando a integridade dos dados. As demais alternativas apresentam erros: o registro KEY armazena chave pública (não privada), o registro A é exclusivamente para IPv4 (não IPv6), e o TTL de 86400 segundos equivale a 1 dia (24 horas), não 60 dias ou 60 horas.
Registros DNS: A (Address) (Mapeia nome → IPv4, Não suporta IPv6 (AAAA)); KEY (DNSSEC) (Chave pública do domínio, Não é chave privada); SIG / RRSIG (DNSSEC) (Assinatura digital do RRset, Autentica A e KEY, Emitida pelo servidor TLD); TTL (86400 s) (= 24 horas (1 dia), Não é 60 dias, Não é 60 horas)
Alternativa A — ❌ Incorreta
O registro KEY (DNSSEC) armazena a chave pública do domínio, não a privada. A chave privada fica em posse do administrador do domínio e não é publicada no DNS.
Alternativa B — ❌ Incorreta
Um registro do tipo A (Address) mapeia um nome de domínio para um endereço IPv4. Endereços IPv6 são cadastrados com registros do tipo AAAA. Portanto, a afirmação de que o registro A pode conter IPv6 está errada.
Alternativa C — ✅ Correta ⟵ GABARITO
O registro SIG (ou RRSIG, em versões modernas do DNSSEC) contém a assinatura digital (hash assinado) do conjunto de recursos (RRset) dos tipos A e KEY, emitida pelo servidor de nível superior (TLD). Essa assinatura atesta a autenticidade e integridade dos dados, sendo parte do mecanismo de segurança do DNSSEC.
Alternativa D — ❌ Incorreta
O tempo de vida (TTL) é de 86400 segundos. Convertendo: 86400 s ÷ 3600 s/h = 24 horas = 1 dia, e não 60 dias.
Alternativa E — ❌ Incorreta
Da mesma forma, 86400 segundos equivalem a 24 horas, e não 60 horas.
NÃO CAIA NESSA!
A banca explora dois erros comuns: a confusão entre chave pública e privada no registro KEY, e a interpretação incorreta do TTL, que alguns candidatos podem ler como 86400 minutos em vez de segundos. Além disso, tenta generalizar o registro A como suportando IPv6, quando na verdade o IPv6 exige o registro AAAA. Fique atento aos detalhes!