Análise de captura de pacotes DNS
Gabarito: letra C — apenas o item III está correto. O PC está enviando consultas DNS para a porta 53 do servidor de nomes, utilizando o protocolo UDP, que é o transporte padrão para consultas DNS. Os itens I e II estão incorretos porque invertem os endereços: o endereço IPv6 2001:4860:4860::8888 é do servidor de nomes (Google DNS), não do PC, e o endereço físico 74:3a:ef:dc:52:58 é o MAC da placa de rede do PC, não do servidor.
O DNS (Domain Name System) é o serviço que traduz nomes de domínio legíveis por humanos, como www.exemplo.com, em endereços IP numéricos, como 200.160.2.3, permitindo que os dispositivos se localizem e se comuniquem na rede. Essa tradução é essencial para a navegação na internet, pois os usuários não precisam memorizar números complexos. O funcionamento padrão do DNS utiliza o protocolo UDP na porta 53, que é um transporte rápido e sem conexão, ideal para consultas curtas e diretas. No entanto, quando a resposta excede 512 bytes ou há necessidade de confiabilidade adicional, como em transferências de zona, o protocolo TCP também pode ser utilizado, igualmente na porta 53.
Para entender a questão, é fundamental distinguir os papéis dos endereços na comunicação. O endereço IP identifica um dispositivo na rede (camada de rede), enquanto o endereço MAC (endereço físico) identifica a placa de rede de um dispositivo (camada de enlace). Em uma consulta DNS, o PC (cliente) envia um pacote com o endereço IP de origem sendo o seu próprio endereço, e o endereço IP de destino sendo o do servidor de nomes. Da mesma forma, o endereço MAC de origem é o da placa de rede do PC, e o endereço MAC de destino é o do roteador ou switch que encaminhará o pacote para a internet. O servidor de nomes, por estar em outra rede, não tem seu endereço MAC diretamente visível no pacote egresso do PC; o que aparece é o MAC do gateway padrão.
Na prática, quando o PC realiza uma consulta DNS, o pacote egresso contém: endereço IP de origem (IP do PC), endereço IP de destino (IP do servidor DNS), porta de origem (porta efêmera do PC), porta de destino (porta 53), protocolo de transporte (UDP), endereço MAC de origem (MAC da placa do PC) e endereço MAC de destino (MAC do gateway). A figura da questão mostra exatamente esses campos, e a análise correta de cada item depende de identificar corretamente a qual dispositivo cada endereço pertence.
A pegadinha da banca está em inverter os endereços: o candidato pode confundir o endereço IP do servidor com o do PC, ou o endereço MAC do PC com o do servidor. É preciso lembrar que o endereço IP de origem é sempre do dispositivo que envia o pacote, e o endereço IP de destino é do dispositivo que recebe. No caso de uma consulta DNS, o PC é o remetente e o servidor de nomes é o destinatário. Portanto, o endereço IPv6 2001:4860:4860::8888, que é um endereço público do Google DNS, não pode ser o endereço do PC, que pertence a uma rede privada. Da mesma forma, o endereço MAC 74:3a:ef:dc:52:58, que aparece como origem no pacote, é o endereço físico da placa de rede do PC, não do servidor.
Guarde a distinção entre endereço IP de origem/destino e endereço MAC de origem/destino, e lembre-se de que o DNS usa UDP na porta 53 por padrão. É exatamente nesses pontos que os itens I, II e III se dividem.
Item I — ❌ Incorreto
O item afirma que o PC possui endereço IPv6 2001:4860:4860::8888. Esse endereço é um endereço público do Google DNS, utilizado pelo servidor de nomes, não pelo PC. O PC, por pertencer a uma rede privada, possui um endereço IP privado (como 192.168.x.x ou 10.x.x.x). Na captura, o endereço IPv6 2001:4860:4860::8888 aparece como endereço de destino, indicando que é o servidor de nomes que está sendo consultado, não o PC. Portanto, o item está incorreto por inverter o papel do endereço.
Item II — ❌ Incorreto
O item afirma que o endereço físico da placa de rede do servidor de nomes é o 74:3a:ef:dc:52:58. Na captura, esse endereço MAC aparece como endereço de origem, o que indica que é o endereço físico da placa de rede do PC, que está enviando o pacote. O endereço MAC de destino seria o do gateway padrão (roteador), que encaminhará o pacote para a internet. O servidor de nomes, por estar em outra rede, não tem seu endereço MAC visível no pacote egresso do PC. Portanto, o item está incorreto por atribuir o MAC do PC ao servidor.
Item III — ✅ Correto ⟵ GABARITO
O item afirma que o PC está enviando consultas para a porta 53 do servidor de nomes, por meio do protocolo UDP. Isso está correto, pois o DNS utiliza, por padrão, o protocolo UDP na porta 53 para consultas rápidas e sem conexão. Na captura, o pacote egresso do PC mostra o protocolo UDP e a porta de destino 53, confirmando que o PC está realizando uma consulta DNS ao servidor de nomes. O UDP é o transporte padrão para consultas DNS, sendo substituído pelo TCP apenas em casos específicos, como respostas maiores que 512 bytes ou transferências de zona.
Gabarito: letra C — apenas o item III está correto.