Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — INSTITUTO AOCP 2025

Redes de ComputadoresDNS (Domain Name System)
Código
qa700566
Banca
INSTITUTO AOCP
Órgão
TRE TO
Ano
2025
Cargo
TJ
Durante o período de apuração das eleições municipais, um técnico do TRE-TO identifica que um servidor Ubuntu Server 24.04, responsável por sincronizar dados das umas eletrônicas com o sistema central, não responde a solicitações DNS internas. Para diagnosticar o problema e verificar se a resolução de nomes funciona corretamente a partir do servidor DNS público do Google, qual comando pode ser usado para testar a resolução de nomes especificando esse servidor DNS?
  1. Aping-c 10
  2. Btraceroute
  3. Cnslookup google.com
  4. Ddig 8.8.8.8 google.com
  5. Enetstat-r
Revelar gabarito e comentário

GabaritoD — dig 8.8.8.8 google.com

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Teste de resolução DNS com servidor específico

Gabarito: letra D. O comando dig é a ferramenta mais completa para consultas DNS e permite especificar o servidor a ser consultado diretamente na linha de comando, na forma dig @servidor nome — por isso dig 8.8.8.8 google.com consulta o DNS público do Google (8.8.8.8) para resolver o domínio google.com. As demais alternativas ou não testam DNS (ping, traceroute, netstat) ou não permitem especificar o servidor (nslookup google.com usa o resolver padrão do sistema).

O DNS (Domain Name System) é o serviço que traduz nomes de domínio legíveis por humanos em endereços IP numéricos, permitindo que dispositivos se localizem e se comuniquem na rede. Quando um servidor não responde a solicitações DNS internas, o técnico precisa isolar o problema: verificar se a resolução funciona com um servidor DNS externo e confiável, como o do Google (8.8.8.8). Para isso, é necessário usar uma ferramenta que permita especificar qual servidor DNS será consultado, em vez de depender do resolver configurado no sistema.

O comando dig (Domain Information Groper) é a ferramenta padrão em sistemas Unix/Linux para consultas DNS. Sua sintaxe básica é dig [@servidor] [nome] [tipo], onde o @servidor indica o endereço IP do servidor DNS a ser consultado. Por exemplo, dig @8.8.8.8 google.com envia uma consulta diretamente ao servidor 8.8.8.8, ignorando o resolver local. Isso é exatamente o que o enunciado pede: testar a resolução de nomes especificando o servidor DNS público do Google.

O nslookup também é uma ferramenta de consulta DNS, mas sua sintaxe para especificar servidor é nslookup nome servidor (o servidor vem depois do nome). A alternativa C (nslookup google.com) usa o resolver padrão do sistema, não permitindo especificar o servidor — portanto, não atende ao requisito. Já o ping testa conectividade ICMP, o traceroute mostra a rota dos pacotes, e o netstat -r exibe a tabela de roteamento — nenhum deles tem relação com resolução de nomes.

A pegadinha da banca está em confundir o candidato com a ordem dos argumentos do dig: muitos lembram que o dig permite especificar servidor, mas podem inverter a ordem (colocando o domínio antes do servidor). A forma correta é dig @servidor nome, com o @ indicando o servidor. Além disso, é comum confundir dig com nslookup, mas a sintaxe de cada um é diferente: no nslookup, o servidor vem depois do nome, sem @.

Guarde a distinção: para testar a resolução DNS com um servidor específico, use dig @IP nome (ou nslookup nome IP). Essa é a fronteira que separa a alternativa correta das demais.

  1. 1Testar com servidor específico
  2. 2dig @servidor nome
  3. 3Isolar problema de DNS
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

ping -c 10 envia 10 pacotes ICMP Echo Request para um host, testando apenas a conectividade de rede (se o host está alcançável). Não tem nenhuma relação com resolução de nomes DNS — o ping não consulta servidores DNS, apenas verifica se há rota e resposta ICMP. Portanto, não serve para diagnosticar problemas de resolução de nomes.

Alternativa B — ❌ Incorreta

traceroute rastreia a rota que os pacotes percorrem até um destino, mostrando os saltos (roteadores) intermediários. Ele testa o caminho de rede, não a resolução de nomes. Embora possa ajudar a identificar problemas de conectividade, não é uma ferramenta de consulta DNS e não permite especificar um servidor DNS.

Alternativa C — ❌ Incorreta

nslookup google.com consulta o servidor DNS configurado no sistema (resolver padrão), não permitindo especificar o servidor DNS público do Google. Para especificar um servidor com nslookup, a sintaxe correta seria nslookup google.com 8.8.8.8 (o servidor vem depois do nome). Como o enunciado pede explicitamente testar com o DNS do Google, essa alternativa não atende.

Alternativa D — ✅ Correta ⟵ GABARITO

dig 8.8.8.8 google.com é a forma correta de usar o dig para consultar o servidor DNS 8.8.8.8 (Google Public DNS) e resolver o domínio google.com. A sintaxe dig @servidor nome é a padrão, e o @ indica o servidor a ser consultado. O dig é a ferramenta mais completa para diagnóstico DNS, exibindo detalhes como o endereço IP resolvido, o tempo de resposta e os registros consultados.

Alternativa E — ❌ Incorreta

netstat -r exibe a tabela de roteamento do sistema, mostrando as rotas conhecidas (destino, gateway, interface). Não tem relação com DNS — é uma ferramenta de diagnóstico de rede para verificar rotas, não para resolver nomes. Portanto, não atende ao requisito de testar a resolução de nomes com um servidor específico.

Gabarito: letra Ddig 8.8.8.8 google.com é o comando que testa a resolução DNS especificando o servidor público do Google.

Link permanente: /questoes/qa700566