Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — FUNCERN 2025

Redes de ComputadoresDNS (Domain Name System)
Código
qg467186
Banca
FUNCERN
Órgão
IF-PE
Ano
2025
Nível
Superior
Cargo
Professor EBTT - Redes
Em uma rede corporativa, os clientes utilizam, exclusivamente, um servidor DNS recursivo interno com cache para resolução de nomes. Diversos usuários passaram a ser redirecionados para sites falsos ao acessar serviços legítimos. A análise forense mostrou que respostas a consultas originadas a partir do servidor interno continham endereços IP maliciosos, caracterizando envenenamento do cache. Considerando esse ataque, a ação maliciosa fundamental que viabiliza seu êxito consiste em
  1. Ainterceptar e modificar pacotes DHCP para configurar o endereço de um servidor DNS malicioso nos clientes da rede.
  2. Butilizar mensagens ICMP Redirect para desviar o tráfego destinado ao servidor DNS legítimo para uma máquina controlada pelo atacante.
  3. Cexplorar uma falha no protocolo SMTP para que o servidor de e-mail da organização passe a resolver nomes de domínio por um servidor comprometido.
  4. Dempregar um ataque de força bruta no protocolo SSH do servidor DNS para obter credenciais administrativas e alterar arquivos de zona manualmente.
  5. Eenviar uma resposta DNS forjada a uma consulta recursiva, antes da legítima, fazendo coincidir o ID da transação e a porta de origem.
Revelar gabarito e comentário

GabaritoE — enviar uma resposta DNS forjada a uma consulta recursiva, antes da legítima, fazendo coincidir o ID da transação e a porta de origem.

Link permanente: /questoes/qg467186