Questão de Redes de Computadores — DNS (Domain Name System) — FUNCERN 2025
Redes de ComputadoresDNS (Domain Name System)
- Código
- qg467186
- Banca
- FUNCERN
- Órgão
- IF-PE
- Ano
- 2025
- Nível
- Superior
- Cargo
- Professor EBTT - Redes
Em uma rede corporativa, os clientes utilizam, exclusivamente, um servidor DNS recursivo interno com cache para resolução de nomes. Diversos usuários passaram a ser redirecionados para sites falsos ao acessar serviços legítimos. A análise forense mostrou que respostas a consultas originadas a partir do servidor interno continham endereços IP maliciosos, caracterizando envenenamento do cache. Considerando esse ataque, a ação maliciosa fundamental que viabiliza seu êxito consiste em
- Ainterceptar e modificar pacotes DHCP para configurar o endereço de um servidor DNS malicioso nos clientes da rede.
- Butilizar mensagens ICMP Redirect para desviar o tráfego destinado ao servidor DNS legítimo para uma máquina controlada pelo atacante.
- Cexplorar uma falha no protocolo SMTP para que o servidor de e-mail da organização passe a resolver nomes de domínio por um servidor comprometido.
- Dempregar um ataque de força bruta no protocolo SSH do servidor DNS para obter credenciais administrativas e alterar arquivos de zona manualmente.
- Eenviar uma resposta DNS forjada a uma consulta recursiva, antes da legítima, fazendo coincidir o ID da transação e a porta de origem.