Pular para o conteúdo principal

Questão de Redes de Computadores — DNS (Domain Name System) — CCV-UFC 2013

Redes de ComputadoresDNS (Domain Name System)
Código
qq001352
Banca
CCV-UFC
Órgão
UFC
Ano
2013
Nível
Superior
Cargo
CCV - - Analista de Tecnologia da Informação - Segurança da Informação
Os servidores de DNS, configurados como “open resolver”, possibilitam respostas a consultas de qualquer host na Internet. Sendo assim, em muitos casos, utilizados para ataques de negação de serviço distribuído. Uma forma de evitar o “open resolver” seria:
  1. AAdicicionar a opção blackhole para os endereços IP que estão em blacklists .
  2. BAdicionar a opção allow-update para permitir que somente hosts autorizados realizem consultas recursivas ao servidor.
  3. CCriar uma acl chamada de x para permitir o acesso a endereços IP privados e na seção de opções do arquivo de configuração incluir allow-recursion x.
  4. DCriar uma acl x e outra y, onde na acl x estaria os endereços privados e na acl y os endereços das subredes locais. Acrescidos das opções: allow-recursion { y; } e blackhole { x; };
  5. ECriar uma acl x e outra y, onde na acl x estaria os endereços privados e na acl y os endereços das subredes locais. Acrescidos das opções: allow-recursion { x; } e blackhole { y; };.
Revelar gabarito e comentário

GabaritoD — Criar uma acl x e outra y, onde na acl x estaria os endereços privados e na acl y os endereços das subredes locais. Acrescidos das opções: allow-recursion { y; } e blackhole { x; };

Link permanente: /questoes/qq001352