Questão de Redes de Computadores — DNS (Domain Name System) — IV - UFG 2019
Redes de ComputadoresDNS (Domain Name System)
- Código
- qq521266
- Banca
- IV - UFG
- Órgão
- UFG
- Ano
- 2019
- Nível
- Superior
- Cargo
- IV - - Analista de Tecnologia da Informação - Área: Redes
Um dos protocolos mais importantes da Internet é, sem dúvida, o DNS, responsável por associar um endereço IP a um nome (e.g. 200.137.192.17 a dns.ufg.br). Justamente por isso, esse serviço é alvo de diversos ataques, sendo que:
- Aa amplificação de DNS é um tipo de ataque de negação de serviço em que o alvo recebe a resposta de consultas DNS, como se ele as tivesse realizado, sendo que as respostas são muito maiores que as consultas.
- Bo DNS spoofing é outro tipo de ataque de negação de serviço, em que o cliente recebe uma resposta incorreta e, consequentemente, incapaz de alcançar o host correto com o serviço desejado.
- Co DNSSEC oferece um grau de segurança de serviço ao DNS ao fazer com que o host informe seu novo IP ao servidor DNS, após realizar uma autenticação usuário/senha.
- Do arquivo /etc/hosts, em um host com o SO Linux, armazena o cache alimentado com as respostas DNS recebidas. Por esse motivo, é importante controlar o seu acesso de escrita