Questões de DNS (Domain Name System) (Redes de Computadores)

Limpar Busca

Acerca de BGP, DNS, POP3, SMTP e MIB, julgue o item a seguir. 


Por questões de segurança, os servidores DNS mais modernos são configurados para aceitar somente atualizações autorizadas e assinadas digitalmente, e os servidores DNS de mais alto nível não aceitam atualizações dinâmicas de nenhuma origem. 

  • Certo
  • Errado

Você, como analista de segurança ou de infraestrutura do TJ-RR, pode ser incumbido de instalar e configurar servidores para resoluções de nomes de domínio da Internet. Uma das soluções mais robustas para esse fim é o BIND, do Internet Systems Consortium (ISC).

Em relação ao tema, avalie se cada afirmativa a seguir, referente a boas práticas recomendadas pelo ISC para administração do BIND, é verdadeira (V) ou falsa (F) .

( ) Assegurar que a infraestrutura utilizada suporte EDNS0 e pacotes UDP de tamanhos reduzidos.

( ) Não combinar funções de servidor de nomes autoritativas e recursivas no mesmo servidor.

( ) Empregar firewalls/filtros de pacotes com estado em seus servidores para tráfego de consulta de saída.

As afirmativas são, respectivamente,

  • A V – F – V.
  • B V – V – V.
  • C V – F – F.
  • D F – V – V.
  • E F – V – F.

Assinale a afirmativa correta a respeito de servidores de aplicações web, de DNS e de diretórios.

  • A O IIS permite a criação de proxy reverso para gerar regra de reescrita de entrada de solicitações HTTP, porém não permite o mesmo para regras de saída.
  • B Em um servidor Windows, o conteúdo de uma zona DNS pode ser armazenado em um arquivo ou no AD DS (Active Directory Domain Services).
  • C NJS é um subconjunto da linguagem JavaScript concebido para estender a funcionalidade de aplicações como Microsoft Active Directory e Windows DNS Server.
  • D O mod_deflate é o filtro do Apache HTTP Server responsável por alterar o conjunto de caracteres das respostas antes de enviá-las ao cliente.
  • E No Windows, quando o servidor DNS armazena a zona em um arquivo, todas as cópias da zona são graváveis, inclusive as referentes às zonas secundárias.

Você, como analista de segurança ou de infraestrutura do TJ-RR, pode ser incumbido de instalar e configurar servidores para resoluções de nomes de domínio da Internet. Uma das soluções mais robustas para esse fim é o BIND, do Internet Systems Consortium (ISC).

Em relação a boas práticas recomendadas pelo ISC para administração do BIND, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) Assegurar que a infraestrutura utilizada suporte EDNS0 e pacotes UDP de tamanhos reduzidos.

( ) Não combinar funções de servidor de nomes autoritativas e recursivas no mesmo servidor.

( ) Empregar firewalls/filtros de pacotes com estado em seus servidores para tráfego de consulta de saída.

As afirmativas são, respectivamente,

  • A V – F – V.
  • B V – V – V.
  • C V – F – F.
  • D F – V – V.
  • E F – V – F.

No modelo TCP/IP, os protocolos são organizados em camadas, cada uma com suasrespectivas funções. Considere os seguintes protocolos:

• HTTP • IP • TCP • DNS • ARP • UDP • ICMP • FTP

Assinale a alternativa que associa corretamente cada protocolo à camada correspondente no modelo TCP/IP:

  • A Camada 1 (Acesso à Rede): IP, ARP Camada 2 (Internet): ICMP, TCP Camada 3 (Transporte): UDP Camada 4 (Aplicação): HTTP, DNS, FTP
  • B Camada 1 (Acesso à Rede): ARP Camada 2 (Internet): IP, UDP Camada 3 (Transporte): TCP Camada 4 (Aplicação): HTTP, DNS, FTP
  • C Camada 1 (Acesso à Rede): ARP Camada 2 (Internet): IP, ICMP Camada 3 (Transporte): TCP, UDP Camada 4 (Aplicação): HTTP, DNS, FTP
  • D Camada 1 (Acesso à Rede): ARP Camada 2 (Internet): IP Camada 3 (Transporte): TCP, ICMP Camada 4 (Aplicação): HTTP, FTP
  • E Camada 1 (Acesso à Rede): ICMP Camada 2 (Internet): IP Camada 3 (Transporte): TCP Camada 4 (Aplicação): DNS, FTP