SóProvas


ID
1785454
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2015
Provas
Disciplina
Redes de Computadores
Assuntos

Considerando os diversos tipos de ataques a redes de computadores, julgue o próximo item.

O uso de refletores DNS gera um volume elevado de dados em um ataque de negação de serviço distribuído. Uma das maneiras de mitigar esse ataque consiste em desabilitar a função de recursão em servidores autoritativos, caso essa função seja desnecessária.

Alternativas
Comentários
  • Alguém poderia comentar?!

  • FFF: Fé
    a questao esta falando sobre desativar o modo recursivo em servidores DNS pois ele é utilizado para ataques DDos de negação de serviço por ter algumas vulnerabilidades:
    "Uma das técnicas de DDoS utilizadas atualmente envolve a exploração de servidores DNS recursivos abertos, para gerar grandes quantidades de tráfego de resposta DNS para uma vítima cujo endereço IP está sendo forjado."

    segue a fonte:
    http://www.cert.br/docs/whitepapers/dns-recursivo-aberto/#6

    dá uma olhadinha no item 6 , espero ter ajudado :)

  • Qualquer organização que possua um servidor DNS recursivo aberto corre o risco de ter esse servidor envolvido nos seguintes ataques:

    • cache poisoning
    • DDoS

    consequencias:

    • o grande número de consultas DNS forjadas recebidas e, principalmente, a quantidade de respostas grandes enviadas para a vítima, podem consumir uma quantidade considerável de banda da rede com um servidor DNS recursivo aberto;

    DNS tem dois tipos de consultas:

    Consultas recursivas: é o padrão, e não são necessários flags de cabeçalho, a resposta da consulta indicará se os dados são autoritários ou são de cache. um servidor DNS usa a hierarquia de zonas e delegações para responder a consultas para as quais não é autoritativo.

    Consultas Iterativas: caso o servidor não possuir a resposta, ele não realizará mais consultas no lugar do cliente, como a questão disse, o cliente terá que consultar um por um.

    2015 / CESPE/ MEC A configuração de servidores DNS em modo recursivo aberto é uma forma de evitar o uso desses servidores em ataques de negação de serviço por reflexão e amplificação.[ ERRADO]

    R: Servidores DNS recursivos abertos é um problema sério para ataques DDoS, é igual vc no moscano com o celular na mão no ponto de ônibus, é alvo fácil pra vir um e levar

  • DNS recursivos abertos säo um problema sério de segurança