Questão nº 30
Questão de Tecnologia da Informação · FCC TRT20 2024 (nº 30)
A configuração correta do serviço DHCP (Dynamic Host Configuration Protocol) é fundamental para a distribuição automática de endereços IP e outras informações da rede para dispositivos conectados. Um Analista afirma, corretamente, que
- Ao DHCP opera na porta 443 para comunicações seguras entre clientes e servidores, usando criptografia SSL/TLS para proteger as informações de configuração de rede.
- Bo DHCP é baseado no BOOTP, um protocolo bootstrap que permite que um servidor crie seu próprio endereço IP, o endereço IP de um host de servidor e o nome de um arquivo bootstrap.
- Co objetivo do DHCP sniffing é impedir que conexões maliciosas ataquem a rede dos usuários, fazendo a interceptação e/ou alteração das mensagens enviadas entre clientes de rede e servidores DHCP.
- Dno protocolo DHCP, o gerenciamento de assinantes oferece suporte a timers configuráveis que podem ser usados para gerenciar os leasings de endereço DHCPv4 e DHCPv6 fornecidos por pools de atribuição de endereços. (alternativa correta)
- Eo servidor DHCP sempre atribui o mesmo endereço IP ao mesmo dispositivo, independentemente de o lease original ter expirado ou não, para garantir a consistência da rede.
Resposta comentada
Gabarito Alternativa D
DHCP (Dynamic Host Configuration Protocol) é um protocolo que automatiza a distribuição de endereços IP e outras configurações de rede (como máscara de sub-rede, gateway padrão e servidores DNS) para dispositivos conectados, facilitando a gestão da rede.
(A) Incorreta: O DHCP opera nas portas UDP 67 (servidor) e 68 (cliente), e não na porta 443, que é usada pelo HTTPS (com SSL/TLS). O DHCP, por padrão, não utiliza criptografia SSL/TLS.
(B) Incorreta: Embora o DHCP seja de fato baseado no BOOTP, a descrição das funcionalidades do BOOTP está incorreta. O BOOTP permite que um cliente obtenha seu endereço IP, o endereço IP de um servidor e o nome de um arquivo de boot; um servidor não "cria seu próprio endereço IP" através dele. Armadilha da banca: A primeira parte da afirmação ("DHCP é baseado no BOOTP") é verdadeira, o que pode levar o aluno a aceitar a alternativa sem analisar criticamente a segunda parte, que descreve incorretamente as capacidades do BOOTP.
(C) Incorreta: O DHCP sniffing (ou, mais precisamente, DHCP snooping, quando se fala em segurança ativa) é uma técnica de segurança que visa proteger a rede contra servidores DHCP não autorizados e ataques. A frase sugere que o objetivo é "fazer a interceptação e/ou alteração", o que seria uma ação maliciosa, e não de proteção.
(D) Correta: O DHCP gerencia leasings (empréstimos) de endereços IP por um tempo determinado. O gerenciamento de assinantes (comum em provedores de serviço) utiliza timers configuráveis para controlar a duração desses leasings para DHCPv4 e DHCPv6, garantindo a alocação eficiente e a renovação dos endereços a partir dos pools de atribuição.
(E) Incorreta: O servidor DHCP não atribui "sempre" o mesmo endereço IP ao mesmo dispositivo por padrão. Ele tenta atribuir o mesmo IP se o lease não expirou e o IP ainda está disponível, mas se o lease expirar ou o IP for realocado, um novo endereço pode ser atribuído. A atribuição dinâmica é a regra, embora seja possível configurar reservas de IP para atribuição persistente.
Fonte: FCC TRT20 2024 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 003). Reproduzida para fins de estudo.