Questão nº 68
Questão de Suporte · FGV DPGE-RJ 2014 (nº 68)
Um firewall deseja permitir a transferência de zonas de um servidor DNS primário para um secundário. Para isso, ele deve permitir o tráfego que utiliza
- AUDP porta 123.
- BUDP porta 161.
- CTCP porta 25.
- DTCP porta 53. (alternativa correta)
- ETCP porta 80.
Resposta comentada
Gabarito Alternativa D
A transferência de zona DNS é o processo pelo qual um servidor DNS secundário (escravo) copia todas as informações de uma zona (um domínio, como `exemplo.com`) de um servidor DNS primário (mestre) para garantir que ambos tenham os mesmos dados. Para que um firewall permita essa comunicação, ele precisa liberar o tráfego no protocolo e porta corretos.
(A) Incorreta: UDP porta 123 é utilizada pelo NTP (Network Time Protocol) para sincronização de relógios em redes.
(B) Incorreta: UDP porta 161 é utilizada pelo SNMP (Simple Network Management Protocol) para gerenciamento de dispositivos de rede.
(C) Incorreta: TCP porta 25 é utilizada pelo SMTP (Simple Mail Transfer Protocol) para envio de e-mails.
(D) Correta: A transferência de zona DNS é um processo que exige a entrega confiável de grandes volumes de dados (o arquivo completo da zona). O protocolo TCP (Transmission Control Protocol) é ideal para isso, pois garante a entrega, a ordem dos pacotes e a retransmissão em caso de perda. Embora as consultas DNS regulares (resolução de nomes) usem UDP porta 53 para rapidez, as transferências de zona usam TCP porta 53 para garantir a integridade e a confiabilidade dos dados transferidos entre os servidores DNS. A pegadinha comum é associar DNS apenas com UDP 53, mas para a transferência de zona, o TCP é mandatório.
(E) Incorreta: TCP porta 80 é utilizada pelo HTTP (Hypertext Transfer Protocol) para acesso a páginas web.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.