Questão nº 73
Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 73)
O Departamento de Segurança da Informação do Tribunal de Justiça do Amapá (TJAP) recebeu muitos chamados com relação à incidência de spam. Com isso, o Departamento de Segurança implementou um Antispam em 3 linhas de defesa. Para a configuração da primeira linha de defesa, faz-se uma lista de bloqueios temporários em tempo real. O princípio de funcionamento é o de rejeitar a primeira conexão de um cliente remoto e esperar um determinado tempo antes de liberar o recebimento da mensagem na conexão seguinte.
A técnica utilizada para o Antispam foi:
- Adomain name service blacklist;
- Bfiltragem interna dos servidores SMTP;
- Cverificação da consistência do DNS reverso;
- Dverificação das strings do DNS reverso;
- Etécnica de GrayListing. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
GrayListing é uma técnica antispam que funciona como um "teste de paciência": ela rejeita temporariamente a primeira tentativa de envio de um e-mail de um remetente desconhecido, esperando que servidores legítimos tentem novamente após um tempo, enquanto a maioria dos spammers desiste.
- (A) Incorreta: DNSBL (Domain Name Service Blacklist) bloqueia e-mails de IPs listados como spammers, geralmente de forma permanente ou por um longo período, sem o mecanismo de rejeição temporária e nova tentativa descrito.
- (B) Incorreta: "Filtragem interna dos servidores SMTP" é um termo genérico que abrange diversas técnicas de filtragem, não sendo uma técnica específica como o GrayListing.
- (C) Incorreta: A verificação da consistência do DNS reverso checa se o IP do remetente corresponde ao nome de domínio que ele alega ter, mas não envolve a rejeição temporária e a espera por uma nova tentativa. Armadilha da banca: Esta é uma técnica comum de antispam e validação de remetentes, mas não descreve o comportamento de "rejeitar a primeira conexão e esperar um tempo para a seguinte". A banca tenta confundir com outra técnica de validação de remetente.
- (D) Incorreta: A verificação das strings do DNS reverso foca no conteúdo do registro DNS reverso para identificar padrões suspeitos, mas também não se baseia na rejeição temporária e posterior aceitação.
- (E) Correta: A técnica de GrayListing (ou Greylisting) opera exatamente como descrito: rejeita a primeira conexão de um remetente desconhecido e só aceita a mensagem se o remetente tentar novamente após um período, pois servidores de e-mail legítimos reenviam, enquanto a maioria dos spammers não.
Fonte: FGV TJ-AP 2024 Técnico Judiciário - Técnico de Informática (Caderno Tipo 1). Reproduzida para fins de estudo.