Ao habilitar a limitação de taxa de resposta (RRL) em um servidor DNS, é possível definir a configuração de
- A)balanceamento de carga de aplicativo, uma vez que, após implantar várias instâncias de um aplicativo em locais diferentes, usa-se a política DNS para balancear a carga de tráfego entre as diferentes instâncias de aplicativo.
Errada, porque balanceamento de carga é outra aplicação de DNS e não descreve a limitação de taxa de resposta.
- B)análises forenses, por meio das quais se redirecionam clientes DNS mal intencionados para um endereço IP inexistente em vez de para o computador que eles estão tentando acessar.
Errada, pois redirecionar clientes mal-intencionados para IP inexistente não é a definição de RRL.
- C)redirecionamento baseado em hora do dia, em que se distribui o tráfego de aplicativos em diferentes instâncias distribuídas geograficamente de um aplicativo baseado na hora do dia.
Errada, já que redirecionamento baseado em hora do dia é uma técnica de distribuição geográfica, não de limitação de respostas.
- D)filtragem, na qual se configura a política DNS para criar filtros de consulta baseados nos critérios fornecidos.
Errada, porque filtragem por critérios de consulta não corresponde ao conceito de janela do RRL.
- E)janela, que é o número de segundos durante os quais as respostas a um cliente ficam suspensas se muitas solicitações forem feitas.
Certa, pois a janela é o intervalo de tempo em que o servidor suspende respostas após detectar excesso de solicitações.
Gabarito: E
A limitação de taxa de resposta (Response Rate Limiting, RRL) no DNS é um mecanismo de defesa para reduzir abuso, especialmente ataques de amplificação e reflexão. A ideia é simples: se um mesmo cliente ou padrão de consulta começa a pedir respostas demais em pouco tempo, o servidor passa a limitar ou até suspender temporariamente as respostas. Isso ajuda a preservar o serviço para consultas legítimas e a diminuir o impacto de tráfego malicioso. No contexto da questão, o termo-chave é "janela". Em RRL, a configuração da janela define por quanto tempo o servidor vai considerar aquele volume de respostas antes de aplicar a contenção. Em outras palavras, você ajusta o intervalo de tempo no qual o comportamento repetitivo é avaliado. Se houver excesso de solicitações dentro desse período, o servidor pode suspender as respostas por alguns segundos. Por isso o gabarito é a letra E: ela descreve exatamente a noção de janela, isto é, o número de segundos durante os quais as respostas a um cliente ficam suspensas quando há muitas solicitações. As demais alternativas misturam RRL com funções de política DNS que não têm relação direta com limitação de taxa. Em provas, a banca costuma confundir RRL com balanceamento, redirecionamento, filtragem e outras políticas do DNS. Mas aqui o foco é defesa contra abuso de consultas, não distribuição de carga nem redirecionamento inteligente de usuários.