Em certo sistema, existe um firewall de rede entre um usuário comum e outros serviços de rede. Um usuário desse sistema executou uma consulta com o comando nslookup prova.org.br. Nessa situação hipotética, para que o comando seja executado com sucesso, o administrador do sistema deve
- A)impedir que o tráfego com os protocolos TCP e(ou) UDP alcance a porta 80 para o servidor prova.org.br.
Errada, porque a porta 80 e usada para HTTP, nao para resolucao de nomes via DNS.
- B)permitir que o tráfego com os protocolos ICMP alcance a porta 53 para o servidor prova.org.br.
Errada, porque ICMP nao e o protocolo usado pelo nslookup para consultar nomes em DNS.
- C)permitir que o tráfego com os protocolos TCP e(ou) UDP alcance a porta 53 para o servidor DNS correspondente na rede em questão.
Certa, porque o nslookup depende do servico DNS, que usa TCP e/ou UDP na porta 53.
- D)impedir que o tráfego com os protocolos TCP e(ou) UDP alcance a porta 53 para o servidor DNS correspondente na rede em questão.
Errada, porque bloquear a porta 53 impediria a comunicacao com o servidor DNS.
- E)permitir que o tráfego com os protocolos TCP e(ou) UDP alcance a porta 80 para o servidor prova.org.br.
Errada, porque a porta 80 nao e a porta do DNS e nao garante a execucao do nslookup.
Gabarito: C
Quando voce digita nslookup prova.org.br, voce esta consultando o DNS para descobrir qual IP corresponde a esse nome. Em linguagem bem direta: o computador pergunta a um servidor DNS, e esse servidor responde com o endereco correto. Se o firewall bloquear essa conversa, o comando nao consegue resolver o nome e falha. O ponto principal aqui e lembrar que DNS nao usa porta 80. Porta 80 e tipica de HTTP, isto e, acesso a paginas web. Tambem nao faz sentido falar em ICMP para a resolucao de nomes, porque o nslookup depende do servico DNS, nao de ping. O trafego relevante para DNS normalmente usa UDP na porta 53, e em alguns casos TCP na porta 53, como em respostas maiores ou certas operacoes especificas. Por isso, para o comando funcionar, o administrador deve permitir o trafego TCP e/ou UDP ate a porta 53 do servidor DNS adequado na rede. Esse e o caminho natural do DNS, descrito nos protocolos padrao da internet, especialmente a familia DNS definida nas RFCs da IETF, como a RFC 1034 e a RFC 1035. Em resumo: se voce quer resolver um nome com nslookup, libere DNS na porta 53. Se liberar porta 80, voce abriu a porta errada para a festa errada.