Imagem de fundo

O Analista de TI do IFCE foi designado para configurar um servidor DNS interno baseado ...

O Analista de TI do IFCE foi designado para configurar um servidor DNS interno baseado em BIND para o campus Fortaleza. Após a configuração das zonas internas, os servidores do campus resolvem corretamente nomes do domínio ifce.edu.br, porém não conseguem resolver nomes externos, como www.gov.br ou repositórios de pacotes Linux. A análise dos logs do BIND indica que as consultas recursivas para domínios externos estão sendo negadas pelo servidor. Qual é a configuração mais adequada no arquivo named.conf para solucionar esse problema sem comprometer a segurança do servidor DNS?


A

Configurar o servidor DNS como autoritativo para a zona raiz (.), assumindo a responsabilidade direta pela resolução de domínios externos a partir desse servidor.


B

Instalar um segundo servidor DNS do tipo slave para resolução de nomes externos, enquanto o servidor master mantém as zonas internas do IFCE.


C

Desabilitar o DNSSEC em todas as zonas internas configuradas, pois essa funcionalidade bloqueia por padrão a resolução de domínios externos em servidores DNS que operam com zonas autoritativas.


D

Criar registros do tipo A e CNAME no arquivo de zona interna para os domínios externos necessários que precisam ser resolvidos pelos servidores do campus, replicando manualmente as entradas externas.


E

Adicionar a diretiva forwarders apontando para servidores DNS externos confiáveis (como 8.8.8.8 ou 1.1.1.1) e configurar allow-recursion para restringir o atendimento de consultas recursivas aos endereços IP pertencentes à rede interna do campus.