

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
O Analista de TI do IFCE foi designado para configurar um servidor DNS interno baseado em BIND para o campus Fortaleza. Após a configuração das zonas internas, os servidores do campus resolvem corretamente nomes do domínio ifce.edu.br, porém não conseguem resolver nomes externos, como www.gov.br ou repositórios de pacotes Linux. A análise dos logs do BIND indica que as consultas recursivas para domínios externos estão sendo negadas pelo servidor. Qual é a configuração mais adequada no arquivo named.conf para solucionar esse problema sem comprometer a segurança do servidor DNS?
Configurar o servidor DNS como autoritativo para a zona raiz (.), assumindo a responsabilidade direta pela resolução de domínios externos a partir desse servidor.
Instalar um segundo servidor DNS do tipo slave para resolução de nomes externos, enquanto o servidor master mantém as zonas internas do IFCE.
Desabilitar o DNSSEC em todas as zonas internas configuradas, pois essa funcionalidade bloqueia por padrão a resolução de domínios externos em servidores DNS que operam com zonas autoritativas.
Criar registros do tipo A e CNAME no arquivo de zona interna para os domínios externos necessários que precisam ser resolvidos pelos servidores do campus, replicando manualmente as entradas externas.
Adicionar a diretiva forwarders apontando para servidores DNS externos confiáveis (como 8.8.8.8 ou 1.1.1.1) e configurar allow-recursion para restringir o atendimento de consultas recursivas aos endereços IP pertencentes à rede interna do campus.