← Voltar ao catálogo
Avaliação profissional

DNS: compreender e diagnosticar a resolução

Doze aulas, 100 perguntas e vinte casos DNS: mensagens, cache medida, validação DNSSEC local e decisões de produção.

DRDisponível
DRDNS12 aulas

Objetivos e percurso

Percurso técnico com doze módulos e 120 decisões originais PT-PT/EN. Preserva oito observações de mensagens dig e seis experiências de cache com 22 verificações. Acrescenta seis experiências DNSSEC com 41 verificações, código completo, âncora DS local e fixture assinada original: controlo válido, dados alterados, assinatura expirada, futura, ausente e âncora incompatível. Executado em loopback com Unbound 1.26.1, Python 3.13.1, OpenSSL 3.6.1 e dig 9.10.6. Inclui uma prova NSEC específica, sem cobertura geral de NSEC/NSEC3. Não foram executados percurso público de confiança, delegação entre pai e filha, rotação de chaves ou aceitação de aplicações reais. A documentação ISC consultada é BIND 9.20.29; essa versão não foi executada. Os guiões de decisão ainda não foram realizados com participantes. Avaliação interna de 67 decisões em 150 minutos.

Para quem: Suporte de produção, administradores, programadores e gestores técnicos que investigam conectividade.

Pré-requisitos: Conhecer endereços IP e usar um terminal; acesso apenas a ambientes de exercício autorizados.

615 minutos de estudo estimados

  • Localiza quem respondeu e distingue dados autoritativos de cache.
  • Escolhe a consulta que responde à pergunta operacional concreta.
  • Planeia uma alteração sem assumir atualização instantânea dos clientes.
  • Interpreta a resposta antes de escolher uma mitigação.
  • Separa truncagem, acesso TCP e falhas de autenticidade.
  • Interpreta flags, secções e respostas negativas antes de escolher uma alteração de produção.
  • Distingue o acesso direto à zona filha do percurso de descoberta através do pai e prepara uma mudança coordenada.
  • Calcula janelas de entradas conhecidas e confirma como o cliente reage à truncagem, delimitando as conclusões do laboratório.
  • Executa um laboratório isolado e relaciona respostas DNS com pedidos a montante, publicação e expiração.
  • Avalia limites locais de TTL, controla o âmbito do ensaio e constrói um plano de aceitação para consumidores reais.
  • Compara respostas válidas e defeitos controlados num Unbound validador, com uma âncora DS local explícita.
  • Transforma logs e dados assinados em hipóteses, ações coordenadas e critérios de recuperação que preservam o controlo de validação.

Módulos

  1. Resolver, autoridade e contexto do cliente
  2. Registos, aliases e tipo da consulta
  3. TTL, cache negativa e mudança controlada
  4. NXDOMAIN, NODATA, SERVFAIL e timeout
  5. Transporte DNS e validação DNSSEC
  6. Ler mensagens DNS sem perder o contexto
  7. Diagnosticar delegações e autoridades divergentes
  8. Cache, transporte e rollback com evidência
  9. Medir cache positiva e negativa com Unbound
  10. Políticas de cache e aceitação de uma mudança DNS
  11. Validar dados DNSSEC num laboratório isolado
  12. Conduzir incidentes e mudanças de confiança DNS

Continua a aprender

Avaliações técnicas

Referências e versão

DNS RFC 1034/1035 with RFC 2181, 2308, 3596, 4033, 7766 and 8767; dig BIND 9.20

O que vais explorar

0 / 12
01

Resolver, autoridade e contexto do cliente

Localiza quem respondeu e distingue dados autoritativos de cache.

18 min
02

Registos, aliases e tipo da consulta

Escolhe a consulta que responde à pergunta operacional concreta.

18 min
03

TTL, cache negativa e mudança controlada

Planeia uma alteração sem assumir atualização instantânea dos clientes.

18 min
04

NXDOMAIN, NODATA, SERVFAIL e timeout

Interpreta a resposta antes de escolher uma mitigação.

18 min
05

Transporte DNS e validação DNSSEC

Separa truncagem, acesso TCP e falhas de autenticidade.

18 min
06

Ler mensagens DNS sem perder o contexto

Interpreta flags, secções e respostas negativas antes de escolher uma alteração de produção.

45 min
07

Diagnosticar delegações e autoridades divergentes

Distingue o acesso direto à zona filha do percurso de descoberta através do pai e prepara uma mudança coordenada.

45 min
08

Cache, transporte e rollback com evidência

Calcula janelas de entradas conhecidas e confirma como o cliente reage à truncagem, delimitando as conclusões do laboratório.

45 min
09

Medir cache positiva e negativa com Unbound

Executa um laboratório isolado e relaciona respostas DNS com pedidos a montante, publicação e expiração.

60 min
10

Políticas de cache e aceitação de uma mudança DNS

Avalia limites locais de TTL, controla o âmbito do ensaio e constrói um plano de aceitação para consumidores reais.

60 min
11

Validar dados DNSSEC num laboratório isolado

Compara respostas válidas e defeitos controlados num Unbound validador, com uma âncora DS local explícita.

60 min
12

Conduzir incidentes e mudanças de confiança DNS

Transforma logs e dados assinados em hipóteses, ações coordenadas e critérios de recuperação que preservam o controlo de validação.

60 min

Aprender também é experimentar.

Perguntas originais com explicações, cartões de revisão e cenários para aplicar os conceitos.

Praticar
Percurso profissional independente com aulas e avaliação dos temas apresentados. Não atribui uma certificação externa e não substitui experiência prática supervisionada.

Temas da avaliação

Resolução e autoridade—
Registos e nomes—
Cache e alterações—
Diagnóstico de respostas—
Transporte e validação—