Artigo: 241352 - Última revisão: quarta-feira, 26 de Outubro de 2005 - Revisão: 2.1 Como evitar a poluição da cache do DNS
IMPORTANTE: este artigo contém informações sobre como modificar o registo. Antes de modificar o registo, certifique-se de que efectua uma cópia de segurança e de que compreende como o pode restaurar se ocorrer um problema. Para obter informações sobre como efectuar uma cópia de segurança, restaurar e editar o registo, clique no número de artigo que se segue para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 256986
(http://support.microsoft.com/kb/256986/PT/
)
Descrição do registo do Microsoft Windows Este artigo poderá conter hiperligações para conteúdo em inglês (ainda não traduzido). Nesta páginaSumário
A poluição da cache do DNS pode ocorrer caso seja detectado um ataque de fraude de identidade no sistema de nomes de domínio (DNS, Domain Name System). O termo ataque de fraude de identidade descreve o envio de dados não seguros como resposta a uma consulta de DNS. Pode ser utilizado para redireccionar consultas para um servidor de DNS não controlado e pode ser de natureza maliciosa.
Nota: se um servidor de DNS tiver sido configurado para reencaminhar pedidos de resolução para outro servidor, estabelecendo uma relação subordinado-principal, o servidor de DNS subordinado poderá continuar vulnerável a ataques de poluição da cache do DNS efectuados contra o servidor de DNS principal, caso esse servidor não tenha a protecção contra a poluição da cache do DNS activada. Por predefinição, os servidores de DNS da Microsoft, com o Windows 2000 Service Pack 3 ou posterior, que funcionem como principais numa relação subordinado-principal, executarão integralmente a protecção contra a poluição da cache. Por conseguinte, certifique-se de que todos os servidores de DNS de uma empresa têm a protecção contra a poluição da cache do DNS activada. Mais InformaçãoAVISO: a utilização incorrecta do Editor de registo (Registry Editor) poderá provocar problemas graves que poderão forçar a reinstalação do sistema operativo. A Microsoft não garante que os problemas resultantes da utilização incorrecta do Editor de registo (Registry Editor) possam ser resolvidos. Todo e qualquer risco decorrente da utilização do Editor de registo (Registry Editor) é da responsabilidade do utilizador. Windows NT 4.0No Windows NT 4.0 Service Pack 4 (SP4) ou posterior, um servidor de DNS baseado no Windows NT consegue filtrar as respostas destes registos não seguros.Para activar esta funcionalidade:
Para obter informações adicionais, clique no número de artigo existente abaixo para visualizar o artigo na base de dados de conhecimento da Microsoft (KB, Microsoft Knowledge Base): 198409
(http://support.microsoft.com/kb/198409/EN-US/
)
Microsoft DNS Server Registry Parameters, Part 2 of 3 Windows 2000Um servidor de DNS baseado no Windows 2000 consegue filtrar as respostas destes registos não seguros.Para activar esta funcionalidade:
316786
(http://support.microsoft.com/kb/316786/
)
Description of the DNS Server Secure Cache Against Pollution Setting
Nota: no Windows 2000, pode efectuar a mesma entrada na GUI. Utilize os seguintes passos para o fazer:
Windows 2003A protecção contra a poluição da cache do DNS está activada por predefinição no Microsoft Windows 2003.Para visualizar as definições de poluição da cache do DNS, utilize os seguintes passos:
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções de Artigos
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar ao topo