ID do artigo: 241352 - Última revisão: segunda-feira, 10 de outubro de 2005 - Revisão: 2.1 Como impedir a poluição do cache DNS
IMPORTANTE: Este artigo contém informações sobre como modificar o Registro. Antes de modificá-lo, faça um backup e verifique se sabe como restaurá-lo caso ocorra algum problema. Para obter informações adicionais sobre como fazer backup, restaurar e editar o registro, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft. 256986
(http://support.microsoft.com/kb/256986/PT-BR/
)
Descrição do Registro do Microsoft Windows Nesta páginaSumário
A poluição do cache DNS pode ocorrer se uma "falsificação" do DNS (Sistema de nomes de domínios) for encontrada. O termo "falsificação" descreve o envio de dados não seguros em resposta a uma consulta DNS. Pode ser usado para redirecionar consultas a um servidor DNS invasor e pode ser mal-intencionado por natureza.
Observação Se um servidor DNS tiver sido configurado para encaminhar solicitações de resolução para outro servidor, estabelecendo um relacionamento filho-pai, o servidor DNS filho poderá ainda estar vulnerável aos ataques de poluição do cache DNS realizados contra um servidor DNS pai, se esse servidor não estiver realizando a proteção contra poluição do cache DNS. Por padrão, os servidores DNS da Microsoft, usando o Windows 2000 Service Pack 3 ou mais recente e agindo como um pai em um relacionamento filho-pai, realizarão a proteção completa de poluição de cache. Portanto, verifique se todos os servidores DNS em uma organização possuem a proteção contra poluição do cache DNS ativada. Mais InformaçõesAVISO: O uso incorreto do Editor do Registro pode causar sérios problemas que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que os problemas resultantes do uso incorreto do Editor do Registro possam ser solucionados. O uso do Editor do Registro é de sua responsabilidade. Windows NT 4.0Com o Windows NT 4.0 Service Pack 4 (SP4) ou mais recente, um servidor DNS com Windows NT pode filtrar as respostas para esses registros não seguros.Para ativar esse recurso:
Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento da Microsoft: 198409
(http://support.microsoft.com/kb/198409/PT-BR/
)
Parâmetros do Registro do servidor DNS da Microsoft, Parte 2 de 3 Windows 2000Um servidor DNS com Windows 2000 pode filtrar as respostas para esses registros não seguros.Para ativar esse recurso:
316786
(http://support.microsoft.com/kb/316786/
)
Descrição da configuração da proteção contra poluição de cache do servidor DNS
Observação No Windows 2000, é possível realizar a mesma entrada no GUI. Execute essas seguintes etapas para fazer isso:
Windows 2003A proteção do cache DNS contra poluição está ativada por padrão no Microsoft Windows 2003.Para exibir as configurações de poluição do cache DNS, execute as seguintes etapas:
A informação contida neste artigo aplica-se a:
| Outros Recursos Outros Sites de Suporte
ComunidadesObtenha Ajuda AgoraTraduções deste artigo
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email
Voltar para o início