Por predefinição, o serviço Servidor DNS está protegido contra poluição da cache, que ocorre quando respostas a consultas de DNS contêm dados não autoritativos ou maliciosos. A opção Proteger cache contra a poluição impede um atacante de poluir com sucesso a cache de um servidor DNS com registos de recursos que não foram solicitados pelo servidor DNS. A alteração desta predefinição reduzirá a integridade das respostas que são fornecidas pelo serviço Servidor DNS. Pode utilizar este procedimento para restaurar a predefinição se tiver sido alterada.

Ser membro do grupo Administradores, ou equivalente, é o requisito mínimo para concluir este procedimento. Consulte os detalhes sobre como utilizar as contas adequadas e associações a grupos em https://go.microsoft.com/fwlink/?LinkId=83477.

Para proteger a cache do servidor da poluição de nomes
  1. Abra o Gestor de DNS.

  2. Na árvore da consola, clique no servidor DNS aplicável.

    Onde?

    • DNS/applicable DNS server

  3. No menu Acção, clique em Propriedades.

  4. Clique no separador Avançadas.

  5. Em Opção de servidor, seleccione a caixa de verificação Proteger cache contra a poluição e, em seguida, clique em OK.

Considerações adicionais

  • Para abrir o Gestor DNS, clique em Iniciar, aponte para Ferramentas administrativas e, em seguida, clique em DNS.

  • A opção Proteger cache contra a poluição está activada por predefinição.

Referências adicionais


Sumário