一个 IPv6 网络正受到来自不在绑定表(binding table)中且未通过邻居发现(neighbor discovery)学习到的源的攻击。哪项功能有助于防止这种攻击?
选择一个答案
点击一个选项来检查您的答案。
正确答案: IPv6 Prefix Guard.
为什么这是答案
IPv6 Prefix Guard 旨在防止设备使用其不拥有的 IPv6 前缀。当攻击者使用不在绑定表中的源地址发起攻击时,Prefix Guard 会检查源 IPv6 地址是否属于设备配置的允许前缀列表。如果不是,则会丢弃该流量,从而有效阻止此类攻击。 其他选项: IPv6 Destination Guard 保护设备免受目标地址欺骗的攻击,但本题描述的是源地址攻击。 IPv6 Router Advertisement Guard 保护网络免受恶意或未经授权的路由器通告(RA)消息的影响,这与源地址攻击无关。 IPv6 Snooping 监控邻居发现(ND)消息以构建和维护绑定表,但它本身不直接阻止使用绑定表之外的源地址的攻击。Prefix Guard 在 Snooping 之后提供额外的安全层。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡