以下哪项最能描述 DNS sinkhole 的一个用例?
选择一个答案
点击一个选项来检查您的答案。
正确答案: DNS sinkhole 可用于捕获流向攻击者使用的已知恶意域的流量。.
为什么这是答案
DNS sinkhole 的主要作用是拦截和重定向恶意流量。它通过将已知恶意域的 DNS 解析请求指向一个受控的、无害的 IP 地址(通常是本地服务器或黑洞),从而阻止用户或系统访问这些恶意网站或与它们进行通信。这有助于捕获流向这些恶意域的流量,从而分析恶意软件的行为、识别受感染的系统,并防止数据泄露或进一步的攻击。 A. 攻击者通常不会将 DNS sinkhole 视为识别公司域结构的资源,因为 sinkhole 是防御性工具,用于阻断恶意通信,而非提供域信息。 B. DNS sinkhole 的目的是阻止用户访问恶意网站,而不是将他们引诱到恶意网站。这是 DNS 投毒或钓鱼攻击的特征。 D. DNS sinkhole 的目的是阻止对恶意域的访问,而不是将攻击者从网络资源中“吸引开”。这种“吸引”通常通过蜜罐(honeypot)实现。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡