Su un WLC, quale configurazione impedisce richieste di associazione spoofed e forza un ritardo di 10 ms per i tentativi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare il servizio Protected Management Frame e impostare il Comeback timer a 10..
Perché questa è la risposta
L'abilitazione del servizio Protected Management Frame (PMF) e l'impostazione del Comeback timer a 10 ms sono le configurazioni corrette per prevenire richieste di associazione spoofed e introdurre un ritardo. PMF protegge i frame di gestione Wi-Fi, inclusi i frame di associazione, dalla falsificazione. Il Comeback timer specifica il ritardo (in millisecondi) che un client deve attendere prima di ritentare l'associazione dopo un fallimento, scoraggiando attacchi DoS basati su tentativi rapidi. Le altre opzioni non sono corrette perché: Abilitare il filtro MAC e impostare il SA Query timeout a 10: Il filtro MAC controlla l'accesso in base all'indirizzo MAC, ma non previene direttamente le richieste spoofed a livello di frame di gestione. SA Query timeout è per la sicurezza 802.1X. Abilitare la sicurezza 802.1x Layer 2 e impostare il Comeback timer a 10: La sicurezza 802.1X è per l'autenticazione degli utenti, non per la protezione dei frame di gestione. Abilitare Security Association Teardown Protection e impostare il SA Query timeout a 10: Security Association Teardown Protection previene la disassociazione forzata, ma non le richieste di associazione spoofed iniziali. SA Query timeout non è rilevante in questo contesto.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta