Una rete IPv6 è sotto attacco da una sorgente non presente nella binding table e non appresa tramite neighbor discovery. Quale funzionalità aiuta a prevenire questo attacco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: IPv6 Prefix Guard.
Perché questa è la risposta
IPv6 Prefix Guard previene attacchi in cui un host annuncia un prefisso IPv6 che non gli è stato delegato. In questo scenario, l'attacco proviene da una sorgente non presente nella binding table e non appresa tramite neighbor discovery, indicando un tentativo di annunciare un prefisso non autorizzato. IPv6 Prefix Guard verifica che i prefissi annunciati dagli host corrispondano a quelli configurati o delegati, bloccando gli annunci non validi. Le altre opzioni sono meno appropriate: IPv6 Destination Guard protegge contro l'uso di indirizzi di destinazione IPv6 non autorizzati, non contro l'annuncio di prefissi. IPv6 Router Advertisement Guard blocca o filtra i messaggi RA (Router Advertisement) non autorizzati, ma l'attacco descritto riguarda un host che annuncia un prefisso, non un router. IPv6 Snooping è un termine generico che include diverse funzionalità di sicurezza IPv6, ma non è la funzionalità specifica che previene l'annuncio di prefissi non autorizzati da parte di un host.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta