Een IPv6-netwerk wordt aangevallen vanuit een bron die niet in de bindingstabel staat en niet is geleerd via neighbor discovery. Welke functie helpt deze aanval te voorkomen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: IPv6 Prefix Guard.
Waarom dit het antwoord is
IPv6 Prefix Guard beschermt tegen aanvallen waarbij onbekende of ongeautoriseerde bronnen proberen verkeer te injecteren in het netwerk. Het controleert of het bron-IP-adres van een pakket afkomstig is van een prefix die is geconfigureerd of geleerd op de link. Als het bronadres niet overeenkomt met een bekende prefix, wordt het pakket gedropt. IPv6 Destination Guard beschermt tegen aanvallen op de bestemming, niet de bron. IPv6 Router Advertisement Guard beschermt tegen kwaadaardige RA-berichten, wat hier niet het probleem is. IPv6 Snooping is een bredere term en omvat verschillende beveiligingsfuncties, maar Prefix Guard is de specifieke functie die dit type bronaanval voorkomt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig