Kurumsal bir erişim anahtarında, IPv6 Router Advertisement (RA) sahtekarlığı saldırılarını azaltmak için etkinleştirilmesi uygun olan iki özellik hangisidir? İki tane seçin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ipv6 nd raguard (RA Guard), ipv6 nd inspection / snooping.
Neden bu cevap
IPv6 Router Advertisement (RA) sahtekarlığı saldırıları, kötü niyetli bir cihazın ağda sahte RA mesajları yayınlayarak trafiği yönlendirmesi veya DoS saldırıları gerçekleştirmesi durumudur. Bu saldırıları azaltmak için: ipv6 nd raguard (RA Guard): Bu özellik, anahtar portlarında alınan RA mesajlarını doğrular ve güvenilmeyen kaynaklardan gelen geçersiz RA mesajlarını engeller. Bu, kötü niyetli bir cihazın sahte RA mesajları yayınlamasını önler. ipv6 nd inspection / snooping: Bu özellik, komşu keşif (ND) protokolü mesajlarını izler ve güvenilmeyen kaynaklardan gelen geçersiz ND mesajlarını (RA'lar dahil) filtreler. RA Guard'a benzer şekilde, bu da sahte yönlendirici reklamlarının ağa yayılmasını engeller. Diğer seçenekler neden yanlış: ip dhcp snooping: Bu özellik yalnızca IPv4 DHCP trafiğini korur ve IPv6 RA saldırılarıyla ilgili değildir. port-security MAC address limit: Bu özellik, bir portta izin verilen MAC adreslerinin sayısını sınırlar ve RA sahtekarlığı saldırılarına karşı doğrudan bir koruma sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez