VLAN atlama saldırıları nasıl azaltılabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: trunk port'ları manuel olarak uygulayın ve DTP'yi devre dışı bırakın.
Neden bu cevap
VLAN atlama saldırıları, bir saldırganın bir VLAN'dan diğerine yetkisiz erişim sağlamasına olanak tanır. Bu tür saldırıları azaltmanın en etkili yollarından biri, trunk port'larını manuel olarak yapılandırmak ve Dynamic Trunking Protocol (DTP) özelliğini devre dışı bırakmaktır. DTP etkinleştirildiğinde, bir saldırgan sahte DTP mesajları göndererek bir erişim portunu trunk port'una dönüştürebilir ve böylece diğer VLAN'lara erişim sağlayabilir. Manuel yapılandırma ve DTP'nin devre dışı bırakılması, portların yalnızca belirli bir modda (erişim veya trunk) çalışmasını sağlayarak bu güvenlik açığını kapatır. Genişletilmiş VLAN'lar veya tüm portları varsayılan VLAN'a yerleştirmek güvenlik sağlamaz. Dinamik ARP denetimi (DAI) ARP zehirlenmesi saldırılarına karşı koruma sağlar, ancak VLAN atlama saldırılarına doğrudan çözüm değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez