某個 IPv6 網路正遭受來自不在綁定表 (binding table) 中,且非透過鄰居探索 (neighbor discovery) 學習到的來源攻擊。哪項功能有助於防止此類攻擊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: IPv6 Prefix Guard.
為什麼這是答案
IPv6 Prefix Guard 旨在防止惡意或未經授權的裝置使用不屬於其網段的 IPv6 位址。它透過驗證來源 IPv6 位址是否與綁定表中的前綴匹配來實現此目的。如果來源位址不在綁定表中,且不是透過鄰居探索合法學習到的,Prefix Guard 會丟棄該封包,從而阻止此類攻擊。 IPv6 Destination Guard 則保護裝置免受惡意目的地位址的攻擊,與來源攻擊無關。IPv6 Router Advertisement Guard 旨在防止惡意路由器發送偽造的路由通告訊息。IPv6 Snooping 則監控鄰居探索訊息,以建立和維護綁定表,但它本身不直接阻止使用綁定表中不存在的來源位址的攻擊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡