一、单选
1.攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。那么这种行为属于以下哪一种攻击?
IP欺骗攻击
8Smurf攻击
SYN Flood攻击
D)ICMP重定向攻击
2.以下哪种攻击不属于网络层攻击?
ICMP攻击
ARP欺骗攻击
IP欺骗攻击
Smurf攻击
3.攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。那么这种行为属于以下哪一种攻击?
IP欺骗攻击
Smurf攻击
SYN Flood攻击
ICMP重定向攻击
4.以下哪一项不属于网络安全部署目标?
确保数据合法性
确保数据可用性
确保数据保密性
确保数据完整性
5.以下关于MAC地址欺骗攻击的描述,错误的是哪一项?
MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系
BMAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者MAC地址欺骗攻击主要利用了交换机MAC地址学习机制
攻击者可以通过伪造源MAC地址的数据帧发送给交换机来实施MAC地址欺骗攻击
6.Porta认证中有许多定时器,其中可用来防止Dos攻击的是以下哪一种定时器?
内置Portal服务器心跳探测定时器
Portal服务器探测定时器
用户静默定时器
用户下线重传定时器
二、判断题
1.攻击溯源能够依据攻击报文的信息找出攻击源用户或者攻击源接口,从而可以通过告警和日志等方式提醒管理员,或者直接丢弃该报文。
2.DDoS攻击是指攻击者通过控制大量的僵尸主机向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。
三、简答题
1.请将下列DHCP攻击类型和相应解释配对
2.网络有很多不同类型的风险,根据TCP/IP协议栈,请将风险类型和TCP/IP协议栈各个层面相匹就
一、单选
1.以下关于URPF(Unicast Reverse Path Forwarding)的描述,正确的是哪一项?
部署了严格模式的URPF,也能够可以同时部署允许匹配缺省路由模式
如果部署松散模式的URPE,默认情况下不需要匹配明细路由
如果部署松散模式的URPF,如果需要检查默认路由,则需要检查接口是否匹配如果部署严格模式的URPF,只要报文能的够匹配明细路由,即可认定该IP地址合法,并允许转发该报文