能够对IP欺骗进行防护的是()

题目

能够对IP欺骗进行防护的是()

  • A、在边界路由器上设置到特定IP的路由
  • B、在边界路由器上进行目标IP地址过滤
  • C、在边界路由器上进行源IP地址过滤
  • D、在边界防火墙上过滤特定端口
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

对于IP欺骗攻击,过滤路由器不能防范的是()。

  • A、伪装成内部主机的外部IP欺骗
  • B、外部主机的IP欺骗
  • C、伪装成外部可信任主机的IP欺骗
  • D、内部主机对外部网络的IP地址欺骗

正确答案:D

第2题:

什么是ARP欺骗,应如何进行防护?


正确答案: A.RP欺骗是从影响网络连接通畅的方式来看,ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。
防护:
第一,做好第一道防线,实现网关和终端双向绑定IP和MAC地址。
第二,通过“网络参数”-“LAN口参数”来查找路由器的MAC地址和IP地址,然后在局域网中的每台电脑中实现静态ARP绑定。
第三,付出少量的代价换来局域网的长久平静。
第四,斩草除根,彻底追踪查杀ARP病毒。

第3题:

防护ARP攻击的有效解决方案有()

A.同一个mac地址可以同多个不同的ip地址进行关联

B.交换设备(华为)开启ARP防护开关(识别ARP欺骗行为)

C.进行网段隔离(在交换机上划分VLAN)

D.启用ip包过滤


参考答案:B, C

第4题:

下列哪一项不是基于TCP/IP协议的进行欺骗攻击的。()

  • A、IP欺骗
  • B、DNS欺骗
  • C、Web欺骗
  • D、特洛伊木马

正确答案:D

第5题:

下列哪一项不是防范ARP欺骗攻击的方法()。

  • A、安装对ARP欺骗工具的防护软件
  • B、采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址
  • C、在网关上绑定各主机的IP和MAC地址
  • D、经常检查系统的物理环境

正确答案:D

第6题:

IP欺骗(IP Spoof)是利用TCP/IP协议中()的漏洞进行攻击的。

  • A、对源IP地址的鉴别方式
  • B、结束会话时的四次握手过程
  • C、IP协议寻址机制
  • D、TCP寻址机制

正确答案:A

第7题:

利用IP数据包中的一个选项IP Source Routing来指定路由,利用可信用户对服务器进行攻击,这种攻击是()

  • A、源路由选择欺骗(Source Routing Spoofing )
  • B、IP欺骗(IP Spoofing)
  • C、DNS欺骗(DNS Spoofing).
  • D、TCP序列号欺骗

正确答案:A

第8题:

下列关于各类协议欺骗说法错误的的是()。

A.DNS欺骗是破坏了域名与IP之间的对应关系

B.IP欺骗是利用IP与用户身份之间的对应关系,进而进行身份的欺骗

C.ARP欺骗是破坏了MAC地址与IP之间的对应关系

D.通常说的MAC地址绑定,即将MAC地址与交换机的端口进行绑定,可以防范ARP攻击


参考答案:D

第9题:

能够有效防止网络地址欺骗攻击(ARP攻击)的措施有()

  • A、对网络中所有计算机进行实名登记,登记计算机IP地址.MAC地址和使用人姓名.部门等
  • B、对网络中设备进行IP地址和MAC地址绑定
  • C、开启计算机安全防护软件的ARP防护功能
  • D、在计算机中部署ARP防火墙

正确答案:A,B,C,D

第10题:

防范ARP欺骗攻击的主要方法有()。

  • A、安装对ARP欺骗工具的防护软件
  • B、采用静态的ARP缓存,在各主机上绑定网关的IP和MAC地址。
  • C、在网关上绑定各主机的IP和MAC地址
  • D、经常检查系统的物理环境

正确答案:A,B,C

更多相关问题