องค์กรใช้ระบบจัดสรร IP แบบ DHCP แต่เมื่อพบข้อผิดพลาด DHCP Starvation Attack (ผู้โจมตีส่งคำขอจำนวนมากเพื่อจัดสรร IP ทั้งหมด) ต้องการป้องกัน ควรใช้วิธีใด

เพิ่มจำนวน IP Pool เพื่อให้ผู้โจมตีต้องใช้เวลานานขึ้น โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เปิดใช้งาน DHCP Snooping ที่สวิตช์ และกำหนด Rate Limiting เพื่อจำกัดจำนวน DHCP Request ต่อวินาที
ปิด DHCP ทั้งหมดและให้ผู้ใช้กำหนด IP ด้วยตนเอง โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
ใช้ IPv6 ที่มี IP มากมาย จึงไม่มีปัญหา Starvation โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี

เฉลยอธิบาย

DHCP Snooping ท่าให้สวิตช์ตรวจสอบ DHCP Packet ก่อนถ่ายทำนายไป เพิ่มเติมการตั้ง Rate Limiting จะจำกัดจำนวน Request ต่อวินาที ป้องกัน Starvation Attack อย่างมีประสิทธิภาพ ข้อ (A) ไม่แก้ปัญหา (C) ไม่เหมาะสำหรับเครือข่ายขนาดใหญ่ (D) IPv6 ยังมีปัญหา Denial of Service ลักษณ์อื่น ให้ตรวจค่า IP/prefix/default gateway และ lease DHCP ก่อน แยกการเข้าถึงด้วย IP ออกจากการแปลงชื่อ DNS ใช้ ARP/neighbor table, route table, traceroute และ log จากอุปกรณ์เพื่อหาจุดขาด VLAN แยก broadcast domain แต่การสื่อสารข้าม VLAN ต้องมี routing และ policy ที่อนุญาตเท่าที่จำเป็น; อ้างอิงมาตรฐาน IETF/RFC ที่เกี่ยวข้องและแนวทาง segmentation/least privilege ของ NIST และ CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →
องค์กรใช้ระบบจัดสรร IP แบบ DHCP แต่เมื่อพบข้อผิดพลาด DHCP Starvation Attack (ผู้... | แนวข้อสอบความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย | ติวสอบภาค ข