องค์กรใช้ระบบจัดสรร IP แบบ DHCP แต่เมื่อพบข้อผิดพลาด DHCP Starvation Attack (ผู้โจมตีส่งคำขอจำนวนมากเพื่อจัดสรร IP ทั้งหมด) ต้องการป้องกัน ควรใช้วิธีใด

เพิ่มจำนวน IP Pool เพื่อให้ผู้โจมตีต้องใช้เวลานานขึ้น
เปิดใช้งาน DHCP Snooping ที่สวิตช์ และกำหนด Rate Limiting เพื่อจำกัดจำนวน DHCP Request ต่อวินาที
ปิด DHCP ทั้งหมดและให้ผู้ใช้กำหนด IP ด้วยตนเอง
ใช้ IPv6 ที่มี IP มากมาย จึงไม่มีปัญหา Starvation

เฉลยอธิบาย

DHCP Snooping ท่าให้สวิตช์ตรวจสอบ DHCP Packet ก่อนถ่ายทำนายไป เพิ่มเติมการตั้ง Rate Limiting จะจำกัดจำนวน Request ต่อวินาที ป้องกัน Starvation Attack อย่างมีประสิทธิภาพ ข้อ (A) ไม่แก้ปัญหา (C) ไม่เหมาะสำหรับเครือข่ายขนาดใหญ่ (D) IPv6 ยังมีปัญหา Denial of Service ลักษณ์อื่น ให้ตรวจค่า IP/prefix/default gateway และ lease DHCP ก่อน แยกการเข้าถึงด้วย IP ออกจากการแปลงชื่อ DNS ใช้ ARP/neighbor table, route table, traceroute และ log จากอุปกรณ์เพื่อหาจุดขาด VLAN แยก broadcast domain แต่การสื่อสารข้าม VLAN ต้องมี routing และ policy ที่อนุญาตเท่าที่จำเป็น; อ้างอิงมาตรฐาน IETF/RFC ที่เกี่ยวข้องและแนวทาง segmentation/least privilege ของ NIST และ CISA

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับเทคโนโลยีการสื่อสารและระบบเครือข่าย

ดูข้อสอบวิชานี้ทั้งหมด →